<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Firewall &#8211; NhanVPH&#039;s Blog</title>
	<atom:link href="https://blntech.io.vn/tag/firewall/feed/" rel="self" type="application/rss+xml" />
	<link>https://blntech.io.vn</link>
	<description></description>
	<lastBuildDate>Mon, 01 Jun 2026 06:52:46 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://blntech.io.vn/wp-content/uploads/2026/04/cropped-cropped-Logo-BLN-32x32.jpg</url>
	<title>Firewall &#8211; NhanVPH&#039;s Blog</title>
	<link>https://blntech.io.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>pfSense Lab – Phần 11 &#8211; Cấu Hình WireGuard VPN Và Định Tuyến Tự Động</title>
		<link>https://blntech.io.vn/pfsense-lab-phan-11-cau-hinh-wireguard-vpn-va-dinh-tuyen-tu-dong/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Mon, 01 Jun 2026 06:50:09 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[pfSense]]></category>
		<category><![CDATA[Seri pfSense]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1741</guid>

					<description><![CDATA[I. Yêu cầu thiết bị Hướng dẫn thiết lập VPN Server miễn phí với Oracle Cloud VPS II. Cài đặt [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading"><strong>I. Yêu cầu thiết bị</strong></h1>



<ul class="wp-block-list">
<li>pfSense đã được cấu hình mạng Internet. (<a href="https://blntech.io.vn/pfsense-lab-phan-3-cau-hinh-can-ban-cho-pfsense/" target="_blank" rel="noreferrer noopener">Xem hướng dẫn</a>)</li>



<li>1 VPS đã được thiết lập WireGuard Server. Bạn có thể tham khảo hướng dẫn dưới đây để tạo VPN Server miễn phí</li>
</ul>



<p class="wp-block-paragraph"><strong>Hướng dẫn thiết lập VPN Server miễn phí với Oracle Cloud VPS</strong></p>



<h2 class="wp-block-heading">II. Cài đặt WireGuard package</h2>



<p class="wp-block-paragraph">Mặc định pfSense chưa có sẵn dịch vụ WIreGuard VPN. Bạn cần phải cài thêm WireGuard từ trang quản lý Package Manager.</p>



<p class="wp-block-paragraph">Truy cập vào Web UI của pfSense, bấm vào Mneu System , chọn Package Manager. Sau đó bạn chọn qua tab Available Packages</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-1.png" alt=""/></figure>



<p class="wp-block-paragraph">Kéo xuống dưới, tìm WireGuard và bấm Install để cài đặt.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-2.png" alt=""/></figure>



<p class="wp-block-paragraph">Chờ vài phút để pfSense tải và cài đặt WireGuard. Sau khi cài thành công, bạn sẽ thấy thông báo Success.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-3.png" alt=""/></figure>



<h2 class="wp-block-heading">III. Cấu hình WireGuard VPN</h2>



<h3 class="wp-block-heading">1. Chuẩn bị file Wireguard Client</h3>



<p class="wp-block-paragraph">Trước tiên, bạn cần phải truy cập WireGuard VPN Server để tạo 1 Client mới dành cho Mikrotik và tải file conf về. Nội dung file sẽ tương tự như dưới đây.</p>



<pre class="wp-block-code"><code>&#91;Interface]
PrivateKey = UDbFxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxaN9Oms=
Address = 10.7.0.3/24
DNS = 10.2.0.100

&#91;Peer]
PublicKey = e/VZhqIyyyyyyyyyyyyyyyyyyyyyyyyy/4wS37B5x8QMxg=
PresharedKey = 5XvmWvYUm2xxxxxxxxxxxxxxxxxxxxxxxxxxxlgYPoFzj8Q618=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = 146.ooo.iii.eee:51820
PersistentKeepalive = 0</code></pre>



<p class="wp-block-paragraph">Chúng ta sẽ dùng thông tin trong file conf này để cấu hình WireGuard VPN trên pfSense.</p>



<h3 class="wp-block-heading">3. Tạo Tunnel</h3>



<p class="wp-block-paragraph">Bấm vào Menu VPN, chọn WireGuard để truy cập vào trang quản lý WireGuard. Bấm Add Tunnel.</p>



<p class="wp-block-paragraph">Chúng ta sẽ dùng thông tin trong mục [Interface] của file cấu hình ở trên để thiết lập Tunnel</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-4.png" alt=""/></figure>



<p class="wp-block-paragraph">Nhập thông số:</p>



<ul class="wp-block-list">
<li>Enable Tunner: bấm chọn</li>



<li>Description: tuỳ bạn chọn, mình ghi WireGuard-SF</li>



<li>Interface Keys: nhập vào Private key nằm trong phần [Interface] của file cấu hình .conf. Sau đó mục Public Key kế bên sẽ tự động được tạo ra.</li>



<li>Interface Address: nhập vào Address trong phần [Interface] của file cấu hình .conf</li>
</ul>



<p class="wp-block-paragraph">Bấm Save tunnel để lưu lại.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-5.png" alt=""/></figure>



<h3 class="wp-block-heading">3. Tạo Peer</h3>



<p class="wp-block-paragraph">Bấm qua tab Tunnel, bấm vào Add Peer.</p>



<p class="wp-block-paragraph">Chúng ta sẽ dùng thông tin trong mục [Peer] của file cấu hình ở trên để thiết lập Peer.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-6.png" alt=""/></figure>



<p class="wp-block-paragraph">Nhập thông số:</p>



<ul class="wp-block-list">
<li>Enbale Peer: Bấm chọn</li>



<li>Tunnel: chọn Tunnel mới vùa tạo ở bước 2</li>



<li>Endpoint / Port / Public Key / Preshared Key / Keep Alive / Allowed IP: nhập theo thông tin trong file cấu hình</li>
</ul>



<p class="wp-block-paragraph">Bấm Save Peer để lưu lại.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-7.png" alt=""/></figure>



<h3 class="wp-block-heading">4. Kích hoạt WireGuard</h3>



<p class="wp-block-paragraph">Bấm qua tab Settings, bấm chọn vào mục Enable WireGuard để kích hoạt WireGuard và bấm Save.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-8.png" alt=""/></figure>



<p class="wp-block-paragraph">Sau đó, chuyển qua tab Status, bấm vào nút Show Peers, bạn sẽ thấy thông báo kết nối thành công đến WireGuard VPN Server.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-9.png" alt=""/></figure>



<h2 class="wp-block-heading">IV. Cấu hình WireGuard Interface</h2>



<p class="wp-block-paragraph">Truy cập vào mục Interface Assignment từ menu Interfaces. Bấm vào nút Add ở dòng Available network ports.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-10.png" alt=""/></figure>



<p class="wp-block-paragraph">Sau đó bấm vào Interface vừa tạo để thiết lập thông số</p>



<ul class="wp-block-list">
<li>Enable: bấm chọn Enable Interface</li>



<li>Description: WG (hoặc tên gì tuỳ ý bạn)</li>



<li>IPv4 Configuration Type: Static IPv4</li>



<li>IPv6 Configuration Type: Static IPv6</li>



<li>IPv4 Address: nhập vào Address trong phần [Interface] của file cấu hình .conf</li>



<li>IPv6 Address: nhập vào Address trong phần [Interface] của file cấu hình .conf</li>
</ul>



<p class="wp-block-paragraph">Bấm vào nút Add a new gateway cạnh mục IPv4 và IPv6 để tạo Gateway mới. Nhập vào thông tin và bấm Add.</p>



<p class="wp-block-paragraph">Bấm Save để lưu lại.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-12.png" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-11.png" alt="Tạo Gateway mới"/><figcaption class="wp-element-caption"><strong>Tạo Gateway mới</strong></figcaption></figure>



<h2 class="wp-block-heading">V. Thiết lập Gateway mặc định</h2>



<p class="wp-block-paragraph">Bấm vào Menu System, chọn Routing để truy cập trang thiết lập Gateways.</p>



<p class="wp-block-paragraph">Bạn cần thiết lập Gateway mặc định cho mạng sử dụng Gateway của WAN</p>



<ul class="wp-block-list">
<li>Default gateway IPv4: chọn WAN_DHCP</li>



<li>Default gateway IPv6: WAN_DHCP6</li>
</ul>



<p class="wp-block-paragraph">Bấm Save để lưu lại</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-19.png" alt=""/></figure>



<h2 class="wp-block-heading">VI. Cấu hình Firewall Rule for WireGuard</h2>



<p class="wp-block-paragraph">Để truy cập Internet thông qua WireGuard, bạn cần thiết lập Firewall Rule cho LAN.</p>



<p class="wp-block-paragraph">Bấm vào menu Firewall, chọn Rules, sau đó bấm tiếp qua tab LAN. Bấm vào nút Add để tạo rule mới</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-13.png" alt=""/></figure>



<p class="wp-block-paragraph">Thông số:</p>



<ul class="wp-block-list">
<li>Action: Pass</li>



<li>Interface: LAN</li>



<li>Address Family: IPv4 hoặc IPv4+v6</li>



<li>Protocol: Any</li>



<li>Destination: WAN net</li>
</ul>



<p class="wp-block-paragraph">Bấm vào nút Advance Setting, mục Gateway: chọn Gateway WireGuard: WG_GW</p>



<p class="wp-block-paragraph">Sau đó bấm Save. Bấm tiếp Apply để kích hoạt Firewall Rule mới.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-15.png" alt=""/></figure>



<p class="wp-block-paragraph">Với Firewall Rule mới thiết lập, mọi kết nối từ trong LAN sẽ được chuyển hướng đi qua WireGuard Gateway. Bạn có thể kiểm tra bằng cách truy cập&nbsp;<code>https://ip.me/</code>&nbsp;sẽ thấy hiện ra IP của VPN Server đang kết nối.</p>



