plbThinh
Senior Member
Cập nhật: sau cả tuần tìm hiểu thì em đang hiểu thế này:
Có bác nào hiểu rõ được cơ chế hoạt động của bọn này không nhỉ? Hướng dẫn em với ạ. Em có tìm hiểu thêm về Wireguard, nhưng có vẻ như nếu muốn truy cập từ ngoài thì vẫn phải qua reverse proxy như Headscale.
Em cám ơn.
- Mô hình: user/app từ internet -> domain (từ DuckDNS) -> IP động (DuckDNS tự cập nhật) -> router (mở port 80/443 trỏ về reverse proxy) -> reverse proxy -> internal service (Headscale)
- Domain: người dùng k cần gõ IP động để truy cập.
- DNS server: tự động map và cập nhật domain vào IP động, để domain luôn trỏ đúng về nhà.
- Reverse proxy: thiết lập nghe từ cổng 80/443 trên router, có lưu lượng từ domain nào thì sẽ forward vào ip tĩnh kèm cổng cụ thể trong LAN. Vd: nghe được từ 80/443 có thằng đang muốn vào trang web vpn.example.com , thì sẽ đẩy nó vào 10.0.0.10:10083 (IP tĩnh của Wireguard server)
- VPN server có thể truy cập được từ ngoài mạng nội bộ. Tailscale làm rất tốt, nhưng lưu lượng truy cập đi qa server của họ, e không thích.
- Web cá nhân.
- Headscale có thể đóng vai trò là server trung gian thay cho các server của Tailscale để phục vụ nhu cầu tự host.
- Muốn setup Headscale server thì phải có sub-domain các thứ và DNS server để đảm bảo lưu lượng từ internet có thể đi vào mạng nội bộ.
- Mà muốn làm được thì phải có reverse proxy để quản lý và DNS server để cập nhật địa chỉ IP động cho sub-domain.
- Reverse proxy sau còn dùng cho web cá nhân nữa.
Có bác nào hiểu rõ được cơ chế hoạt động của bọn này không nhỉ? Hướng dẫn em với ạ. Em có tìm hiểu thêm về Wireguard, nhưng có vẻ như nếu muốn truy cập từ ngoài thì vẫn phải qua reverse proxy như Headscale.
Em cám ơn.
Sửa lần cuối:

