1. Mở cmd gõ ssh-keygen để tạo ssh key. Copy key public lên VPS vào file ~/.ssh/authorized_keys. Mở lại cmd ssh thử lên VPS xem thành công chưa. Nếu ok thì vào lại VPS mở file /etc/ssh/sshd_ config, đặt như sau để tắt chức năng ssh bằng mật khẩu: PasswordAuthentication noCó ae nào có giải pháp nat thẳng ip tĩnh từ vps về 1 em máy ảo ở nhà không nhỉ ?
máy ảo ở nhà đang chạy ip lan ra mạng = ip wan .
mục đính là sài được ip tĩnh trên con máy ảo ak bạn .Thường dùng 1 cái vpn tạo mạng ảo rồi nat ip tĩnh trên vps qua con ip vpn để con máy ảo có ip tĩnh lun .Phải cụ thể hơn mới đc, nhất là mục đích để làm gì.
Ví dụ nat 1-1: Máy ảo wireguard vpn lên VPS, máy ảo sẽ có 1 ip private trong dải wireguard. Trên VPS nat ip tĩnh (ip này là ip mua thêm, ko phải ip của chính VPS) về cái private kia là xong.
Ví dụ Nat port: dùng reverse proxy hoặc cloudflare tunnel sẽ dễ hơn.
mình dang cần nat ip one to one để sài cho nhìu vps khác nhau ,mua 1 lo ip từ vps nat hết về mỗi vm ra 1 ip khác nhauĐem con máy ảo cắm mẹ vô lớp mạng lan của ip tĩnh cho rồi. Chắc dg truyền cty có ip tĩnh mà k xài đúng ko.
Gửi từ Samsung SM-N985F bằng vozFApp
bạn có cú pháp nát ip tĩnh từ vps qua ip vpn không bạn nhỉ ?Phải cụ thể hơn mới đc, nhất là mục đích để làm gì.
Ví dụ nat 1-1: Máy ảo wireguard vpn lên VPS, máy ảo sẽ có 1 ip private trong dải wireguard. Trên VPS nat ip tĩnh (ip này là ip mua thêm, ko phải ip của chính VPS) về cái private kia là xong.
Ví dụ Nat port: dùng reverse proxy hoặc cloudflare tunnel sẽ dễ hơn.
mình dang cần nat ip one to one để sài cho nhìu vps khác nhau ,mua 1 lo ip từ vps nat hết về mỗi vm ra 1 ip khác nhau
)không phải, thay vì ở nhà dùng IP động thì setup 1 cái tunnel sang VPS để xài IP tĩnh từ VPS và mở port từ VPS luônThế thì dns server à. Làm cái name server đi rồi trỏ dns về đó phân giải ra)
Gửi từ Samsung SM-N970F bằng vozFApp
cách này thì làm sao vậy bác, e ở nhà có ip động, mua 1 cái vps có ip tĩnh. Cần dùng cái IP tĩnh đó gán cho ip động mạng nhà để ra public = ip tĩnh và giao tiếp p2p port từ ip động qua ip tĩnh ra ngoài luôn.không phải, thay vì ở nhà dùng IP động thì setup 1 cái tunnel sang VPS để xài IP tĩnh từ VPS và mở port từ VPS luôn
dùng zerotier network trên cái router và vps là xongcách này thì làm sao vậy bác, e ở nhà có ip động, mua 1 cái vps có ip tĩnh. Cần dùng cái IP tĩnh đó gán cho ip động mạng nhà để ra public = ip tĩnh và giao tiếp p2p port từ ip động qua ip tĩnh ra ngoài luôn.
VD: ip động nhà 117.100.12.10, sử dụng port 7777 giao tiếp p2p
ip tĩnh vps 85.1.2.3, e muốn sử dụng 117.100.12.10:7777 qua 85.1.2.3:7777 ra ngoài p2p public
Cái này bác cần chạy 1 VPN server trên VPS để làm cổng ra internet, ở nhà thì dùng VPN client để kết nối tới VPN server trên VPS đó. Sau đó route hết lưu lượng mạng đi qua cái tunnel đó. Thường thì dễ route dạng này khi dùng router có route theo policy ấy. Hoặc router hỗ trợ L2TP/IPsec hoặc PPTP thì gắn vào quay và dùng luôn cũng được. Mình đang xài vpn dạng nàycách này thì làm sao vậy bác, e ở nhà có ip động, mua 1 cái vps có ip tĩnh. Cần dùng cái IP tĩnh đó gán cho ip động mạng nhà để ra public = ip tĩnh và giao tiếp p2p port từ ip động qua ip tĩnh ra ngoài luôn.
VD: ip động nhà 117.100.12.10, sử dụng port 7777 giao tiếp p2p
ip tĩnh vps 85.1.2.3, e muốn sử dụng 117.100.12.10:7777 qua 85.1.2.3:7777 ra ngoài p2p public
vpn dạng đó bác cài trên vps là wiregruad hay gì ạ, router bác dùng là loại nào thế bác. e đang xài modem của fpt hơi lỏ quá, tính đổi qua pc router mik không biết có thể route được khôngCái này bác cần chạy 1 VPN server trên VPS để làm cổng ra internet, ở nhà thì dùng VPN client để kết nối tới VPN server trên VPS đó. Sau đó route hết lưu lượng mạng đi qua cái tunnel đó. Thường thì dễ route dạng này khi dùng router có route theo policy ấy. Hoặc router hỗ trợ L2TP/IPsec hoặc PPTP thì gắn vào quay và dùng luôn cũng được. Mình đang xài vpn dạng này
cái modem nào lỏ hay ko lỏ k qtrong. qtrong là fen cài VPN server lên VPS, giờ đa số dùng wireguard ngoài ra còn có nhiều cái khác như openvpn, taiscale....v.v. , ở nhà thì cài wireguard client lên máy ảo thôi rồi kết nối với VPS. ở nhà mở port cũng k qtrong nữa. vì kết nối trực tiếp lên wireguard trên server = VPN r. còn trên VPS fen mở port như nào thì mở như thế đến IP lan của wireguard client máy ảo thôi là xog r.vpn dạng đó bác cài trên vps là wiregruad hay gì ạ, router bác dùng là loại nào thế bác. e đang xài modem của fpt hơi lỏ quá, tính đổi qua pc router mik không biết có thể route được không
Các tunnel VPN không quan trọng router (nếu router hỗ trợ VPN client thì tốt). Còn việc dùng VPN nào tùy bạn, IPsec hoặc Wiregard. Mình thì do có router hỗ trợ VPN client nên mình tạo mấy tunnel với Viettel (do mình ở nước ngoài). Sau đó route mạng đi qua tunnel ra internet thôi. Dạng này vượt qua cả CGNAT hết nên khỏi lo router mở port hoặc khôngvpn dạng đó bác cài trên vps là wiregruad hay gì ạ, router bác dùng là loại nào thế bác. e đang xài modem của fpt hơi lỏ quá, tính đổi qua pc router mik không biết có thể route được không
Router thì nó có tác dụng như đẩy toàn bộ hoặc một phần nào đó đi qua route theo policy. Nếu chỉ route cho 1 máy 2 máy thì cài phần mềm vpn server và vpn client lên VPN và trên máy ở nhà là thông thôi.vpn dạng đó bác cài trên vps là wiregruad hay gì ạ, router bác dùng là loại nào thế bác. e đang xài modem của fpt hơi lỏ quá, tính đổi qua pc router mik không biết có thể route được không
tks bác em làm được rồiRouter thì nó có tác dụng như đẩy toàn bộ hoặc một phần nào đó đi qua route theo policy. Nếu chỉ route cho 1 máy 2 máy thì cài phần mềm vpn server và vpn client lên VPN và trên máy ở nhà là thông thôi.