<h2 class="wp-block-heading">VII. Định tuyến tự động mạng quốc tế chạy qua VPN</h2>



<p class="wp-block-paragraph">Với cách thiết lập ở bước trên, mọi kết nối từ trong mạng LAN đều sẽ được gửi đến WireGuard VPN Server. Mình sẽ làm thêm 1 bước nữa để phân luồng mạng:</p>



<ul class="wp-block-list">
<li>Truy cập ra quốc tế sẽ chạy qua VPN.</li>



<li>Truy cập trong nước sẽ đi trực tiếp, không qua VPN.</li>
</ul>



<p class="wp-block-paragraph">Nguyên lý hoạt động như sau</p>



<ul class="wp-block-list">
<li>Tạo 1 danh sách tất cả IP của Việt Nam sử dụng tính năng Alias của pfSense</li>



<li>Tạo thêm Firewall Rule: chỉ các truy cập nào không phải đến IP Việt Nam mới chạy qua VPN.</li>
</ul>



<h3 class="wp-block-heading">1. Tạo IP Aliases</h3>



<p class="wp-block-paragraph">Từ Menu Firwall, bấm chọn Aliases. Bấm vào nút Import để nhập vào danh sách IP.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-16.png" alt=""/></figure>



<p class="wp-block-paragraph">Sử dụng danh sách chứa tàon bộ dải IP của Việt Nam ở link dưới đây để nhập vào ô <strong>Aliases to Import </strong></p>



<pre class="wp-block-preformatted"><a href="https://gist.githubusercontent.com/10h30/4347744f239f837dc0997ccbb1a0fd93/raw/abaeda6863304c0edf1b9b10439fcb7398ee14f6/pfsense-vietnam-ip-list">https://gist.githubusercontent.com/10h30/4347744f239f837dc0997ccbb1a0fd93/raw/abaeda6863304c0edf1b9b10439fcb7398ee14f6/pfsense-vietnam-ip-list</a></pre>



<p class="wp-block-paragraph">Aliase Name: Vietnam_IP_List</p>



<p class="wp-block-paragraph">Bấm Save để lưu lại</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-17.png" alt=""/></figure>



<h3 class="wp-block-heading">2. Chỉnh sửa Firewall Rule</h3>



<p class="wp-block-paragraph">Quay lại trang quản lý Firewall Rule của LAN, chỉnh sửa lại Wirewall rule đã tạo ở bước trước đó, chỉnh lại thông số ở mục Destination:</p>



<ul class="wp-block-list">
<li>Destination: bấm chọn Invert Match, chọn Single host or Alias, sau đó gõ Vietnam_IP_List ở mục địa chỉ kế bên, bạn sẽ thấy tên hiện ra. Bấm chọn nó.</li>
</ul>



<p class="wp-block-paragraph">Bấm Save để lưu lại.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-14.png" alt=""/></figure>



<p class="wp-block-paragraph">Danh sách Firewall Rule cho LAN sẽ hiện ra như sau:</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-18.png" alt=""/></figure>



<p class="wp-block-paragraph">Với thiết lập này, tất cả các truy cập đến IP quốc tế (nằm ngoài dải IP Việt Nam) sẽ chạy qua WireGuard VPN. Còn các truy cập trong nước sẽ chạy qua kết nối mạng thông thường.</p>



<p class="wp-block-paragraph">Bạn có thể kiểm tra bằng cách truy cập vào <code><strong>https://ip.me</strong></code> và <code><strong>https://kiemtraip.com/</strong></code> sẽ thấy hiện ra 2 IP khác nhau:</p>



<ul class="wp-block-list">
<li>IP.me hiện ra IP của VPN Server</li>



<li>KiemtraIP: hiện ra IP của WAN.</li>
</ul>



<p class="wp-block-paragraph">Để bảo đảm kết nối thông suốt, bạn nên <a href="https://blntech.io.vn/pfsense-lab-phan-10-cau-hinh-dual-wan-load-balancing-failover/" data-type="link" data-id="https://blntech.io.vn/pfsense-lab-phan-10-cau-hinh-dual-wan-load-balancing-failover/" target="_blank" rel="noreferrer noopener">thiết lập Failover</a> để tránh tính trạng VPN Server gặp vấn đề sẽ ảnh hưởng đến kết nối quốc tế.</p>



<p class="wp-block-paragraph">Chúc bạn thực hiện thành công!</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>pfSense Lab – Phần 9 &#8211; Cấu Hình Giới Hạn Băng Thông Mạng LAN</title>
		<link>https://blntech.io.vn/pfsense-lab-phan-9-cau-hinh-gioi-han-bang-thong-mang-lan/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Fri, 29 May 2026 09:55:00 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[pfSense]]></category>
		<category><![CDATA[Seri pfSense]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1763</guid>

					<description><![CDATA[Tiếp tục seri về pfSense, bài viết [Phần 9] hôm nay sẽ giới thiệu cách giới hạn băng thông cho các [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Tiếp tục seri về pfSense, bài viết [Phần 9] hôm nay sẽ giới thiệu cách giới hạn băng thông cho các máy khách trong mạng LAN của pfSense.</p>



<p class="wp-block-paragraph">Sơ đồ Lab sử dụng cho bài viết này như hình ở đầu bài:</p>



<ul class="wp-block-list">
<li>pfSense đóng vai trò Router chính, cung cấp Internet cho hai máy tính trong mạng LAN: Windows 10 và Arch Linux 2.</li>



<li>Mình sẽ cấu hình giới hạn băng thông trên cổng mạng LAN của pfSense:
<ul class="wp-block-list">
<li>Download: 10Mbps</li>



<li>Upload: 50Mbps</li>
</ul>
</li>
</ul>



<p class="wp-block-paragraph">Sau khi cấu hình giới hạn băng thông, các máy tính trong mạng LAN sẽ không thể vượt quá hạn mức đã thiết lập trên pfSense.</p>



<p class="wp-block-paragraph">Tính năng giới hạn băng thông của pfSense được quản lý bởi dịch vụ Limiter thuộc phần Traffic Shaper. Chúng ta cần tạo 2 quy tắc giới hạn băng thông: 1 dành cho Download và 1 dành cho Upload.</p>



<h2 class="wp-block-heading">1. Tạo Upload Limiter</h2>



<p class="wp-block-paragraph">Từ Menu Firewall, chọn Traffic Shaper, chọn tiếp tab Limiters.</p>



<p class="wp-block-paragraph">Bấm vào New Limiter để thiết lập quy tắc giới hạn mới</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-gioi-han-bang-thong-2.png" alt=""/></figure>



<p class="wp-block-paragraph">Thiết lập thông số:</p>



<ul class="wp-block-list">
<li>Bấm chọn Enable limiter and its childer mở chế độ giới hạn băng thông.</li>



<li>Name: Upload</li>



<li>Bandwidth: 50 Mbit/s</li>



<li><strong>Mask: Source addresses</strong></li>



<li>Description: Limit Upload Bandwidth</li>
</ul>



<p class="wp-block-paragraph">Phần còn lại để trống. Bấm Save</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-gioi-han-bang-thong-3.png" alt=""/></figure>



<h2 class="wp-block-heading">2. Tạo Download Limiter</h2>



<p class="wp-block-paragraph">Lập lại thao tác tương tự để tạo Download Limiter</p>



<ul class="wp-block-list">
<li>Bandwidth: 10Mbit/s</li>



<li><strong>Mask: Destination addresses</strong></li>
</ul>



<p class="wp-block-paragraph">Bấm Save. Sau đó bấm tiếp Apply Changes để kích hoạt Limiter.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-gioi-han-bang-thong-4.png" alt=""/></figure>



<h2 class="wp-block-heading">3. Cập nhật Firewall Rule</h2>



<p class="wp-block-paragraph">Tiếp theo, mình vào Firewall Rule của LAN và chỉnh sửa lại thông số.</p>



<p class="wp-block-paragraph">Bấm vào biểu tượng bút chì của Firewall Rule hiện tại của mạng LAN để chỉnh sửa</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-gioi-han-bang-thong-5.png" alt=""/></figure>



<p class="wp-block-paragraph">Kéo xuống dưới, bấm vào nút Display Advanced để hiện ra các thông số cấu hình nâng cao.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-gioi-han-bang-thong-6.png" alt=""/></figure>



<p class="wp-block-paragraph">Mục In / Out pipe: Chọn Upload ở mục bên trái và Download ở mục bên phải. Bấm Save để lưu lại.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-gioi-han-bang-thong-7.png" alt=""/></figure>



<p class="wp-block-paragraph">Bấm Apply changes để kích hoạt sửa đổi.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-gioi-han-bang-thong-8.png" alt=""/></figure>



<h2 class="wp-block-heading">4. Kiểm tra</h2>



<p class="wp-block-paragraph">Mình sử dụng dịch vụ&nbsp;<a href="https://speedtest.vn/" rel="noreferrer noopener" target="_blank">Speedtest.vn</a>&nbsp;để kiểm tra băng thông mạng trên máy tính chạy Windows 10 nằm trong mạng LAN của pfSense.</p>



<p class="wp-block-paragraph">Dưới đây là kết quả đo tốc độ mạng trước khi thiết lập giới hạn băng thông: Download và Upload đều đạt tối đa ~ 150Mbps</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-gioi-han-bang-thong-1.png" alt=""/></figure>



<p class="wp-block-paragraph">Sau khi thiết lập giới hạn băng thông, truy cập Speedtest.vn để kiểm tra lại. Kết quả hiện ra đúng như thông số đã thiết lập: Download ~ 10Mbps và Upload ~ 50Mbps</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-gioi-han-bang-thong-9.png" alt=""/></figure>



<p class="wp-block-paragraph">Trên đây chỉ là ví dụ đơn giản cách thiết lập giới han băng thông trên pfSense. Trong điều kiện thực tế, bạn có thể kết hợp sử dụng thêm tính năng Schedule và VLAN của pfSense để cấu hình giới hạn băng thông chi tiết và hiệu quả hơn cho mạng nội bộ.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>pfSense Lab – Phần 7 &#8211; Thiết Lập Captive Portal Trên pfSense</title>
		<link>https://blntech.io.vn/pfsense-lab-phan-7-thiet-lap-captive-portal-tren-pfsense/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Fri, 29 May 2026 09:42:18 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[pfSense]]></category>
		<category><![CDATA[Seri pfSense]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1753</guid>

					<description><![CDATA[1. Captive Portal là gì? Captive Portal là một tính năng của pfSense yêu cầu người dùng phải xác thực [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">1. Captive Portal là gì?</h2>



<p class="wp-block-paragraph">Captive Portal là một tính năng của pfSense yêu cầu người dùng phải xác thực tài khoản trước khi truy cập vào hệ thống mạng. Người dùng sẽ được chuyển hướng về 1 trang web trung gian và phải đăng nhập bằng tài khoản/mật khẩu, bằng mã voucher, hoặc chỉ cần bấm vào nút Đăng nhập, sau đó mới có thể truy cập vào hệ thống mạng (thường là truy cập Internet).</p>



<p class="wp-block-paragraph">Tính năng này thường được sử dụng phổ biến trong ngành du lịch &#8211; nhà hàng &#8211; khách sạn, nhằm mục đích Marketing quảng cáo, hoặc trong văn phòng, cửa hàng bán lẻ nhằm hạn chế truy cập trái phép.</p>



<h2 class="wp-block-heading">2. Kích hoạt Captive Portal</h2>



<p class="wp-block-paragraph">Truy cập vào mục Captive Portal trong menu Services của pfSense. Sau đó bấm vào nút Add để tạo Captive Portal Zone.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-1.png" alt=""/></figure>



<p class="wp-block-paragraph">Nhập vào tên (Zone name) và chú thích (Zone description). Bấm Save &amp; Continue</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-2.png" alt=""/></figure>



<p class="wp-block-paragraph">Bấm chọn vào ô Enable Captive Portal để kích hoạt.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-3.png" alt=""/></figure>



<h2 class="wp-block-heading">3. Cấu hình Captive Portal</h2>



<p class="wp-block-paragraph">Sau khi bấm kích hoạt Captive Portal, trang cấu hình sẽ hiện ra yêu cầu bạn tuỳ chỉnh thông số. Dưới đây là giải thích các thông số quan trọng:</p>



<ul class="wp-block-list">
<li><strong>Interfaces</strong>: chọn hệ thống mạng nội bộ bạn muốn áp dụng Captive Portal. Trong điều kiện thực tế, bạn nên <a href="https://thuanbui.me/pfsense-lab-cau-hinh-vlan-pfsense/">tạo 1 VLAN riêng biệt</a> để dùng cho Captive Portal. Mình chọn LAN cho đơn giản.</li>



<li><strong>Maximum Concurrent connections</strong>: giới hạn số lượt truy cập cùng lúc từ 1 IP, không phải giối hạn số lượng người dùng.</li>



<li><strong>Idle timeout (Minutes)</strong>: tự động ngắt kết nối sau khoảng thời gian không hoạt động.</li>



<li><strong>After authentication Redirection URL</strong>: tự động chuyển hướng về địa chỉ này sau khi đăng nhập thành công. Mục này thường được thiết lập nếu bạn muốn quảng cáo website cho tất cả người dùng truy cập vào mạng.</li>



<li><strong>Concurrent User logins</strong>: quy định số lượng truy cập trên mỗi tài khoản
<ul class="wp-block-list">
<li>Disabled: chỉ cho phép 1 lượt đăng nhập trên mỗi tài khoản / voucher</li>



<li>Multiple: không giới hạn lượt đăng nhập trên mỗi tài khoản / voucher</li>



<li>Last login: lượt đăng nhập sau sẽ được trao quyền truy cập. Lượt truy cập trước đó sẽ bị ngắt.</li>



<li>First login: chỉ lượt đăng nhập đầu tiên có quyền truy cập. Các lượt đăng nhập sau đều không hiệu lực</li>
</ul>
</li>
</ul>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-4-1.jpg" alt=""/></figure>



<ul class="wp-block-list">
<li><strong>Captive Portal Login Page</strong>: bạn có thể thay đổi logo và hình nền và điều khoản sử dụng của trang Portal cho phù hợp với thương hiệu của mình. Mình để mặc định cho đơn giản.</li>



<li><strong>Authentication</strong>:
<ul class="wp-block-list">
<li>Authentication method: lựa chọn cách thức xác nhận tài khoản: <em>Authentication backend</em> (sử dụng trang đăng nhập), <em>None</em> (yêu cầu bấm nút xác nhận), <em>Radius MAC Authentication</em> (xác thực bằng MAC address)</li>



<li>Authentication Server: chọn Local Database</li>
</ul>
</li>
</ul>



<p class="wp-block-paragraph">Mình chọn các xác thực bằng cách sử dụng trang đăng nhập: Authentication backend. Sau đó bấm Save để lưu lại.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-4-2.png" alt=""/></figure>



<h2 class="wp-block-heading">4. Tạo Voucher đăng nhập</h2>



<p class="wp-block-paragraph">Khi chọn cách thức xác thực tài khoản, bạn có thể tạo tài khoản pfSense hoặc tạo mã Voucher đăng nhập. Mình chọn cách tạo mã Voucher đăng nhập vì có thể giới hạn thời gian truy cập cho mỗi người dùng.</p>



<p class="wp-block-paragraph">Bấm qua tab Voucher, kích hoạt mục&nbsp;<em>Enable the creation, generation and activate of rolls with vouchers</em>&nbsp;và bấm Save.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-6.png" alt=""/></figure>



<p class="wp-block-paragraph">Bấm vào nút Generate new keys để tạo mã bảo mật mới. Các thông số còn lại có thể giữ nguyên. Bấm Save để lưu lại.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-7.png" alt=""/></figure>



<p class="wp-block-paragraph">Mục Voucher Rolls sẽ hiện ra thêm nút Add. Bấm vào nó để tạo danh sách voucher.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-8.png" alt=""/></figure>



<p class="wp-block-paragraph">Điền vào các thông số như sau và bấm Save</p>



<ul class="wp-block-list">
<li><strong>Roll #</strong>: điền bất kỳ số nào trong khoảng 0 &#8211; 65535</li>



<li><strong>Minutes per ticket</strong>: giới hạn thời gian truy cập cho mỗi voucher</li>



<li><strong>Count</strong>: số lượng voucher cần tạo.</li>



<li>Comment: chú thích để ghi nhớ</li>
</ul>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-9.png" alt=""/></figure>



<p class="wp-block-paragraph">Danh sách voucher đã được tạo thành công. Bấm vào biểu tượng Excel bên trái để tải về danh sách theo định dạng csv.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-10.png" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-11.png" alt="Danh sách 10 voucher truy cập mạng"/><figcaption class="wp-element-caption"><strong>Danh sách 10 voucher truy cập mạng</strong></figcaption></figure>



<h2 class="wp-block-heading">5. Điều chỉnh DHCP Server</h2>



<p class="wp-block-paragraph">Tiếp theo, bạn cần truy cập vào <a href="https://blntech.io.vn/pfsense-lab-phan-4-quan-ly-tai-khoan-cau-hinh-ssh-server-dhcp-server/" data-type="link" data-id="https://blntech.io.vn/pfsense-lab-phan-4-quan-ly-tai-khoan-cau-hinh-ssh-server-dhcp-server/" target="_blank" rel="noreferrer noopener">dịch vụ DHCP Server của pfSense</a>, chọn đúng Network Interface đã kích hoạt ở bước trên: LAN.</p>



<p class="wp-block-paragraph">Kéo xuống phần DNS Servers và xoá hết địa chỉ IP nếu có. Captive Portal yêu cầu phải sử dụng DNS Server mặc định của pfSense. Nếu bỏ qua bước này, người dùng sẽ không được tự động chuyển hướng về trang Captive Portal để đăng nhập sử dụng mạng.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-5.png" alt=""/></figure>



<h2 class="wp-block-heading">6. Thực nghiệm Captive Portal</h2>



<p class="wp-block-paragraph">Do mình đang sử dụng pfSense trong nền tảng ảo hoá nên việc thực nghiệm Captive Portal sẽ được thực hiện trên máy ảo Windows 10 kết nối vào mạng LAN của pfSense.</p>



<p class="wp-block-paragraph">Mở Edge, truy cập google.com, trình duyệt tự động chuyển hướng qua trang đăng nhập với logo pfSense.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-13.jpg" alt="Đăng nhập bằng voucher và bấm Login"/><figcaption class="wp-element-caption"><strong>Đăng nhập bằng voucher và bấm Login</strong></figcaption></figure>



<p class="wp-block-paragraph">Video minh hoạ dưới đây</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="pfsense Captive Portal" width="1200" height="675" src="https://www.youtube.com/embed/BsWyAaDeGPY?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Bạn có thể kiểm tra danh sách truy cập vào Captive Portal trên giao diện quản lý của pfSense: bấm vào Status —&gt; Captive Portal.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-captive-portal-12.png" alt="Danh sách người dùng đang đăng nhập."/><figcaption class="wp-element-caption"><strong>Danh sách người dùng đang đăng nhập.</strong></figcaption></figure>



<p class="wp-block-paragraph">Bạn có thể kiểm tra danh sách Voucher đang sử dụng, kiểm tra Voucher hay vô hiệu hoá Voucher trong trang quản lý này. Hoặc bấm vào nút Disconnect All Users để kick hết mọi tài khoản ra khỏi mạng.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>pfSense Lab – Phần 4 &#8211; Quản Lý Tài Khoản, Cấu Hình SSH Server,  DHCP Server</title>
		<link>https://blntech.io.vn/pfsense-lab-phan-4-quan-ly-tai-khoan-cau-hinh-ssh-server-dhcp-server/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Fri, 29 May 2026 09:03:00 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[pfSense]]></category>
		<category><![CDATA[Seri pfSense]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1771</guid>

