thắc mắc Public server không cần NAT Port

Bác chỉ rõ hơn được không ạ?
Untitled02e2112a682679aa.png


fen thêm 1 cái record như này. xem đc không
cái sub.domain chinh là cái sub tunnel của fen nhé
cái này thì tắt cái đám mây vàng proxy status đi. cho tốc độ nó nhanh!
 
Untitled02e2112a682679aa.png


fen thêm 1 cái record như này. xem đc không
cái sub.domain chinh là cái sub tunnel của fen nhé
cái này thì tắt cái đám mây vàng proxy status đi. cho tốc độ nó nhanh!
Cloudflare tunnel nó chỉ dùng cho subdomain thím, mà nó delay dã man 🤣 free nên nó không ngon 😂
 
Untitled02e2112a682679aa.png


fen thêm 1 cái record như này. xem đc không
cái sub.domain chinh là cái sub tunnel của fen nhé
cái này thì tắt cái đám mây vàng proxy status đi. cho tốc độ nó nhanh!
Hình như fen hiểu nhầm ý thớt rồi. Thớt muốn dùng domain chính dùng được Tunnel, mà theo mình biết thì Cloudflare hỗ trợ bình thường, đâu có vấn đề gì đâu


61a31251e8187ba4fba0491bada690b04f59806d.png
 
Cloudflare tunnel nó chỉ dùng cho subdomain thím, mà nó delay dã man 🤣 free nên nó không ngon 😂
Fren muốn ping ngon thì setup con server ở VN đi, rồi dùng Tailscale hay reverse proxy là ý của fen. Mình thì suggest dùng reverse proxy cho nó flexible hơn nha.
 
Hình như fen hiểu nhầm ý thớt rồi. Thớt muốn dùng domain chính dùng được Tunnel, mà theo mình biết thì Cloudflare hỗ trợ bình thường, đâu có vấn đề gì đâu


61a31251e8187ba4fba0491bada690b04f59806d.png
thấy thớt bảo ko dùng đc nên mềnh gợi ý như thế. cơ mà trc mình dùng tunnel thì domain chính thoải mái mà nhỉ :D
 
Fren muốn ping ngon thì setup con server ở VN đi, rồi dùng Tailscale hay reverse proxy là ý của fen. Mình thì suggest dùng reverse proxy cho nó flexible hơn nha.
Này em đang dùng thím, headscale + custom derp mượt ngon, có con FRP proxy mà chỉ để test này nọ. Còn cloudflare tunnel trước em dùng mà nó delay dã man nên bỏ 🤣
 
IPv4: phải mở port vì ip trong LAN là ip local, 99% mạng LAN ipv4 phải chạy qua NAT nên bắt buộc mở port
ngoài mở port thì chỉ có thể xài các dạng VPN tunnel như clouldflare hoặc tailscale, nếu không thích phụ thuộc thì thuê VPS sau đó tự triển khai wireguard trên đấy rồi tunnel qua.
IPv6: chỉ cần update rule để cho phép traffic đi qua là xong, địa chỉ IPv6 được cấp đa phần là địa chỉ global nên chỉ cần router allow traffic là xong.
 
Cloudflare tunnel nó chỉ dùng cho subdomain thím, mà nó delay dã man 🤣 free nên nó không ngon 😂
nó delay vì do free fen ơi. ns server nó toàn cho bên mẽo. nên delay + free nhiều ng dùng nữa. nc là web tĩnh thì được mà chơi steam video các thứ thì nên dẹp.
mua con vps vn trỏ domain về đó xong vpn về server là ngon lành!
 
