<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virtualization &#8211; NhanVPH&#039;s Blog</title>
	<atom:link href="https://blntech.io.vn/tag/virtualization/feed/" rel="self" type="application/rss+xml" />
	<link>https://blntech.io.vn</link>
	<description></description>
	<lastBuildDate>Mon, 01 Jun 2026 06:50:09 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://blntech.io.vn/wp-content/uploads/2026/04/cropped-cropped-Logo-BLN-32x32.jpg</url>
	<title>Virtualization &#8211; NhanVPH&#039;s Blog</title>
	<link>https://blntech.io.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>pfSense Lab – Phần 11 &#8211; Cấu Hình WireGuard VPN Và Định Tuyến Tự Động</title>
		<link>https://blntech.io.vn/pfsense-lab-phan-11-cau-hinh-wireguard-vpn-va-dinh-tuyen-tu-dong/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Mon, 01 Jun 2026 06:50:09 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[pfSense]]></category>
		<category><![CDATA[Seri pfSense]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1741</guid>

					<description><![CDATA[I. Yêu cầu thiết bị Hướng dẫn thiết lập VPN Server miễn phí với Oracle Cloud VPS II. Cài đặt [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading"><strong>I. Yêu cầu thiết bị</strong></h1>



<ul class="wp-block-list">
<li>pfSense đã được cấu hình mạng Internet. (<a href="https://blntech.io.vn/pfsense-lab-phan-3-cau-hinh-can-ban-cho-pfsense/" target="_blank" rel="noreferrer noopener">Xem hướng dẫn</a>)</li>



<li>1 VPS đã được thiết lập WireGuard Server. Bạn có thể tham khảo hướng dẫn dưới đây để tạo VPN Server miễn phí</li>
</ul>



<p class="wp-block-paragraph"><strong>Hướng dẫn thiết lập VPN Server miễn phí với Oracle Cloud VPS</strong></p>



<h2 class="wp-block-heading">II. Cài đặt WireGuard package</h2>



<p class="wp-block-paragraph">Mặc định pfSense chưa có sẵn dịch vụ WIreGuard VPN. Bạn cần phải cài thêm WireGuard từ trang quản lý Package Manager.</p>



<p class="wp-block-paragraph">Truy cập vào Web UI của pfSense, bấm vào Mneu System , chọn Package Manager. Sau đó bạn chọn qua tab Available Packages</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-1.png" alt=""/></figure>



<p class="wp-block-paragraph">Kéo xuống dưới, tìm WireGuard và bấm Install để cài đặt.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-2.png" alt=""/></figure>



<p class="wp-block-paragraph">Chờ vài phút để pfSense tải và cài đặt WireGuard. Sau khi cài thành công, bạn sẽ thấy thông báo Success.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-3.png" alt=""/></figure>



<h2 class="wp-block-heading">III. Cấu hình WireGuard VPN</h2>



<h3 class="wp-block-heading">1. Chuẩn bị file Wireguard Client</h3>



<p class="wp-block-paragraph">Trước tiên, bạn cần phải truy cập WireGuard VPN Server để tạo 1 Client mới dành cho Mikrotik và tải file conf về. Nội dung file sẽ tương tự như dưới đây.</p>



<pre class="wp-block-code"><code>&#91;Interface]
PrivateKey = UDbFxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxaN9Oms=
Address = 10.7.0.3/24
DNS = 10.2.0.100

&#91;Peer]
PublicKey = e/VZhqIyyyyyyyyyyyyyyyyyyyyyyyyy/4wS37B5x8QMxg=
PresharedKey = 5XvmWvYUm2xxxxxxxxxxxxxxxxxxxxxxxxxxxlgYPoFzj8Q618=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = 146.ooo.iii.eee:51820
PersistentKeepalive = 0</code></pre>



<p class="wp-block-paragraph">Chúng ta sẽ dùng thông tin trong file conf này để cấu hình WireGuard VPN trên pfSense.</p>



<h3 class="wp-block-heading">3. Tạo Tunnel</h3>



<p class="wp-block-paragraph">Bấm vào Menu VPN, chọn WireGuard để truy cập vào trang quản lý WireGuard. Bấm Add Tunnel.</p>



<p class="wp-block-paragraph">Chúng ta sẽ dùng thông tin trong mục [Interface] của file cấu hình ở trên để thiết lập Tunnel</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-4.png" alt=""/></figure>



<p class="wp-block-paragraph">Nhập thông số:</p>



<ul class="wp-block-list">
<li>Enable Tunner: bấm chọn</li>



<li>Description: tuỳ bạn chọn, mình ghi WireGuard-SF</li>



<li>Interface Keys: nhập vào Private key nằm trong phần [Interface] của file cấu hình .conf. Sau đó mục Public Key kế bên sẽ tự động được tạo ra.</li>



<li>Interface Address: nhập vào Address trong phần [Interface] của file cấu hình .conf</li>
</ul>



<p class="wp-block-paragraph">Bấm Save tunnel để lưu lại.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-5.png" alt=""/></figure>



<h3 class="wp-block-heading">3. Tạo Peer</h3>



<p class="wp-block-paragraph">Bấm qua tab Tunnel, bấm vào Add Peer.</p>



<p class="wp-block-paragraph">Chúng ta sẽ dùng thông tin trong mục [Peer] của file cấu hình ở trên để thiết lập Peer.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-6.png" alt=""/></figure>