					<description><![CDATA[Phần này mình sẽ nghiên cứu tiếp 3 thành phần khác của pfSense: I. Tạo tài khoản quản lý pfSense [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Phần này mình sẽ nghiên cứu tiếp 3 thành phần khác của pfSense:</p>



<ul class="wp-block-list">
<li>User Manager: quản lý tài khoản quản trị pfSense</li>



<li>SSH Server: cấu hình đăng nhập SSH</li>



<li>DHCP Server: cấu hình DHCP Server cho thiết bị trong mạng nội bộ</li>
</ul>



<h2 class="wp-block-heading">I. Tạo tài khoản quản lý pfSense</h2>



<p class="wp-block-paragraph">Để tránh phải dùng tài khoản Admin mặc định, mình sẽ tạo thêm tài khoản mới để quản lý pfSense.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-user-1.jpg" alt="Truy cập vào mục User Manager trong System Menu"/><figcaption class="wp-element-caption"><strong>Truy cập vào mục User Manager trong System Menu</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-user-2.png" alt="Bấm Add để tạo tài khoản mới"/><figcaption class="wp-element-caption"><strong>Bấm Add để tạo tài khoản mới</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-user-3.jpeg" alt="Nhập thông tin Username, Password và chỉnh Group membership: Member of admins và bấm Save để lưu lại"/><figcaption class="wp-element-caption"><strong>Nhập thông tin Username, Password và chỉnh Group membership: Member of admins và bấm Save để lưu lại</strong></figcaption></figure>



<h2 class="wp-block-heading">II. Cấu hình SSH Server</h2>



<p class="wp-block-paragraph">Để việc quản trị dễ dàng hơn, mình sẽ mở cấu hình Secure Shell để có thể SSH vào pfSense bằng các công cụ như Terminal, SSH.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-ssh-1.jpg" alt="Bấm vào System trên Menu, chọn Advanced"/><figcaption class="wp-element-caption"><strong>Bấm vào System trên Menu, chọn Advanced</strong></figcaption></figure>



<p class="wp-block-paragraph">Truy cập đường dẫn&nbsp;<strong>System / Advanced</strong>&nbsp;và kéo xuống tới khi gặp dòng&nbsp;<strong>Secure Shell</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-ssh-2.png" alt="Kéo xuống mục Secure Shell và bấm tick vào ô Secure Shell, sau đó kéo xuống dưới cùng bấm Save để lưu lại."/><figcaption class="wp-element-caption"><strong>Kéo xuống mục Secure Shell và bấm tick vào ô Secure Shell, sau đó kéo xuống dưới cùng bấm Save để lưu lại.</strong></figcaption></figure>



<p class="wp-block-paragraph">Tiếp theo, cần phải tạo thêm 1 Firewall để mở cổng 22 cho truy cập từ WAN vào pfSense. Hiện tại pfSense chỉ mới cho phép truy cập theo cổng 443 (HTTPS) đã thiết lập trong [Phần 3].</p>



<p class="wp-block-paragraph">Bấm vào Firewall, chọn Rules, sau đó bấm Add để tạo Rule mới như sau:</p>



<ul class="wp-block-list">
<li><strong>Action</strong>: <em>Pass</em></li>



<li><strong>Interface</strong>: <em>WAN</em></li>



<li><strong>Protocol</strong>: <em>TCP</em></li>



<li><strong>Source</strong>: <em>Any</em> (hoặc có thể điền IP, Subnet của mạng)</li>



<li><strong>Destination</strong>: <em>WAN Address</em></li>



<li><strong>Destination port range</strong>: <em>SSH</em></li>



<li><strong>Description</strong>: <em>SSH to Web UI</em></li>
</ul>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-ssh-3.png" alt="Tạo thêm Rule mới cho SSH Server"/><figcaption class="wp-element-caption"><strong>Tạo thêm Rule mới cho SSH Server</strong></figcaption></figure>



<p class="wp-block-paragraph">Giờ mình đã có thể đăng nhập SSH vào pfSense sử dụng tài khoản&nbsp;<code>thuanbui</code>&nbsp;đã tạo ở bước trước</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-ssh-4.png" alt="Đăng nhập SSH thành công vào pfSense"/><figcaption class="wp-element-caption"><strong>Đăng nhập SSH thành công vào pfSense</strong></figcaption></figure>



<h2 class="wp-block-heading">III. Cấu hình DHCP Server</h2>



<p class="wp-block-paragraph">Tiếp theo, mình sẽ chỉnh cấu hình DHCP Server &#8211; dịch vụ cung cấp IP động cho máy tính nằm trong mạng LAN nội bộ.</p>



<h3 class="wp-block-heading">Kích hoạt DHCP Server</h3>



<p class="wp-block-paragraph">Bấm vào Services trên Menu, chọn DHCP Server. Mặc định khi đã hoàn thành các bước thiết lập ban đầu, pfSense đã tự động kích hoạt DHCP Server và cấu hình NAT để các máy trong mạng LAN có thể truy cập ra mạng WAN.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-dhcp-server-1.png" alt="Chỉnh DHCP Range"/><figcaption class="wp-element-caption"><strong>Chỉnh DHCP Range</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-dhcp-server-2.png" alt="Chỉnh DNS Server"/><figcaption class="wp-element-caption"><strong>Chỉnh DNS Server</strong></figcaption></figure>



<p class="wp-block-paragraph">Mình sẽ điều chỉnh lại thông số cho phù hợp với nhu cầu:</p>



<ul class="wp-block-list">
<li>Nhớ bấm Tick vào mục Enable DHCP Server on LAN interface để kích hoạt DHCP Server</li>



<li>Range: Mình chỉnh lại From <code>10.0.0.101</code> &#8211; To <code>10.0.0.199</code>, nghĩa là DHCP Server sẽ sử dụng IP Range từ <code>10.0.0.101</code> đến <code>10.0.0.199</code> cho các máy tính trong mạng LAN</li>



<li>DNS Servers: <code>1.1.1.1</code> và <code>1.0.0.1</code></li>
</ul>



<p class="wp-block-paragraph">Sau đó bấm Save để lưu lại.</p>



<h3 class="wp-block-heading">Thử kết nối từ máy ảo Arch</h3>



<p class="wp-block-paragraph">Mình mở máy ảo nằm trong mạng LAN của pfSense để kiểm tra DHCP Server của pfSense có hoạt động chưa.</p>



<p class="wp-block-paragraph">Sau khi khởi động máy ảo, kiểm tra IP Address bằng lệnhTerminal window</p>



<pre class="wp-block-code"><code>ip addr show</code></pre>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-arch-linux-1.png" alt="Máy được cấp IP Address 10.0.0.101, nghĩa là DHCP Server của pfSense đang hoạt động."/><figcaption class="wp-element-caption"><strong>Máy được cấp IP Address 10.0.0.101, nghĩa là DHCP Server của pfSense đang hoạt động.</strong></figcaption></figure>



<p class="wp-block-paragraph">Kiểm tra xem máy ảo có kết nối Internet khôngTerminal window</p>



<pre class="wp-block-code"><code>ping yahoo.com</code></pre>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-arch-linux-2.png" alt="Ping thành công. Máy có thể truy cập ra Internet."/><figcaption class="wp-element-caption"><strong>Ping thành công. Máy có thể truy cập ra Internet.</strong></figcaption></figure>



<h3 class="wp-block-heading">Theo dõi DHCP Server</h3>



<p class="wp-block-paragraph">Mình có thể kiểm tra các tình trạng hoạt động của DHCP Server bằng cách truy cập vào mục DHCP Leases trong Menu Status.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-dhcp-server-3.png" alt="Trong danh sách hiện ra IP Address của máy ảo Arch Linux đang kết nối vào mạng LAN, cùng các thông số Hostname, MAC address"/><figcaption class="wp-element-caption"><strong>Trong danh sách hiện ra IP Address của máy ảo Arch Linux đang kết nối vào mạng LAN, cùng các thông số Hostname, MAC address</strong></figcaption></figure>



<p class="wp-block-paragraph">Phần 4] của series pfSense Lab đã hết</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>pfSense Lab – Phần 3 &#8211; Cấu Hình Căn Bản Cho pfSense</title>
		<link>https://blntech.io.vn/pfsense-lab-phan-3-cau-hinh-can-ban-cho-pfsense/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Fri, 29 May 2026 08:56:28 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[pfSense]]></category>
		<category><![CDATA[Seri pfSense]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1757</guid>

					<description><![CDATA[I. Thiết lập ban đầu Ở lần truy cập vào giao diện Web UI, pfSense sẽ tự động hiển thị [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">I. Thiết lập ban đầu</h2>



<p class="wp-block-paragraph">Ở lần truy cập vào giao diện Web UI, pfSense sẽ tự động hiển thị trang Setup Wizard để thiết lập các thông số chính cho hệ thống.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-3.png" alt="Bấm Next để tiếp tục"/><figcaption class="wp-element-caption"><strong>Bấm Next để tiếp tục</strong></figcaption></figure>



<h3 class="wp-block-heading">Thông tin chung</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-4.png" alt="Thiết lập Hostname, Domain, DNS Server rồi bấm Next"/><figcaption class="wp-element-caption"><strong>Thiết lập Hostname, Domain, DNS Server rồi bấm Next</strong></figcaption></figure>



<ul class="wp-block-list">
<li>Hostname: giữ nguyên pfSense, bạn có thể thay đổi sau</li>