IPv4: phải mở port vì ip trong LAN là ip local, 99% mạng LAN ipv4 phải chạy qua NAT nên bắt buộc mở port
ngoài mở port thì chỉ có thể xài các dạng VPN tunnel như clouldflare hoặc tailscale, nếu không thích phụ thuộc thì thuê VPS sau đó tự triển khai wireguard trên đấy rồi tunnel qua.
IPv6: chỉ cần update rule để cho phép traffic đi qua là xong, địa chỉ IPv6 được cấp đa phần là địa chỉ global nên chỉ cần router allow traffic là xong.
ipv6 thì đc đấy. cơ mà đứa nào nó k dùng ipv6 thì k có xem đc web host = ipv6
 
Có công cụ nào Public được ubuntu server ra ngoài mạng mà không cần Nat port không ạ? Ngoài Cloudflare tunnel ra (vì Cloudflare tunnel không trỏ được domain, chỉ được subdomain).
Em nghe nói có cái Tailscale mà e không biết cài đặt sao, các bác chỉ em với.
Hiện e đang dùng Máy ảo để cài ubuntu server.
dùng ipv6 tự động public mà
 
Nginx đi, mở port 80 và 443 thôi cho nhẹ và an toàn.
Kéo thêm tên miền cloudflare nữa.
C0U4Nng.png
Cái nginx reverse proxy của jc21 này ngon, nhẹ, dễ xài.

Dns challenge ngon.
Lets encrypt dễ chịu. Ngu 1 cái là ko có auto renew, phải chạy bằng cơm
Có custom write cho nginx enginee, để denied 1 khúc url được. Như denied trang /api/login*

Ngoài ra có caddy, traefik.


Fen cho.mình hỏi, cái network của jc21 này, fen để nó auto assign, hay là declared trong docker compose.yml file cho nó xài network bridge của docker ?
 
Cái nginx reverse proxy của jc21 này ngon, nhẹ, dễ xài.

Dns challenge ngon.
Lets encrypt dễ chịu. Ngu 1 cái là ko có auto renew, phải chạy bằng cơm
Có custom write cho nginx enginee, để denied 1 khúc url được. Như denied trang /api/login*

Ngoài ra có caddy, traefik.


Fen cho.mình hỏi, cái network của jc21 này, fen để nó auto assign, hay là declared trong docker compose.yml file cho nó xài network bridge của docker ?
mình cài trên LXC của Proxmox cho homelab server thôi.
Server của mình có VM MikroTik lo về mạng mẽo nữa.
 
mình cài trên LXC của Proxmox cho homelab server thôi.
Server của mình có VM MikroTik lo về mạng mẽo nữa.
Ko . ý mình là network của docker á thím

Vì mình làm docker compose cái jc21, nó tự tạo 1 cái docker network nginxreverseproxy_default trong docker.
Cái này nó có ip gateway 172.18.0.1

Còn cái container khác, nó chạy trên bridge docker có ip gateway 172.17.0.1

Ý mình là.mình declare 2 cái xài chung 1 gateway, ko biết có ổn ko.

Còn ko thì cứ để vậy. Jc21 nginx chạy getaway của nó. Services chạy gateway khác.
 
Docker container có thể có nhiều network, trong trường hợp của bạn là nginxreverseproxy_default (172.18.0.0/24) và default bridge (172.17.0.0/24). Mỗi network sẽ có một gateway riêng, network nào add và trước thì là network chính.
 
Cái nginx reverse proxy của jc21 này ngon, nhẹ, dễ xài.

Dns challenge ngon.
Lets encrypt dễ chịu. Ngu 1 cái là ko có auto renew, phải chạy bằng cơm
Có custom write cho nginx enginee, để denied 1 khúc url được. Như denied trang /api/login*

Ngoài ra có caddy, traefik.


Fen cho.mình hỏi, cái network của jc21 này, fen để nó auto assign, hay là declared trong docker compose.yml file cho nó xài network bridge của docker ?
npm auto renew bt mà bro :/ , ko có thằng reversed proxy nào ko co auto renew hết
 
Cái nginx reverse proxy của jc21 này ngon, nhẹ, dễ xài.

Dns challenge ngon.
Lets encrypt dễ chịu. Ngu 1 cái là ko có auto renew, phải chạy bằng cơm
Có custom write cho nginx enginee, để denied 1 khúc url được. Như denied trang /api/login*

Ngoài ra có caddy, traefik.


Fen cho.mình hỏi, cái network của jc21 này, fen để nó auto assign, hay là declared trong docker compose.yml file cho nó xài network bridge của docker ?
Nó auto renew certificate mà thím 😅, thím xem lại xem nha. Em dùng lâu rồi nó tự renew hết mà 😁
 
Back
Top