<p class="wp-block-paragraph">Nhập thông số:</p>



<ul class="wp-block-list">
<li>Enbale Peer: Bấm chọn</li>



<li>Tunnel: chọn Tunnel mới vùa tạo ở bước 2</li>



<li>Endpoint / Port / Public Key / Preshared Key / Keep Alive / Allowed IP: nhập theo thông tin trong file cấu hình</li>
</ul>



<p class="wp-block-paragraph">Bấm Save Peer để lưu lại.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-7.png" alt=""/></figure>



<h3 class="wp-block-heading">4. Kích hoạt WireGuard</h3>



<p class="wp-block-paragraph">Bấm qua tab Settings, bấm chọn vào mục Enable WireGuard để kích hoạt WireGuard và bấm Save.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-8.png" alt=""/></figure>



<p class="wp-block-paragraph">Sau đó, chuyển qua tab Status, bấm vào nút Show Peers, bạn sẽ thấy thông báo kết nối thành công đến WireGuard VPN Server.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-9.png" alt=""/></figure>



<h2 class="wp-block-heading">IV. Cấu hình WireGuard Interface</h2>



<p class="wp-block-paragraph">Truy cập vào mục Interface Assignment từ menu Interfaces. Bấm vào nút Add ở dòng Available network ports.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-10.png" alt=""/></figure>



<p class="wp-block-paragraph">Sau đó bấm vào Interface vừa tạo để thiết lập thông số</p>



<ul class="wp-block-list">
<li>Enable: bấm chọn Enable Interface</li>



<li>Description: WG (hoặc tên gì tuỳ ý bạn)</li>



<li>IPv4 Configuration Type: Static IPv4</li>



<li>IPv6 Configuration Type: Static IPv6</li>



<li>IPv4 Address: nhập vào Address trong phần [Interface] của file cấu hình .conf</li>



<li>IPv6 Address: nhập vào Address trong phần [Interface] của file cấu hình .conf</li>
</ul>



<p class="wp-block-paragraph">Bấm vào nút Add a new gateway cạnh mục IPv4 và IPv6 để tạo Gateway mới. Nhập vào thông tin và bấm Add.</p>



<p class="wp-block-paragraph">Bấm Save để lưu lại.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-12.png" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-11.png" alt="Tạo Gateway mới"/><figcaption class="wp-element-caption"><strong>Tạo Gateway mới</strong></figcaption></figure>



<h2 class="wp-block-heading">V. Thiết lập Gateway mặc định</h2>



<p class="wp-block-paragraph">Bấm vào Menu System, chọn Routing để truy cập trang thiết lập Gateways.</p>



<p class="wp-block-paragraph">Bạn cần thiết lập Gateway mặc định cho mạng sử dụng Gateway của WAN</p>



<ul class="wp-block-list">
<li>Default gateway IPv4: chọn WAN_DHCP</li>



<li>Default gateway IPv6: WAN_DHCP6</li>
</ul>



<p class="wp-block-paragraph">Bấm Save để lưu lại</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-19.png" alt=""/></figure>



<h2 class="wp-block-heading">VI. Cấu hình Firewall Rule for WireGuard</h2>



<p class="wp-block-paragraph">Để truy cập Internet thông qua WireGuard, bạn cần thiết lập Firewall Rule cho LAN.</p>



<p class="wp-block-paragraph">Bấm vào menu Firewall, chọn Rules, sau đó bấm tiếp qua tab LAN. Bấm vào nút Add để tạo rule mới</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-13.png" alt=""/></figure>



<p class="wp-block-paragraph">Thông số:</p>



<ul class="wp-block-list">
<li>Action: Pass</li>



<li>Interface: LAN</li>



<li>Address Family: IPv4 hoặc IPv4+v6</li>



<li>Protocol: Any</li>



<li>Destination: WAN net</li>
</ul>



<p class="wp-block-paragraph">Bấm vào nút Advance Setting, mục Gateway: chọn Gateway WireGuard: WG_GW</p>



<p class="wp-block-paragraph">Sau đó bấm Save. Bấm tiếp Apply để kích hoạt Firewall Rule mới.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-15.png" alt=""/></figure>



<p class="wp-block-paragraph">Với Firewall Rule mới thiết lập, mọi kết nối từ trong LAN sẽ được chuyển hướng đi qua WireGuard Gateway. Bạn có thể kiểm tra bằng cách truy cập&nbsp;<code>https://ip.me/</code>&nbsp;sẽ thấy hiện ra IP của VPN Server đang kết nối.</p>



<h2 class="wp-block-heading">VII. Định tuyến tự động mạng quốc tế chạy qua VPN</h2>



<p class="wp-block-paragraph">Với cách thiết lập ở bước trên, mọi kết nối từ trong mạng LAN đều sẽ được gửi đến WireGuard VPN Server. Mình sẽ làm thêm 1 bước nữa để phân luồng mạng:</p>



<ul class="wp-block-list">
<li>Truy cập ra quốc tế sẽ chạy qua VPN.</li>



<li>Truy cập trong nước sẽ đi trực tiếp, không qua VPN.</li>
</ul>



<p class="wp-block-paragraph">Nguyên lý hoạt động như sau</p>



<ul class="wp-block-list">
<li>Tạo 1 danh sách tất cả IP của Việt Nam sử dụng tính năng Alias của pfSense</li>



<li>Tạo thêm Firewall Rule: chỉ các truy cập nào không phải đến IP Việt Nam mới chạy qua VPN.</li>
</ul>



<h3 class="wp-block-heading">1. Tạo IP Aliases</h3>



<p class="wp-block-paragraph">Từ Menu Firwall, bấm chọn Aliases. Bấm vào nút Import để nhập vào danh sách IP.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-16.png" alt=""/></figure>



<p class="wp-block-paragraph">Sử dụng danh sách chứa tàon bộ dải IP của Việt Nam ở link dưới đây để nhập vào ô <strong>Aliases to Import </strong></p>



<pre class="wp-block-preformatted"><a href="https://gist.githubusercontent.com/10h30/4347744f239f837dc0997ccbb1a0fd93/raw/abaeda6863304c0edf1b9b10439fcb7398ee14f6/pfsense-vietnam-ip-list">https://gist.githubusercontent.com/10h30/4347744f239f837dc0997ccbb1a0fd93/raw/abaeda6863304c0edf1b9b10439fcb7398ee14f6/pfsense-vietnam-ip-list</a></pre>



<p class="wp-block-paragraph">Aliase Name: Vietnam_IP_List</p>



<p class="wp-block-paragraph">Bấm Save để lưu lại</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-17.png" alt=""/></figure>



<h3 class="wp-block-heading">2. Chỉnh sửa Firewall Rule</h3>



<p class="wp-block-paragraph">Quay lại trang quản lý Firewall Rule của LAN, chỉnh sửa lại Wirewall rule đã tạo ở bước trước đó, chỉnh lại thông số ở mục Destination:</p>



<ul class="wp-block-list">
<li>Destination: bấm chọn Invert Match, chọn Single host or Alias, sau đó gõ Vietnam_IP_List ở mục địa chỉ kế bên, bạn sẽ thấy tên hiện ra. Bấm chọn nó.</li>
</ul>



<p class="wp-block-paragraph">Bấm Save để lưu lại.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-14.png" alt=""/></figure>



<p class="wp-block-paragraph">Danh sách Firewall Rule cho LAN sẽ hiện ra như sau:</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-wireguard-18.png" alt=""/></figure>



<p class="wp-block-paragraph">Với thiết lập này, tất cả các truy cập đến IP quốc tế (nằm ngoài dải IP Việt Nam) sẽ chạy qua WireGuard VPN. Còn các truy cập trong nước sẽ chạy qua kết nối mạng thông thường.</p>



<p class="wp-block-paragraph">Bạn có thể kiểm tra bằng cách truy cập vào <code><strong>https://ip.me</strong></code> và <code><strong>https://kiemtraip.com/</strong></code> sẽ thấy hiện ra 2 IP khác nhau:</p>



<ul class="wp-block-list">
<li>IP.me hiện ra IP của VPN Server</li>



<li>KiemtraIP: hiện ra IP của WAN.</li>
</ul>



<p class="wp-block-paragraph">Để bảo đảm kết nối thông suốt, bạn nên <a href="https://blntech.io.vn/pfsense-lab-phan-10-cau-hinh-dual-wan-load-balancing-failover/" data-type="link" data-id="https://blntech.io.vn/pfsense-lab-phan-10-cau-hinh-dual-wan-load-balancing-failover/" target="_blank" rel="noreferrer noopener">thiết lập Failover</a> để tránh tính trạng VPN Server gặp vấn đề sẽ ảnh hưởng đến kết nối quốc tế.</p>



<p class="wp-block-paragraph">Chúc bạn thực hiện thành công!</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>pfSense Lab – Phần 10 &#8211; Cấu Hình Dual-Wan Load Balancing &#038; Failover</title>
		<link>https://blntech.io.vn/pfsense-lab-phan-10-cau-hinh-dual-wan-load-balancing-failover/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Fri, 29 May 2026 10:04:30 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[Failover]]></category>
		<category><![CDATA[Load-Balancing]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1765</guid>

					<description><![CDATA[I. Load Balancing và Failover là gì? 1. Load Balancing Trong hệ thống mạng, Load Balancing (cân bằng tải) là [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">I. Load Balancing và Failover là gì?</h2>



<h3 class="wp-block-heading">1. Load Balancing</h3>



<p class="wp-block-paragraph">Trong hệ thống mạng, Load Balancing (cân bằng tải) là tính năng giúp gộp băng thông 2 hay nhiều đường truyền WAN để nâng cao tốc độ và sự ổn định cho mạng LAN.</p>



<p class="wp-block-paragraph">Ví dụ: WAN 1 có tốc độ 3Mbps và WAN 2 có tốc độ 7Mbps. Khi thiết lập Load Balancing, băng thông sẽ được gộp lại thành 10Mbps.</p>



<p class="wp-block-paragraph">Khi một trong hai đường truyền WAN mất kết nối, hệ thống sẽ tự động chuyển qua sử dùng đường truyền còn lại.</p>



<h3 class="wp-block-heading">2. Failover là gì?</h3>



<p class="wp-block-paragraph">Failover (chế độ dự phòng) là tính năng thiết lập mạng WAN dự phòng cho mạng WAN chính. Khi mạng WAN chính gặp trục trặc, router sẽ tự động chuyển qua sử dụng mạng dự phòng để giúp kết nối không bị gián đoạn.</p>



<p class="wp-block-paragraph">Ví dụ: WAN 1 có tốc độ 7Mbps và WAN 2 có tốc độ 3Mbps. Với thiết lập Failover: WAN 1 là mạng chính và WAN 2 làm mạng dự phòng, hệ thống chỉ sử dụng đường truyền của WAN 1 &#8211; 7Mbps. Khi WAN 1 mất kết nối, WAN 2 sẽ được kích hoạt thay thế.</p>



<p class="wp-block-paragraph">Failover thường được sử dụng trong trường hợp bạn chỉ muốn sử dụng mạng WAN dự phòng trong trường hợp bất khả kháng. Ví dụ: chỉ dùng mạng WAN 4G khi mạng FTTH ở nhà gặp trục trặc.</p>



<h2 class="wp-block-heading">II. Thiết lập hệ thống mạng</h2>



<p class="wp-block-paragraph">Để thực hiện Load Balancing và Failover trên pfSense, yêu cầu pfSense phải có ít nhất 3 card mạng: 2 WAN và 1 LAN. Mình thiết lập hệ thống mạng ảo như dưới đây để thực hiện nghiên cứu</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancer-fail-over.png" alt="Sơ đồ pfSense Lab - Load Balancing &amp; Failover"/><figcaption class="wp-element-caption"><strong>Sơ đồ pfSense Lab &#8211; Load Balancing &amp; Failover</strong></figcaption></figure>



<p class="wp-block-paragraph">Quy trình thiết lập như sau:</p>



<ol class="wp-block-list">
<li>Tạo 3 máy ảo pfSense sử dụng phương pháp <a href="https://blntech.io.vn/huong-dan-clone-tao-ban-sao-may-ao-tren-hyper-v/" data-type="link" data-id="https://blntech.io.vn/huong-dan-clone-tao-ban-sao-may-ao-tren-hyper-v/" target="_blank" rel="noreferrer noopener">clone (tạo bản sao) máy ảo trên Hyper-V</a>.
<ul class="wp-block-list">
<li>2 máy ảo pfSense đóng vai trò làm ISP ảo cung cấp kết nối WAN 1 và WAN 2</li>



<li>1 máy ảo pfSense đóng vai trò làm Router chính sẽ được thiết lập Load Balancing và Failover.</li>
</ul>
</li>



<li>Giới hạn băng thông: 70Mbps cho WAN 1 <code>10.0.0.0/24</code> và 30Mbps cho WAN 2 <code>172.27.0.0/24</code> (Xem hướng dẫn: <a href="https://blntech.io.vn/pfsense-lab-phan-9-cau-hinh-gioi-han-bang-thong-mang-lan/" data-type="link" data-id="https://blntech.io.vn/pfsense-lab-phan-9-cau-hinh-gioi-han-bang-thong-mang-lan/" target="_blank" rel="noreferrer noopener">Cấu hình giới hạn băng thông mạng LAN</a>)</li>



<li>Tạo 3 Private Switch để kết nối các máy ảo lại với nhau.</li>
</ol>



<p class="wp-block-paragraph">Thao tác cấu hình Load Balancing và Failover sẽ được thực hiện trên pfSense trung tâm nằm ngay giữa sơ đồ.</p>



<h2 class="wp-block-heading">III. Cấu hình Load Balancing</h2>



<p class="wp-block-paragraph">Trước khi cấu hình Load Balancing, bạn cần phải hoàn thành việc thiết lập các cổng mạng WAN Interface và LAN Interface trên pfSense. </p>



<p class="wp-block-paragraph">Xem hướng dẫn : <a href="https://blntech.io.vn/pfsense-lab-phan-3-cau-hinh-can-ban-cho-pfsense/" data-type="link" data-id="https://blntech.io.vn/pfsense-lab-phan-3-cau-hinh-can-ban-cho-pfsense/" target="_blank" rel="noreferrer noopener">Cấu hình căn bản cho pfSense</a></p>



<h3 class="wp-block-heading">1. Tạo Gateway Groups</h3>



<p class="wp-block-paragraph">Truy cập vào mục Gateway Groups: Bấm vào mục Routing trong Menu System, sau đó chọn qua tab Gateway Groups.</p>



<p class="wp-block-paragraph">Bấm vào nút Add để tạo mới Gateway Group</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balacing-1.png" alt=""/></figure>



<ul class="wp-block-list">
<li><strong>Group Name</strong>: Load_Balancer</li>



<li><strong>Gateway Priority</strong>: Chọn Tier 1 cho cả hai WAN.</li>



<li><strong>Trigger Level</strong>: Member Down</li>



<li><strong>Description</strong>: Dual Wan Load Balancer.</li>
</ul>



<p class="wp-block-paragraph">Mục Gateway Priority sẽ quyết định Gateway Group của bạn hoạt động dưới chế độ Load Balancing hay Failover:</p>



<ul class="wp-block-list">
<li>Hai WAN được set cùng Tier 1: chế độ Load Balancing, hai đường truyền sẽ được sử dụng đồng thời.</li>



<li>Nếu hai WAN được set Tier khác nhau: ví dụ WAN 1 &#8211; Tier 1 &amp; WAN 2 &#8211; Tier 2, chỉ WAN 1 sẽ được sử dụng cho đường truyền chính. Khi WAN 1 mất kết nối, WAN 2 sẽ được sử dụng.</li>
</ul>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-2.png" alt=""/></figure>



<p class="wp-block-paragraph">Sau khi nhập thông số, bấm Save. Sau đó bấm thêm Apply Changes để xác nhận.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-3.png" alt=""/></figure>



<h3 class="wp-block-heading">2. Thiết lập Monitor IP</h3>



<p class="wp-block-paragraph">Để pfSense nhận biết được WAN có mất kết nối Internet không, cần phải thiết lập Monitor IP cho từng Gateway. Mình sẽ sử dụng 2 Public IP sau đây để theo dõi hai cổng WAN</p>



<ul class="wp-block-list">
<li>WAN 1: <code>8.8.8.8</code> (DNS của Google)</li>



<li>WAN 2: <code>208.67.222.222</code> (DNS của OpenDNS)</li>
</ul>



<p class="wp-block-paragraph">Quay lại tab Gateways, bấm vào biểu tượng bút chì để chỉnh sửa thông số</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-4.png" alt=""/></figure>



<p class="wp-block-paragraph">Kéo xuống phần Monitor IP: nhập vào&nbsp;<code>8.8.8.8</code>&nbsp;và bấm Save</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-5.png" alt=""/></figure>



<p class="wp-block-paragraph">Lập lại thao tác tương tự cho WAN 2.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-6.png" alt="Thiết lập Monitor IP cho hai cổng mạng WAN."/><figcaption class="wp-element-caption">Thiết lập Monitor IP cho hai cổng mạng WAN.</figcaption></figure>



<h3 class="wp-block-heading">3. Điều chỉnh Firewall Rule</h3>



<p class="wp-block-paragraph">Để sử dụng Gateway Group cho mạng LAN, chúng ta cần phải điều chỉnh lại Firewall Rule của pfSense.</p>



<p class="wp-block-paragraph">Truy cập vào mục Rules từ Menu Firewall, chọn qua tab LAN. Bấm vào biểu tượng bút chì để thay đổi thông số cho Rule mặc định “<em>Default allow LAN to any rule</em>”</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-7.png" alt=""/></figure>



<p class="wp-block-paragraph">Kéo xuống dưới cùng, bấm vào nút Display Advanced để hiện ra các thông số nâng cao.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-8.png" alt=""/></figure>



<p class="wp-block-paragraph">Mục Gateway: chọn Load_BLancer &#8211; Dual WAN Load Balancer. Sau đó bấm Save</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-9.png" alt=""/></figure>



<p class="wp-block-paragraph">Bấm tiếp Apply Changes để kích hoạt thay đổi.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-10.png" alt=""/></figure>



<h3 class="wp-block-heading">4. Thực nghiệm Load Balancing</h3>



<p class="wp-block-paragraph">Mình sử dụng dịch vụ Speedtest.vn để kiểm tra băng thông mạng trên máy ảo WIndows 10 nằm trong mạng LAN của pfSense.</p>



<h4 class="wp-block-heading">a. Trước khi kích hoạt Load Balancing</h4>



<p class="wp-block-paragraph">Trước khi kích hoạt Load Balanching, pfSense chỉ sử dụng đường truyền từ WAN 1 (30Mbps). Kiểm tra Speedtest ra kết quả tương ứng.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-speed-test-1.png" alt=""/></figure>



<h4 class="wp-block-heading">b. Sau khi kích hoạt Load Balancing</h4>



<p class="wp-block-paragraph">Sau khi kích hoạt, băng thông của WAN 1 (30Mbps) và WAN 2 (70Mbps) được gộp lại. Speedtest ra được 100Mbps. Ngon lành!</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-speed-test-2.png" alt=""/></figure>



<h4 class="wp-block-heading">c. WAN 1 mất kết nối</h4>



<p class="wp-block-paragraph">Như đã chia sẻ ở đầu bài, chế độ Load Balancing mặc định sẽ hoạt động như một giải pháp Failover khi 1 trong 2 cổng WAN mất kết nối.</p>



<p class="wp-block-paragraph">Mình kiểm tra thử bằng cách vào mục Interfaces trong Menu Status, sau đó bấm Release WAN1 để ngắt kết nối WAN 1.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-11-1.png" alt=""/></figure>



<p class="wp-block-paragraph">Lúc này pfSense chỉ còn sử dụng đường truyền WAN 2 (70Mbps). Kiểm tra Speedtest cho ra tốc độ đúng như thông số.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-load-balancing-speed-test-3.png" alt=""/></figure>



<h2 class="wp-block-heading">IV. Cấu hình Failover</h2>



<p class="wp-block-paragraph">Thao tác cấu hình Failover gần như y hệt cấu hình Load Balancing. Khác biệt duy nhất là ở mục thiết lập thông số Gateway Priority khi tạo Gateway Group.</p>



<ul class="wp-block-list">
<li>WAN 1: Tier 1</li>



<li>WAN 2: Tier 2</li>
</ul>



<p class="wp-block-paragraph">WAN 1 sẽ được sử dụng làm đường truyền chính, WAN 2 để dự phòng và chỉ được sử dụng khi WAN 1 mất kết nối.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-failover-1.png" alt=""/></figure>



<p class="wp-block-paragraph">Thac tác 2-3-4 thao tác y hệt như mục Cấu hình Load Balancing ở trên nên mình sẽ không nhắ lại.</p>



<h2 class="wp-block-heading">V. Tổng kết</h2>



<p class="wp-block-paragraph">Thông thường với hệ thống mạng Dual-WAN, bạn nên thiết lập 3 Gateway Groups:</p>



<ul class="wp-block-list">
<li><strong>Load Balance</strong>: Gateways của WAN1 và WAN2 cùng Tier 1</li>



<li><strong>PreferWAN1</strong>: Gateway của WAN1: Tier 1 và WAN2: Tier 2</li>



<li><strong>PreferWAN2</strong>: Gateway for WAN1: Tier và WAN2: Tier 1</li>
</ul>



<p class="wp-block-paragraph">Tuỳ theo nhu cầu sử dụng mà bạn chọn Gateway Group tương ứng. Ví dụ:</p>



<ul class="wp-block-list">
<li>LAN: dùng Load Balancing</li>



<li>VLAN 10: Dùng Failover WAN1</li>



<li>VLAN 20: Dùng Failover WAN2</li>
</ul>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Bài viết kết thúc ở đây</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hướng dẫn clone (tạo bản sao) máy ảo trên Hyper-V</title>
		<link>https://blntech.io.vn/huong-dan-clone-tao-ban-sao-may-ao-tren-hyper-v/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Fri, 29 May 2026 09:50:11 +0000</pubDate>
				<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1980</guid>

					<description><![CDATA[Trong quá trình nghiên cứu, thực hành ảo hoá, bạn cần phải biết cách clone (tạo bản sao) máy ảo [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Trong quá trình nghiên cứu, thực hành ảo hoá, bạn cần phải biết cách clone (tạo bản sao) máy ảo để nhanh chóng mở rộng hệ thống, tiết kiệm thời gian cài đặt. Bài viết này mình sẽ hướng dẫn bạn cách clone máy ảo trên nền tảng ảo hoá Hyper-V.</p>



<p class="wp-block-paragraph">Hyper-V không có sẵn tính năng Clone máy ảo như trên VMWare, Proxmox hay VirtualBox. Do đó để tạo bản sao của máy ảo đang có trên Hyper-V, bạn phải thực hiện hai thao tác: xuất máy ảo (export virtual machine) và nhập máy ảo (import virtual machine).</p>



<p class="wp-block-paragraph">Bạn có thể thực hiện xuất và và nhập máy ảo trực tiếp trên giao diện của Hyper-V Manager, hoặc sử dụng dòng lệnh trong PowerShell. Trong bài này mình thao tác trên Hyper-V cho trực quan và dễ hiểu.</p>



<h2 class="wp-block-heading">1. Xuất máy ảo</h2>



<p class="wp-block-paragraph">Bạn có thể xuất máy ảo khi nó đang tắt hoặc trong khi nó đang hoạt động đều được.</p>



<p class="wp-block-paragraph">Chọn vào máy ảo muốn xuất, bấm chuột phải và chọn Export…</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/hyper-v-clone-vm-1.png" alt=""/></figure>



<p class="wp-block-paragraph">Chọn thư mục để lưu và bấm nút Export.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/hyper-v-clone-vm-2.png" alt=""/></figure>



<p class="wp-block-paragraph">Thời gian xuất dài ngắn tuỳ thuộc vào cấu hình (kích thước ổ cứng) của máy ảo gốc. Nếu bạn sử dụng SSD, thường chỉ mất vài phút để hoàn thành công đoạn này.</p>



<h2 class="wp-block-heading">2. Nhập máy ảo</h2>



<p class="wp-block-paragraph">Để tạo bản sao của máy ảo vừa mới được xuất, bấm vào Import Virtual Machines… trong mục Actions của Hyper-V Manager</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/hyper-v-clone-vm-3.png" alt=""/></figure>



<p class="wp-block-paragraph">Bấm Next để bắt đầu chỉnh thông số</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/hyper-v-clone-vm-4.png" alt=""/></figure>



<p class="wp-block-paragraph">Tìm và mở thư mục bạn lưu máy ảo đã xuất. Sau đó bấm Next</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/hyper-v-clone-vm-5.png" alt=""/></figure>



<p class="wp-block-paragraph">Bước Select Virtual Machine sẽ hiện ra tên của máy ảo gốc bạn đã chọn để xuất ở bước trước đó. Chọn và bấm Next</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/hyper-v-clone-vm-6.png" alt=""/></figure>



<p class="wp-block-paragraph">Hyper-V yêu cầu mỗi máy ảo phải có ID khác nhau. Do đó ở bước này cần phải chọn mục&nbsp;<em>Copy the virtual machine (create a new unique ID)</em>. Hai mục còn lại chỉ dùng khi bạn nhập máy ảo trên một máy tính vật lý khác.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/hyper-v-clone-vm-7.png" alt=""/></figure>



<p class="wp-block-paragraph">Chọn thư mục để lưu máy ảo mới. Bạn nên gom tất cả vào chung 1 thư mục để dễ quản lý.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/hyper-v-clone-vm-8.png" alt=""/></figure>



<p class="wp-block-paragraph">Chọn thư mục lưu ổ cứng ảo. Nên chọn chung thư mục lưu máy ảo</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/hyper-v-clone-vm-9.png" alt=""/></figure>



<p class="wp-block-paragraph">Bấm Finish để Hyper-v tạo máy ảo mới từ mẫu có sẵn.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/hyper-v-clone-vm-10.png" alt=""/></figure>