<li>Domain: giữ nguyên mặc đinh home.arpa, bạn có thể thay đổi sau</li>



<li>Primary &amp; Secondary DNS Server: Điền Cloudflare DNS (<code>1.1.1.1</code> và 1.0.0.1) hoặc Google DNS (<code>8.8.8.8</code> và <code>8.8.4.4</code>), hoặc để trống cũng không sao.</li>



<li>Override DNS: Chọn mục này nếu bạn muốn sử dụng DNS cung cấp từ DHCP Server gửi đến cổng WAN.</li>
</ul>



<p class="wp-block-paragraph"></p>



<h3 class="wp-block-heading">Cấu hình Time Server</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-5.png" alt="Chỉnh múi giờ và Time Server. Mình sử dụng time server 1.vn.pool.ntp.org"/><figcaption class="wp-element-caption"><strong>Chỉnh múi giờ và Time Server. Mình sử dụng time server 1.vn.pool.ntp.org</strong></figcaption></figure>



<h3 class="wp-block-heading">Cấu hình WAN Interface</h3>



<p class="wp-block-paragraph">Mình sẽ cấu hình WAN Interface và LAN Interface đúng theo sơ đồ mạng ảo đã thiết kế trong Phần 1.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-hyper-v.png" alt="Sơ đồ hệ thống mạng ảo pfSense Lab"/><figcaption class="wp-element-caption"><strong>Sơ đồ hệ thống mạng ảo pfSense Lab</strong></figcaption></figure>



<p class="wp-block-paragraph">Thiết lập WAN Interface Type là Static cùng thông số IP như sau:</p>



<ul class="wp-block-list">
<li>IP Address: 192.168.0.200</li>



<li>Subnet Mask: 24</li>



<li>Upstream Gateway: 192.168.0.1 (IP của Router Mikrotik)</li>
</ul>



<p class="wp-block-paragraph">Trong điều kiện thực tế, nếu bạn sử dụng pfSense để kết nối với modem quang của nhà mạng, cần phải chỉnh WAN Interface Type thành PPPoE và nhập Username / Password được cung cấp để xác thực kết nối.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-6.png" alt="Chỉnh WAN Interface thành Static IP"/><figcaption class="wp-element-caption"><strong>Chỉnh WAN Interface thành Static IP</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-7.png" alt="Bỏ chọn mục Block RFC1918 Private Networks"/><figcaption class="wp-element-caption"><strong>Bỏ chọn mục Block RFC1918 Private Networks</strong></figcaption></figure>



<p class="wp-block-paragraph"><strong>Block RFC1918 Private Networks</strong>: mục này có nghĩa là pfSense sẽ chặn tất cả các truy cập vào cổng WAN từ các dãy IP nội bộ (10/8, 172.16/12, 192.168/16)</p>



<p class="wp-block-paragraph">Do mình pfSense trong mạng ảo của Hyper-V, các kết nối vào cổng WAN đều là IP nội bộ (192.168.0.0/24), do đó cần phải bỏ chọn Block RFC1918 Private Networks để cho phép Host có thể truy cập vào trang quản trị của pfSense.</p>



<h3 class="wp-block-heading">Cấu hình LAN Interface</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-8.png" alt="Đổi LAN IP Address thành 10.0.0.1 và Subnet Mask 24"/><figcaption class="wp-element-caption"><strong>Đổi LAN IP Address thành 10.0.0.1 và Subnet Mask 24</strong></figcaption></figure>



<h3 class="wp-block-heading">Thay đổi mật khẩu Admin</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-9.png" alt="Nhập mật khẩu mới cho tài khoản Admin"/><figcaption class="wp-element-caption"><strong>Nhập mật khẩu mới cho tài khoản Admin</strong></figcaption></figure>



<h3 class="wp-block-heading">Lưu lại thông số</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-10.png" alt="Bấm Reload để pfSense lưu lại thông số và khởi động lại dịch vụ"/><figcaption class="wp-element-caption"><strong>Bấm Reload để pfSense lưu lại thông số và khởi động lại dịch vụ</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-11.png" alt="Bấm Finish để hoàn thành"/><figcaption class="wp-element-caption"><strong>Bấm Finish để hoàn thành</strong></figcaption></figure>



<h2 class="wp-block-heading">II. Truy cập Web UI theo IP mới</h2>



<p class="wp-block-paragraph">Bạn cần phải quay lại Shell của pfSense để tắt packet-filter. Lý do vì sau khi thiết lập, pfSense khởi động lại dịch vụ và sẽ quay về chế độ mặc định chặn truy cập Web UI vào cổng WAN.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/cai-dat-pfsense-hyper-v-17.png" alt="Bấm 8 để truy cập Shell, gõ lệnh pfctl -d để tắt packet filter"/><figcaption class="wp-element-caption"><strong>Bấm 8 để truy cập Shell, gõ lệnh pfctl -d để tắt packet filter</strong></figcaption></figure>



<p class="wp-block-paragraph">Truy cập vào trang quản trị Web UI theo WAN IP mới đã thay đổi trong bước thiết lập ban đầu:&nbsp;<code>192.168.0.200</code>.</p>



<ul class="wp-block-list">
<li>Tài khoản: admin</li>



<li>Mật khẩu: mật khẩu mới bạn đã thay đổi ở bước trên</li>
</ul>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-12.png" alt="Giao diện chính của pfSense"/><figcaption class="wp-element-caption"><strong>Giao diện chính của pfSense</strong></figcaption></figure>



<h2 class="wp-block-heading">III. Cho phép truy cập Web UI từ WAN</h2>



<p class="wp-block-paragraph">Để tiện việc cấu hình pfSense khi truy cập từ máy tính trong mạng nhà (nằm trên WAN của pfSense), mình sẽ tạo 1 Firewall Rule mới cho phép truy cập vào Web UI từ WAN. Nhờ vậy, không phải truy cập Shell gõ lệnh&nbsp;<code>pfctl -d</code>&nbsp;nữa.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-firewall-rule-wan.jpg" alt="Bấm vào Firewall trên Menu, chọn Rules"/><figcaption class="wp-element-caption"><strong>Bấm vào Firewall trên Menu, chọn Rules</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-firewall-rule-wan-1.png" alt="Bấm Add để tạo Rule mới cho WAN"/><figcaption class="wp-element-caption"><strong>Bấm Add để tạo Rule mới cho WAN</strong></figcaption></figure>



<p class="wp-block-paragraph">Thiết lập thông số như sau:</p>



<ul class="wp-block-list">
<li><strong>Action</strong>: <em>Pass</em></li>



<li><strong>Interface</strong>: <em>WAN</em></li>



<li><strong>Protocol</strong>: <em>TCP</em></li>



<li><strong>Source</strong>: <em>Any</em> (hoặc có thể điền IP, Subnet của mạng)</li>



<li><strong>Destination</strong>: <em>WAN Address</em></li>



<li><strong>Destination port range</strong>: <em>HTTPS</em></li>



<li><strong>Description</strong>: <em>Cho phép truy cập Web UI từ WAN</em></li>
</ul>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-firewall-rule-wan-2.jpeg" alt="Bấm Save để lưu lại."/><figcaption class="wp-element-caption"><strong>Bấm Save để lưu lại.</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-firewall-rule-wan-3.png" alt="Bấm Apply Changes để áp dụng Rule mới cho pfSense"/><figcaption class="wp-element-caption"><strong>Bấm Apply Changes để áp dụng Rule mới cho pfSense</strong></figcaption></figure>



<p class="wp-block-paragraph">Vậy là xong. Bạn có thể truy cập vào pfSense theo địa chỉ&nbsp;<code>192.168.0.200</code>&nbsp;từ bất cứ máy tính nào trong nhà.</p>



<pre class="wp-block-code"><code>https:&#47;&#47;192.168.0.200</code></pre>



<p class="wp-block-paragraph">Bài viết đến đây tạm kết thúc</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>pfSense Lab – Phần 2 &#8211; Cài Đặt pfSense 2.5.x Lên Máy Ảo Hyper-V</title>
		<link>https://blntech.io.vn/pfsense-lab-phan-2-cai-dat-pfsense-2-5-x-len-may-ao-hyper-v/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Fri, 29 May 2026 08:40:06 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[pfSense]]></category>
		<category><![CDATA[Seri pfSense]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1743</guid>

					<description><![CDATA[I. Cài đặt pfSense Khởi động máy ảo từ giao diện Hyper-V Manager. Đợi vài giây cho máy ảo khởi [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">I. Cài đặt pfSense</h2>



<p class="wp-block-paragraph">Khởi động máy ảo từ giao diện Hyper-V Manager. Đợi vài giây cho máy ảo khởi động từ ổ quang ảo và làm theo hướng dẫn dưới đây để cài đặt pfSense lên máy ảo.</p>



<figure class="wp-block-image aligncenter size-large"><img fetchpriority="high" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-92-1024x870.png" alt="" class="wp-image-6453" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-92-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-92-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-92-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-92.png 1026w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Chọn Accept</figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-93-1024x870.png" alt="" class="wp-image-6454" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-93-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-93-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-93-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-93.png 1026w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Chọn Install và bấm OK</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-94-1024x870.png" alt="" class="wp-image-6455" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-94-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-94-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-94-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-94.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Giữ nguyên mặc định Continue with default keymap và bấm Select</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-95-1024x870.png" alt="" class="wp-image-6456" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-95-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-95-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-95-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-95.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Chọn Auto (ZFS) và bấm OK</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-96-1024x870.png" alt="" class="wp-image-6457" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-96-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-96-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-96-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-96.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Chọn Select</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-97-1024x870.png" alt="" class="wp-image-6458" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-97-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-97-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-97-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-97.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Chọn Stripe và bấm OK</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-98-1024x870.png" alt="" class="wp-image-6459" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-98-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-98-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-98-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-98.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Bấm Spacebar để chọn da0 và bấm OK</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-99-1024x870.png" alt="" class="wp-image-6460" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-99-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-99-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-99-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-99.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Chọn YES</strong></figcaption></figure>



