nirvallica84
Senior Member
Gõ lệnh pull và run thôi, cái GUI dockerman của openwrt chạy lỗi lắm.
Gõ lệnh pull và run thôi, cái GUI dockerman của openwrt chạy lỗi lắm.

kỹ thế fen. mềnh open cả ssh mà chả thấy bị lsao này. thi thoảng nó báo đăng nhập sai mật khẩu vài cái rồi tự dsm nó lock ip đó luôn.Dùng cf tunnel hay lag quá, mình dùng open port 443 forward đến xpenology, rồi dùng reverse proxy của nó forward đến các service như guacamole để remote trực tiếp thì có rủi ro quá ko các thím? DSM hay Guacamole đều để 2FA nhưng chắc không ăn thua bao nhiêu.
Router là redmi AX6, open một số port cho plex, torrent, và 443 để reverse proxy. Domain thì đang quản lý bằng cloudflare, mình nghĩ ít nhất cũng phải dùng fw của xpen để white list IP VN và của CF. Cái này mình đang dùng access control profile của xpen luôn, mà chưa biết cấu hình đã đúng chưa
Nếu cần thêm một firewall thì có thể xem guide nào được nhỉ (đống trên đang chạy esxi 8 trên con hp 800g4 sff, card i350-t4 còn dư 2 port), vì mình đọc qua một số bài post nhưng chưa clear được mô hình. Có người dùng cả pfsense để quay pppoe, có người lại chỉ dùng sau modem mạng... nói chung khá rối với ng mới nên m chưa biết bắt đầu như thế nào.
Vì mình thấy hiện tại không có phần firewall log để xem có vấn đề gì không, chứ không đòi hỏi mức độ cao enterprise grade gì đâu. Thực trạng hiện nay mà không thấy có bot scan hay gì mới đáng lo, chứ thấy có tí log thì lại đỡkỹ thế fen. mềnh open cả ssh mà chả thấy bị lsao này. thi thoảng nó báo đăng nhập sai mật khẩu vài cái rồi tự dsm nó lock ip đó luôn.

bác chặn hết bọn nước ngoài lại, chỉ cho VN truy cập thôi, sau đó unport cũng đỡ bị hack hơn, back up dữ liệu định kỳ, đen bị hack thì cài lại, mà thực tế e dùng chả thấy bị hack bao giờ.Có bác nào chỉ port forward 80 và 443 trên router cho reserve proxy thôi không? Và chỉ dùng firewall mặt định trên router. Cho em xin kinh nghiệm của bác với. Bác bị hack bao giờ chưa? Bác bị tấn công sao? Bác xài port forward bao lâu rồi? Router gì?
Tại em không đủ tiền mua thiết bị firewall. Em lại không có dư thiết bị làm firewall. Xài cloudflare turnel thì em xài gói free bị giới hạn upload. Tailsalce, twingate hay VPN thì không public cho ai xài cũng được.
Vụ gì thế? Thật à?Vừa hay tin bác chủ thớt ra đi sáng nay, RIP bác
RIP công thần lập quốc Kuang2Vừa hay tin bác chủ thớt ra đi sáng nay, RIP bác

Có sẵn rồi thì dùng luôn thôiVới tính chất làm 1 cloud nhỏ để lưu đồng bộ dữ liệu công việc chỉ tầm 20 30gb thì nên dùng synology drive (đang có sẵn ở xpenology cài zem cam) hay thêm 1 lxc next cloud cái nào ổn hơn các bác nhỉ

Sếp này phải thương gia bán thịt nai ko ta?Có sẵn rồi thì dùng luôn thôi![]()
Công việc quan trọng thì cứ thêm 1 thằng cloud như gdrive/onedrive... hay gì đó cho nó yên tâm. Thực ra xpen cũn đủ xài rồi. Trước tính vọc chơi chơi, xài một thời gian thấy nó ổn định định bất ngờ nên tự tin bỏ luôn ko xài gdrive nữa.Với tính chất làm 1 cloud nhỏ để lưu đồng bộ dữ liệu công việc chỉ tầm 20 30gb thì nên dùng synology drive (đang có sẵn ở xpenology cài zem cam) hay thêm 1 lxc next cloud cái nào ổn hơn các bác nhỉ
Làm con để tui kiếm ít hoa hồng nào fenSếp này phải thương gia bán thịt nai ko ta?

nếu modem hỗ trợ bridge mode thì dĩ nhiên cho nó bridge qua firewall chính , opensense ok. Trong hầu hết các trường hợp thì chỉ cần 1 fw là đủ.Dùng cf tunnel hay lag quá, mình dùng open port 443 forward đến xpenology, rồi dùng reverse proxy của nó forward đến các service như guacamole để remote trực tiếp thì có rủi ro quá ko các thím? DSM hay Guacamole đều để 2FA nhưng chắc không ăn thua bao nhiêu.
Router là redmi AX6, open một số port cho plex, torrent, và 443 để reverse proxy. Domain thì đang quản lý bằng cloudflare, mình nghĩ ít nhất cũng phải dùng fw của xpen để white list IP VN và của CF. Cái này mình đang dùng access control profile của xpen luôn, mà chưa biết cấu hình đã đúng chưa
Nếu cần thêm một firewall thì có thể xem guide nào được nhỉ (đống trên đang chạy esxi 8 trên con hp 800g4 sff, card i350-t4 còn dư 2 port), vì mình đọc qua một số bài post nhưng chưa clear được mô hình. Có người dùng cả pfsense để quay pppoe, có người lại chỉ dùng sau modem mạng... nói chung khá rối với ng mới nên m chưa biết bắt đầu như thế nào.