<p class="wp-block-paragraph">Máy ảo mới tạo sau khi nhập thành công sẽ có tên y hệt như máy ảo gốc. Do đó bạn nên đổi tên để dễ phân biệt.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/hyper-v-clone-vm-11.png" alt="Sau khi tạo bản sao, mình đang có hai máy ảo chạy pfSense."/><figcaption class="wp-element-caption"><strong>Sau khi tạo bản sao, mình đang có hai máy ảo chạy pfSense.</strong></figcaption></figure>



<p class="wp-block-paragraph">Lập lại bước 2 nếu bạn cần thêm nhiều bản sao cho hệ thống mạng ảo.</p>



<h2 class="wp-block-heading">3. Cập nhật thông số</h2>



<p class="wp-block-paragraph">Nếu máy ảo gốc được thiết lập Static IP, máy ảo mới cũng sẽ sử dụng cùng IP, gây ra lỗi két nối mạng. Do đó, bạn cần phải truy cập vào máy ảo mới để thay đổi cấu hình IP Address.</p>



<p class="wp-block-paragraph">Ví dụ với máy ảo pfSense Firewall 2, mình phải truy cập vào giao diện Shell và thiết lập lại IP của cổng WAN để không bị lỗi kết nối đến Switch.</p>



<p class="wp-block-paragraph">Nếu cần thay đổi các thông số cổng mạng, RAM, CPU, truy cập vào mục Settings của máy ảo để thay đổi.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/hyper-v-clone-vm-12.png" alt="Thay đổi kết nối mạng của máy ảo mới"/><figcaption class="wp-element-caption"><strong>Thay đổi kết nối mạng của máy ảo mới</strong></figcaption></figure>



<p class="wp-block-paragraph">Chúc bạn thực hiện thành công!</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>pfSense Lab – Phần 4 &#8211; Quản Lý Tài Khoản, Cấu Hình SSH Server,  DHCP Server</title>
		<link>https://blntech.io.vn/pfsense-lab-phan-4-quan-ly-tai-khoan-cau-hinh-ssh-server-dhcp-server/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Fri, 29 May 2026 09:03:00 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[pfSense]]></category>
		<category><![CDATA[Seri pfSense]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1771</guid>

					<description><![CDATA[Phần này mình sẽ nghiên cứu tiếp 3 thành phần khác của pfSense: I. Tạo tài khoản quản lý pfSense [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Phần này mình sẽ nghiên cứu tiếp 3 thành phần khác của pfSense:</p>



<ul class="wp-block-list">
<li>User Manager: quản lý tài khoản quản trị pfSense</li>



<li>SSH Server: cấu hình đăng nhập SSH</li>



<li>DHCP Server: cấu hình DHCP Server cho thiết bị trong mạng nội bộ</li>
</ul>



<h2 class="wp-block-heading">I. Tạo tài khoản quản lý pfSense</h2>



<p class="wp-block-paragraph">Để tránh phải dùng tài khoản Admin mặc định, mình sẽ tạo thêm tài khoản mới để quản lý pfSense.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-user-1.jpg" alt="Truy cập vào mục User Manager trong System Menu"/><figcaption class="wp-element-caption"><strong>Truy cập vào mục User Manager trong System Menu</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-user-2.png" alt="Bấm Add để tạo tài khoản mới"/><figcaption class="wp-element-caption"><strong>Bấm Add để tạo tài khoản mới</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-user-3.jpeg" alt="Nhập thông tin Username, Password và chỉnh Group membership: Member of admins và bấm Save để lưu lại"/><figcaption class="wp-element-caption"><strong>Nhập thông tin Username, Password và chỉnh Group membership: Member of admins và bấm Save để lưu lại</strong></figcaption></figure>



<h2 class="wp-block-heading">II. Cấu hình SSH Server</h2>



<p class="wp-block-paragraph">Để việc quản trị dễ dàng hơn, mình sẽ mở cấu hình Secure Shell để có thể SSH vào pfSense bằng các công cụ như Terminal, SSH.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-ssh-1.jpg" alt="Bấm vào System trên Menu, chọn Advanced"/><figcaption class="wp-element-caption"><strong>Bấm vào System trên Menu, chọn Advanced</strong></figcaption></figure>



<p class="wp-block-paragraph">Truy cập đường dẫn&nbsp;<strong>System / Advanced</strong>&nbsp;và kéo xuống tới khi gặp dòng&nbsp;<strong>Secure Shell</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-ssh-2.png" alt="Kéo xuống mục Secure Shell và bấm tick vào ô Secure Shell, sau đó kéo xuống dưới cùng bấm Save để lưu lại."/><figcaption class="wp-element-caption"><strong>Kéo xuống mục Secure Shell và bấm tick vào ô Secure Shell, sau đó kéo xuống dưới cùng bấm Save để lưu lại.</strong></figcaption></figure>



<p class="wp-block-paragraph">Tiếp theo, cần phải tạo thêm 1 Firewall để mở cổng 22 cho truy cập từ WAN vào pfSense. Hiện tại pfSense chỉ mới cho phép truy cập theo cổng 443 (HTTPS) đã thiết lập trong [Phần 3].</p>



<p class="wp-block-paragraph">Bấm vào Firewall, chọn Rules, sau đó bấm Add để tạo Rule mới như sau:</p>



<ul class="wp-block-list">
<li><strong>Action</strong>: <em>Pass</em></li>



<li><strong>Interface</strong>: <em>WAN</em></li>



<li><strong>Protocol</strong>: <em>TCP</em></li>



<li><strong>Source</strong>: <em>Any</em> (hoặc có thể điền IP, Subnet của mạng)</li>