<p class="wp-block-paragraph">Việc cài đặt diễn ra nhanh chóng, chỉ khoảng 1-2 phút.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-100-1024x870.png" alt="" class="wp-image-6461" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-100-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-100-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-100-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-100.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Chọn No</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-101-1024x870.png" alt="" class="wp-image-6462" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-101-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-101-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-101-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-101.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Chọn Shell để thoát ra giao diện dòng lệnh</strong></figcaption></figure>



<p class="wp-block-paragraph">Sau khi cài đặt xong, bạn không chọn Reboot, mà chọn Shell để thoát ra giao diện dòng lệnh. Gõ lệnh <code><strong>poweroff</strong></code> bấm Enter để tắt máy ảo.</p>



<p class="wp-block-paragraph">Tiếp theo truy cập lại vào Settings của máy ảo để cho Boot từ Hard Drive và tắt ổ quang ảo. Nếu bạn bỏ qua 2 thao tác này, máy ảo sẽ khởi động lại và tiếp tục Boot từ ổ DVD ảo và yêu cầu cài đặt lại.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-102.png" alt="" class="wp-image-6463" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-102.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-102-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Bấm vào mục Firmware, chỉnh Hard Drive lên đầu để ưu tiên khi khởi động máy ảo</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-103.png" alt="" class="wp-image-6464" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-103.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-103-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Bấm vào DVD Drive, chọn None</strong></figcaption></figure>



<p class="wp-block-paragraph">Bấm OK để lưu lại.</p>



<h2 class="wp-block-heading">II. Cấu hình cổng mạng</h2>



<p class="wp-block-paragraph">Ở lần khởi động đầu tiên sau khi cài đặt, pfSense sẽ yêu cầu thiết lập cổng mạng WAN và LAN.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-104-1024x870.png" alt="" class="wp-image-6465" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-104-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-104-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-104-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-104.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Hệ thống hỏi có muốn thiết lập VLAN không? Chọn n (No) và Enter. VLAN có thể được thiết lập sau khi truy cập vào giao diện Web UI của pfSense</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-105-1024x870.png" alt="" class="wp-image-6466" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-105-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-105-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-105-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-105.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Chọn cổng mạng WAN: gõ hn0 và Enter</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-106-1024x870.png" alt="" class="wp-image-6467" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-106-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-106-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-106-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-106.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Chọn cổng mạng LAN: hn1, sau đó xác nhận bằng cách gõ y và Enter</strong></figcaption></figure>



<p class="wp-block-paragraph">Sau khi thiết lập cổng mạng, pfSense sẽ tiến hành cài đặt các dịch vụ cho hệ thống.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-107-1024x870.png" alt="" class="wp-image-6468" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-107-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-107-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-107-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-107.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Giao diện dòng lệnh chính của pfSense</strong></figcaption></figure>



<p class="wp-block-paragraph">Cổng WAN (hn0) của pfSense kết nối vào External Switch nên được cấp DHCP IP từ Router Mikrotik: <code><strong>192.168.0.117</strong></code>. Mình sẽ đổi thành IP tĩnh <code><strong>192.168.0.200</strong></code> sau.</p>



<p class="wp-block-paragraph">Cổng LAN (hn0) được tự động cấp IP <code><strong>192.168.1.1</strong></code> đóng vài trò làm Gateway cho hệ thống mạng nội bộ được quản lý thông qua Private Switch. Mình sẽ đổi LAN IP thành <code><strong>10.0.0.1</strong></code> sau.</p>



<h2 class="wp-block-heading">III. Truy cập Web UI</h2>



<p class="wp-block-paragraph">Thiết lập mặc định của pfSense chỉ cho truy cập vào trang quản trị Web UI từ mạng LAN nội bộ. Do đó mình chưa thể truy cập vào địa chỉ <code><strong>192.168.0.117</strong></code>.</p>



<p class="wp-block-paragraph">Để có thể truy cập Web UI từ hệ điều hành Host (nằm trên mạng WAN), cần phải tắt dịch vụ quản lý gói tin (packet filter) bằng lệnh sau.</p>



<pre class="wp-block-preformatted"><code> pfctl -d</code></pre>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="870" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-108-1024x870.png" alt="" class="wp-image-6469" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-108-1024x870.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-108-300x255.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-108-768x653.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-108.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Bấm 8 để truy cập Shell, gõ lệnh pfctl -d để tắt packet filter</strong></figcaption></figure>



<p class="wp-block-paragraph">Lệnh<strong> <code>pfctl -d</code> </strong>chỉ tạm thời tắt packet filter ở phiên làm việc hiện tại. Khi khởi động lại pfSense, packet filter sẽ tự động kích hoạt trở lại và ngăn truy cập từ WAN.</p>



<p class="wp-block-paragraph">Do đó, sau khi đã vào được Web UI, chúng ta sẽ thiết lập Firewall rule để cho phép truy cập pfSense từ WAN để khỏi gõ lệnh <code><strong>pfctl -d</strong></code> trong Shell nữa.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="679" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-109-1024x679.png" alt="" class="wp-image-6470" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-109-1024x679.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-109-300x199.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-109-768x509.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-109.png 1360w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Đăng nhập vào Web UI của pfSense bằng IP WAN 192.168.0.117</strong></figcaption></figure>



<p class="wp-block-paragraph">Tên đăng nhập và mật khẩu mặc định của pfSense:</p>



<ul class="wp-block-list">
<li>Tên đăng nhập: <strong>admin</strong></li>



<li>Mật khẩu: <strong>pfsense</strong></li>
</ul>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="679" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-110-1024x679.png" alt="" class="wp-image-6471" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-110-1024x679.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-110-300x199.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-110-768x509.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-110.png 1360w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Đăng nhập thành công vào pfSense Web UI</strong></figcaption></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Bài viết kết thúc tại đây. Mình vừa mới hướng dẫn bạn cách cài đặt pfSense lên máy ảo Hyper-V.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>pfSense Lab – Phần 1 &#8211; Thiết Lập Mạng Ảo Với pfSense Và Hyper-V</title>
		<link>https://blntech.io.vn/pfsense-lab-phan-1-thiet-lap-mang-ao-voi-pfsense-va-hyper-v/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Wed, 27 May 2026 09:58:58 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[pfSense]]></category>
		<category><![CDATA[Seri pfSense]]></category>
		<category><![CDATA[Virtualization]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1769</guid>

					<description><![CDATA[I. pfSense là gì? pfSense&#160;là nền tảng Firewall mã nguồn mở miễn phí, được xây dựng dựa trên hệ điều [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">I. pfSense là gì?</h2>



<p class="wp-block-paragraph"><strong><a href="https://www.pfsense.org/" target="_blank" rel="noreferrer noopener">pfSense</a></strong>&nbsp;là nền tảng Firewall mã nguồn mở miễn phí, được xây dựng dựa trên hệ điều hành FreeBSD. Ngoài chức năng tường lửa, pfSense còn có đầy đủ các chức năng định tuyến cao cấp của 1 Router chuyên dụng.</p>



<p class="wp-block-paragraph">Ưu điểm của pfSense là sự ổn định, dễ sử dụng, cùng hiệu năng cao và không cần đòi hỏi phần cứng mạnh mẽ. pfSense có thể được cài trực tiếp trên máy tính cá nhân hoặc trên máy ảo, giúp giảm chi phí thiết lập. Nhờ vậy mang lại sự linh hoạt tối đa khi cần thêm tường lửa vào hệ thống mạng.</p>



<h2 class="wp-block-heading">II. Yêu cầu hệ thống chạy pfSense</h2>



<p class="wp-block-paragraph">pfSense có thể hoạt động ngon lành trên các máy tính đời cũ. Dưới đây là cấu hình tối thiểu để chạy pfSense phiên bản 2.x :</p>



<ul class="wp-block-list">
<li>CPU – 500Mhz</li>



<li>512MB RAM</li>



<li>1GB ổ cứng trống.</li>



<li><strong>2 card mạng</strong></li>
</ul>



<p class="wp-block-paragraph">Đây chỉ là cấu hình tối thiểu để hệ thống hoạt động. Cấu hình phần cứng chính xác sẽ tuỳ thuộc vào lưu lượng gói dữ liệu đi qua Card mạng và mức độ phức tạp của các quy tắc tường lửa được thiết lập trên pfSense.</p>



<h2 class="wp-block-heading">III. Sơ đồ mạng ảo pfSense Lab</h2>



<p class="wp-block-paragraph">Nhằm phục vụ nhu cầu nghiên cứu – vọc vạch, mình sẽ thiết đặt pfSense lên máy ảo Hyper-V. Máy ảo cài đặt pfSense sẽ đóng vai trò làm tường lửa – router cho hệ thống mạng nội bộ ảo kết nối qua Virtual Private Switch.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-68-1024x576.png" alt="" class="wp-image-6413" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-68-1024x576.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-68-300x169.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-68-768x432.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-68-1536x864.png 1536w, https://blntech.io.vn/wp-content/uploads/2026/05/image-68.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Máy ảo pfSense được thiết lập 2 card mạng:</p>



<ul class="wp-block-list">
<li>Card 1: đóng vai trò cổng WAN, kết nối vào External Switch để truy cập vào Internet</li>



<li>Card 2: đóng vài cổng LAN, kết nối vào Private Switch để định tuyến dữ liệu cho mạng nội bộ.</li>
</ul>



<p class="wp-block-paragraph">pfSense được đặt giữa 2 Switch, đóng vai trò là Router + Firewall cho mạng nội bộ ảo gồm 2 máy ảo Arch kết nối qua Private Switch.</p>



<p class="wp-block-paragraph">Nếu không sử dụng Hyper-V, bạn có thể áp dụng sơ đồ lab này với bất kỳ nền tảng ảo hoá nào khác: ESXi, Proxmox, Virtualbox,…</p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/cau-hinh-mang-ao-trong-hyper-v-external-switch-internal-switch-private-switch/" data-type="link" data-id="https://blntech.io.vn/cau-hinh-mang-ao-trong-hyper-v-external-switch-internal-switch-private-switch/" target="_blank" rel="noreferrer noopener">Cấu Hình Mạng Ảo Trong Hyper-V: External Switch, Internal Switch, Private Switch</a></p>



<h2 class="wp-block-heading">IV. Thiết lập Virtual Switch</h2>



<p class="wp-block-paragraph">Để thiết lập hệ thống mạng ảo dành cho pfSense lab, mình sử dụng 2 Virtual Switch của Hyper-V:</p>



<ul class="wp-block-list">
<li>External Switch: Kết nối vào Host và máy ảo pfSense</li>



<li>Private Switch: Kết nối vào máy ảo pfSense và hai máy ảo khác chạy Ubuntu</li>
</ul>



<p class="wp-block-paragraph">Nếu bạn không hiểu các khái niệm trên, có thể xem lại bài viết chi tiết về Virtual Switch dưới đây</p>



<p class="wp-block-paragraph"><strong>Cấu hình mạng ảo trong Hyper-V bằng Virtual Switch: External Switch, Internal Switch, Private Switch</strong></p>



<p class="wp-block-paragraph">Trước khi cài đặt pfSense lên Hyper-V, mình cần phải thiết lập 2 Virtual Switch: 1 External và 1 Private Switch. Truy cập vào Virtual Switch Manager vào tạo 2 switch tương ứng như hình dưới đây</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="536" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-69-1024x536.png" alt="" class="wp-image-6414" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-69-1024x536.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-69-300x157.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-69-768x402.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-69.png 1385w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Tạo External Switch</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-70.png" alt="" class="wp-image-6415" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-70.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-70-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Tạo Private Switch</strong></figcaption></figure>



<h2 class="wp-block-heading">V. Tạo máy ảo Arch Linux</h2>



<p class="wp-block-paragraph">Mình sẽ tạo 2 máy ảo chạy Arch Linux nằm trong mạng nội bộ được quản lý bởi pfSense thông qua Private Switch. Hướng dẫn chi tiết mình đã chia sẻ trong bài viết dưới đây</p>



<p class="wp-block-paragraph"><strong><a href="https://blntech.io.vn/cai-dat-arch-linux-tren-may-ao-hyper-v/" data-type="link" data-id="https://blntech.io.vn/cai-dat-arch-linux-tren-may-ao-hyper-v/" target="_blank" rel="noreferrer noopener">Hướng dẫn cài đặt Arch Linux trên máy ảo Hyper-V</a></strong></p>



<h2 class="wp-block-heading">VI. Tải pfSense ISO</h2>



<p class="wp-block-paragraph">Để cài đặt pfSense lên máy ảo, truy cập vào <a href="https://www.pfsense.org/download/" target="_blank" rel="noreferrer noopener">website pfSense</a> để tải file ISO: <a href="https://repo.ialab.dsu.edu/pfsense/" data-type="link" data-id="https://repo.ialab.dsu.edu/pfsense/" target="_blank" rel="noreferrer noopener">https://repo.ialab.dsu.edu/pfsense/</a>. Phiên bản pfSense mới nhất ở thời điểm mình viết bài này là 2.5.2</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="655" height="375" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-71.png" alt="" class="wp-image-6416" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-71.png 655w, https://blntech.io.vn/wp-content/uploads/2026/05/image-71-300x172.png 300w" sizes="auto, (max-width: 655px) 100vw, 655px" /><figcaption class="wp-element-caption"><strong>Bạn cần tải file có định dạng *.iso.gz</strong></figcaption></figure>



<p class="wp-block-paragraph">Sau khi tải về, bạn cần phải giải nén file .iso.gz để tạo ra file .iso, được dùng để cài đặt pfSense lên máy ảo.</p>



<h2 class="wp-block-heading">VII. Tạo máy ảo mới trên Hyper-V</h2>



<p class="wp-block-paragraph">Bạn mở Hyper-V Manager, tạo máy ảo mới với các thông số như sau:</p>



<ul class="wp-block-list">
<li>Name: pfSense Firewall</li>



<li>Generation: Generation 2</li>



<li>Memory: 1024 MB</li>



<li>Network: External Switch</li>



<li>Hard Disk: 8GB</li>



<li>Operating System: Chọn file ISO vừa tải trước đó.</li>
</ul>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="704" height="528" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-72.png" alt="" class="wp-image-6417" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-72.png 704w, https://blntech.io.vn/wp-content/uploads/2026/05/image-72-300x225.png 300w" sizes="auto, (max-width: 704px) 100vw, 704px" /><figcaption class="wp-element-caption"><strong>Tạo máy ảo pfSense Firewall</strong></figcaption></figure>



<h2 class="wp-block-heading">VIII. Điều chỉnh thông số máy ảo</h2>



<p class="wp-block-paragraph">Tiếp theo, truy cập vào phần Settings của máy ảo pfSense Firewall để điều chỉnh thêm các thông số cho máy ảo.</p>



<h5 class="wp-block-heading">Tắt chức năng Secure Boot</h5>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-73.png" alt="" class="wp-image-6418" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-73.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-73-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Bỏ chọn ở mục Enbale Secure Boot</strong></figcaption></figure>



<h5 class="wp-block-heading">Tắt Enable checkpoints</h5>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-74.png" alt="" class="wp-image-6419" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-74.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-74-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Bỏ chọn mục Enable checkpoints</strong></figcaption></figure>



<h5 class="wp-block-heading">Tạo thêm card mạng</h5>



<p class="wp-block-paragraph">Hiện tại máy ảo pfSense Firewall chỉ mới có 1 card mạng kết nối vào External Switch. Cần tạo thêm 1 card mạng và kết nối vào pfSense Switch</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-75.png" alt="" class="wp-image-6420" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-75.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-75-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Bấm vào Add Hardware, chọn Network Adapter và bấm Add</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-77.png" alt="" class="wp-image-6422" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-77.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-77-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>chọn pfSense Switch trong mục Virtual Switch</strong></figcaption></figure>



<p class="wp-block-paragraph">Bấm OK để lưu lại thông số. Tiếp theo hãy khởi động máy ảo để tiến hành cài đặt pfSense vào ổ cứng.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Mình vừa mới hướng dẫn bạn các thiết lập mạng ảo với pfSense và Hyper-V. Trong phần 2, mình sẽ hướng dẫn chi tiết cách cài đặt pfSense lên máy ảo Hyper-V.</p>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Seri Tự Dựng Firewall Với pfSense</title>
		<link>https://blntech.io.vn/seri-tu-dung-firewall-voi-pfsense/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Wed, 27 May 2026 09:37:39 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Seri Học]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=6388</guid>

					<description><![CDATA[Seri “Tự Dựng Firewall Với pfSense” được xây dựng dành cho những ai muốn tự triển khai một hệ thống [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Seri “Tự Dựng Firewall Với pfSense” được xây dựng dành cho những ai muốn tự triển khai một hệ thống tường lửa mạnh mẽ, ổn định và chuyên nghiệp với chi phí tối ưu. pfSense là một trong những giải pháp firewall mã nguồn mở hàng đầu hiện nay, được sử dụng rộng rãi trong doanh nghiệp, trường học, ISP và cả hệ thống homelab nhờ khả năng bảo mật cao, linh hoạt và dễ mở rộng.</p>



<p class="wp-block-paragraph">Trong seri này, bạn sẽ từng bước tìm hiểu cách cài đặt pfSense, cấu hình mạng WAN/LAN, NAT, Firewall Rules, VLAN, VPN, Load Balancing, Multi-WAN, Captive Portal, IDS/IPS và nhiều tính năng quan trọng khác giúp bảo vệ và tối ưu hạ tầng mạng. Đồng thời, seri cũng chia sẻ nhiều kinh nghiệm triển khai thực tế, giúp bạn hiểu rõ cách xây dựng một hệ thống mạng an toàn, hiệu quả và dễ quản trị.</p>



<p class="wp-block-paragraph">Dù bạn là người mới bắt đầu tìm hiểu về network security hay đang muốn nâng cao kỹ năng quản trị hệ thống mạng, “Tự Dựng Firewall Với pfSense” sẽ là hành trình giúp bạn từng bước làm chủ giải pháp firewall chuyên nghiệp theo hướng thực chiến và ứng dụng thực tế.</p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/pfsense-lab-phan-1-thiet-lap-mang-ao-voi-pfsense-va-hyper-v/" data-type="link" data-id="https://blntech.io.vn/pfsense-lab-phan-1-thiet-lap-mang-ao-voi-pfsense-va-hyper-v/" target="_blank" rel="noreferrer noopener">Phần 1 – Thiết Lập Mạng Ảo Với pfSense Và Hyper-V</a></p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/pfsense-lab-phan-2-cai-dat-pfsense-2-5-x-len-may-ao-hyper-v/" target="_blank" rel="noreferrer noopener">Phần 2: Cài đặt pfSense 2.5.x lên máy ảo Hyper-V</a></p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/pfsense-lab-phan-3-cau-hinh-can-ban-cho-pfsense/" target="_blank" rel="noreferrer noopener">Phần 3: Cấu hình căn bản cho pfSense</a></p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/pfsense-lab-phan-4-quan-ly-tai-khoan-cau-hinh-ssh-server-dhcp-server/" target="_blank" rel="noreferrer noopener">Phần 4: Quản lý tài khoản, cấu hình SSH Server, DHCP Server</a></p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/pfsense-lab-phan-5-cau-hinh-vlan-cho-pfsense/" target="_blank" rel="noreferrer noopener">Phần 5: Cấu hình VLAN cho pfSense</a></p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/pfsense-lab-phan-6-cau-hinh-dynamic-dns/" target="_blank" rel="noreferrer noopener">Phần 6: Cấu hình Dynamic DNS</a></p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/pfsense-lab-phan-7-thiet-lap-captive-portal-tren-pfsense/" target="_blank" rel="noreferrer noopener">Phần 7: Thiết lập Captive Portal trên pfSense</a></p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/pfsense-lab-phan-8-cau-hinh-pppoe-server-pppoe-client/" target="_blank" rel="noreferrer noopener">Phần 8: Cấu hình PPPoE Server, PPPoE Client</a></p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/pfsense-lab-phan-9-cau-hinh-gioi-han-bang-thong-mang-lan/" target="_blank" rel="noreferrer noopener">Phần 9: Cấu hình giới hạn băng thông mạng LAN</a></p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/pfsense-lab-phan-10-cau-hinh-dual-wan-load-balancing-failover/" target="_blank" rel="noreferrer noopener">Phần 10: Cấu hình Dual-Wan Load Balancing (cân bằng tải) &amp; Failover (chế độ dự phòng)</a></p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/pfsense-lab-phan-11-cau-hinh-wireguard-vpn-va-dinh-tuyen-tu-dong/" data-type="link" data-id="https://blntech.io.vn/pfsense-lab-phan-11-cau-hinh-wireguard-vpn-va-dinh-tuyen-tu-dong/" target="_blank" rel="noreferrer noopener">Phần 11: Cấu hình WireGuard VPN và định tuyến tự động</a></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Thiết Lập Firewall cho NAS</title>
		<link>https://blntech.io.vn/thiet-lap-firewall-cho-nas/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Wed, 25 Mar 2026 08:52:34 +0000</pubDate>
				<category><![CDATA[Xpenology]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[xpenology]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=26</guid>

					<description><![CDATA[Trong note này mình sẽ chia sẻ cấu hình thiết lập Firewall trên Synology NAS hoặc một thiết bị chạy [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Trong note này mình sẽ chia sẻ cấu hình thiết lập Firewall trên Synology NAS hoặc một thiết bị chạy XPEnology. Về cấu hình Firewall thì mỗi người sẽ có cách cấu hình khác nhau vì mục đích dùng khác nhau… Tại note này mình sẽ chia sẻ cấu hình mình đang dùng trên DS920+</p>



<h3 class="wp-block-heading" id="ftoc-heading-1">Bật Firewall trên Synology NAS</h3>



<p class="wp-block-paragraph">Để bật Firewall trên Synology NAS bạn vào&nbsp;<strong>Control Panel</strong>&nbsp;=&gt;&nbsp;<strong>Security</strong>&nbsp;=&gt;&nbsp;<strong>Firewall</strong>&nbsp;=&gt; tick chọn&nbsp;<strong>Enable Firewall</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1024" height="596" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-232.png" alt="" class="wp-image-5077" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-232.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-232-300x175.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-232-768x447.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading" id="ftoc-heading-2">Tạo cấu hình Firewall trên Synology NAS</h3>



<p class="wp-block-paragraph">Ở phần Firewall Profile bạn tiến hành sửa cấu hình (Edit Rules) default (mặc định) hoặc thêm một cấu hình mới cũng được.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1024" height="595" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-233.png" alt="" class="wp-image-5078" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-233.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-233-300x174.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-233-768x446.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph" id="caption-attachment-7419">Click&nbsp;<strong>Managa firewall profile</strong>&nbsp;để quản lý các cầu hình…</p>



<p class="wp-block-paragraph">Mình sẽ tạo một cấu hình mới với tên là&nbsp;<strong>Tuong lua</strong>&nbsp;và tiến hành tạo các kịch bản (Firewall Rules) cho cấu hình…</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1024" height="597" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-234.png" alt="" class="wp-image-5079" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-234.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-234-300x175.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-234-768x448.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading" id="ftoc-heading-3">Kịch bản 1. Cho phép truy cập từ mạng nội bộ của bạn</h4>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="614" height="530" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-235.png" alt="" class="wp-image-5080" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-235.png 614w, https://blntech.io.vn/wp-content/uploads/2025/07/image-235-300x259.png 300w" sizes="auto, (max-width: 614px) 100vw, 614px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="614" height="536" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-236.png" alt="" class="wp-image-5081" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-236.png 614w, https://blntech.io.vn/wp-content/uploads/2025/07/image-236-300x262.png 300w" sizes="auto, (max-width: 614px) 100vw, 614px" /></figure>



<ul class="wp-block-list">
<li>Tại cửa sổ <strong>Source IP</strong> bạn chọn:
<ul class="wp-block-list">
<li>Tick chọn <strong>Subnet</strong></li>



<li><strong>IP address</strong>: <strong>192.168.1.1</strong> – nhập địa chỉ default gateway mạng của bạn</li>



<li><strong>Sunet mask</strong>: <strong>255.255.255.0</strong></li>



<li><strong>Lưu ý:</strong> IP address và Sunet mask của bạn khác của mình, bạn có thể vào modem để kiểm tra…</li>
</ul>
</li>
</ul>



<h4 class="wp-block-heading" id="ftoc-heading-4">Kịch bản 2. Cho phép Quốc gia truy cập</h4>



<p class="wp-block-paragraph">Với kịch bản này bản có thể cho phép một hoặc nhiều quốc gia truy cập vào các dịch vụ trên Synology NAS của bạn.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="619" height="539" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-237.png" alt="" class="wp-image-5082" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-237.png 619w, https://blntech.io.vn/wp-content/uploads/2025/07/image-237-300x261.png 300w" sizes="auto, (max-width: 619px) 100vw, 619px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="644" height="431" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-238.png" alt="" class="wp-image-5083" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-238.png 644w, https://blntech.io.vn/wp-content/uploads/2025/07/image-238-300x201.png 300w" sizes="auto, (max-width: 644px) 100vw, 644px" /></figure>



<p class="wp-block-paragraph" id="caption-attachment-7425">Tại cửa sổ Location bạn chọn các Quốc gia được phép truy cập vào các dịch vụ trên Synology NAS của bạn. Ở đây mình chỉ để&nbsp;<strong>Vietnam</strong>&nbsp;(Việt Nam)</p>



<h4 class="wp-block-heading" id="ftoc-heading-5">Kịch bản 3. Không cho phép tất cả các quốc gia/địa điểm</h4>



<p class="wp-block-paragraph">Với kịch bản 2 bạn đã cho phép các quốc gia được phép truy cập vào các dịch vụ trên NAS của bạn. Kịch bản 3 này sẽ thiết lập không cho phép tất cả quốc gia/địa điểm.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="615" height="539" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-239.png" alt="" class="wp-image-5084" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-239.png 615w, https://blntech.io.vn/wp-content/uploads/2025/07/image-239-300x263.png 300w" sizes="auto, (max-width: 615px) 100vw, 615px" /></figure>



<ul class="wp-block-list">
<li><strong>Lưu ý:</strong> Với những ai dùng Synology NAS để làm Webserver như mình, và mình muốn tất cả mọi người đều truy cập được thì bước 3 này mình thiết lập như sau:</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="618" height="538" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-240.png" alt="" class="wp-image-5085" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-240.png 618w, https://blntech.io.vn/wp-content/uploads/2025/07/image-240-300x261.png 300w" sizes="auto, (max-width: 618px) 100vw, 618px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="643" height="425" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-241.png" alt="" class="wp-image-5086" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-241.png 643w, https://blntech.io.vn/wp-content/uploads/2025/07/image-241-300x198.png 300w" sizes="auto, (max-width: 643px) 100vw, 643px" /></figure>



<p class="wp-block-paragraph" id="caption-attachment-7429">Tại đậy bạn bỏ chọn cổng&nbsp;<strong>443</strong>&nbsp;và&nbsp;<strong>80</strong>&nbsp;của ứng dụng&nbsp;<strong>Virtual Host</strong>… (hoặc các ứng dụng bạn muốn cho phép truy cập…)</p>



<h4 class="wp-block-heading" id="ftoc-heading-6">Hoàn thành…</h4>



<p class="wp-block-paragraph">Như vậy đã hoàn thành 3 kịch bản… Với 3 kịch bản này là thiết lập Firewall theo quốc gia/địa điểm mà bạn muốn.</p>



<p class="wp-block-paragraph"><strong>Lưu ý:</strong>&nbsp;Thứ tự từ trên xuống thể hiện mức độ yêu tiên cho các kịch bản.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="792" height="573" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-242.png" alt="" class="wp-image-5087" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-242.png 792w, https://blntech.io.vn/wp-content/uploads/2025/07/image-242-300x217.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-242-768x556.png 768w" sizes="auto, (max-width: 792px) 100vw, 792px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1024" height="596" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-243.png" alt="" class="wp-image-5088" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-243.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-243-300x175.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-243-768x447.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading" id="ftoc-heading-7">Kết !!!</h3>



<p class="wp-block-paragraph">Về cơ bản mình chỉ giới thiệu qua vậy để những bạn chưa biết về cách thiết lập Firewall trên Synology NAS hoặc thiết bị chạy XPEnology có cài nhìn cơ bản nhất… Từ đó có thể tự thiết lập các kịch bản theo ý muốn để bảo vệ thiết bị 😀</p>



<p class="wp-block-paragraph">Xem hướng dẫn bằng tiếng Anh&nbsp;<a href="https://kb.synology.com/en-global/DSM/help/DSM/AdminCenter/connection_security_firewall" target="_blank" rel="noreferrer noopener">tại đây</a>&nbsp;!</p>



<p class="wp-block-paragraph"><strong><em>Chúc các bạn thành công !</em></strong></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: nguyenvinh.net</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