<li><strong>Destination</strong>: <em>WAN Address</em></li>



<li><strong>Destination port range</strong>: <em>SSH</em></li>



<li><strong>Description</strong>: <em>SSH to Web UI</em></li>
</ul>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-ssh-3.png" alt="Tạo thêm Rule mới cho SSH Server"/><figcaption class="wp-element-caption"><strong>Tạo thêm Rule mới cho SSH Server</strong></figcaption></figure>



<p class="wp-block-paragraph">Giờ mình đã có thể đăng nhập SSH vào pfSense sử dụng tài khoản&nbsp;<code>thuanbui</code>&nbsp;đã tạo ở bước trước</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-ssh-4.png" alt="Đăng nhập SSH thành công vào pfSense"/><figcaption class="wp-element-caption"><strong>Đăng nhập SSH thành công vào pfSense</strong></figcaption></figure>



<h2 class="wp-block-heading">III. Cấu hình DHCP Server</h2>



<p class="wp-block-paragraph">Tiếp theo, mình sẽ chỉnh cấu hình DHCP Server &#8211; dịch vụ cung cấp IP động cho máy tính nằm trong mạng LAN nội bộ.</p>



<h3 class="wp-block-heading">Kích hoạt DHCP Server</h3>



<p class="wp-block-paragraph">Bấm vào Services trên Menu, chọn DHCP Server. Mặc định khi đã hoàn thành các bước thiết lập ban đầu, pfSense đã tự động kích hoạt DHCP Server và cấu hình NAT để các máy trong mạng LAN có thể truy cập ra mạng WAN.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-dhcp-server-1.png" alt="Chỉnh DHCP Range"/><figcaption class="wp-element-caption"><strong>Chỉnh DHCP Range</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-dhcp-server-2.png" alt="Chỉnh DNS Server"/><figcaption class="wp-element-caption"><strong>Chỉnh DNS Server</strong></figcaption></figure>



<p class="wp-block-paragraph">Mình sẽ điều chỉnh lại thông số cho phù hợp với nhu cầu:</p>



<ul class="wp-block-list">
<li>Nhớ bấm Tick vào mục Enable DHCP Server on LAN interface để kích hoạt DHCP Server</li>



<li>Range: Mình chỉnh lại From <code>10.0.0.101</code> &#8211; To <code>10.0.0.199</code>, nghĩa là DHCP Server sẽ sử dụng IP Range từ <code>10.0.0.101</code> đến <code>10.0.0.199</code> cho các máy tính trong mạng LAN</li>



<li>DNS Servers: <code>1.1.1.1</code> và <code>1.0.0.1</code></li>
</ul>



<p class="wp-block-paragraph">Sau đó bấm Save để lưu lại.</p>



<h3 class="wp-block-heading">Thử kết nối từ máy ảo Arch</h3>



<p class="wp-block-paragraph">Mình mở máy ảo nằm trong mạng LAN của pfSense để kiểm tra DHCP Server của pfSense có hoạt động chưa.</p>



<p class="wp-block-paragraph">Sau khi khởi động máy ảo, kiểm tra IP Address bằng lệnhTerminal window</p>



<pre class="wp-block-code"><code>ip addr show</code></pre>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-arch-linux-1.png" alt="Máy được cấp IP Address 10.0.0.101, nghĩa là DHCP Server của pfSense đang hoạt động."/><figcaption class="wp-element-caption"><strong>Máy được cấp IP Address 10.0.0.101, nghĩa là DHCP Server của pfSense đang hoạt động.</strong></figcaption></figure>



<p class="wp-block-paragraph">Kiểm tra xem máy ảo có kết nối Internet khôngTerminal window</p>



<pre class="wp-block-code"><code>ping yahoo.com</code></pre>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-arch-linux-2.png" alt="Ping thành công. Máy có thể truy cập ra Internet."/><figcaption class="wp-element-caption"><strong>Ping thành công. Máy có thể truy cập ra Internet.</strong></figcaption></figure>



<h3 class="wp-block-heading">Theo dõi DHCP Server</h3>



<p class="wp-block-paragraph">Mình có thể kiểm tra các tình trạng hoạt động của DHCP Server bằng cách truy cập vào mục DHCP Leases trong Menu Status.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-dhcp-server-3.png" alt="Trong danh sách hiện ra IP Address của máy ảo Arch Linux đang kết nối vào mạng LAN, cùng các thông số Hostname, MAC address"/><figcaption class="wp-element-caption"><strong>Trong danh sách hiện ra IP Address của máy ảo Arch Linux đang kết nối vào mạng LAN, cùng các thông số Hostname, MAC address</strong></figcaption></figure>



<p class="wp-block-paragraph">Phần 4] của series pfSense Lab đã hết</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>pfSense Lab – Phần 3 &#8211; Cấu Hình Căn Bản Cho pfSense</title>
		<link>https://blntech.io.vn/pfsense-lab-phan-3-cau-hinh-can-ban-cho-pfsense/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Fri, 29 May 2026 08:56:28 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[pfSense]]></category>
		<category><![CDATA[Seri pfSense]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1757</guid>

					<description><![CDATA[I. Thiết lập ban đầu Ở lần truy cập vào giao diện Web UI, pfSense sẽ tự động hiển thị [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">I. Thiết lập ban đầu</h2>



<p class="wp-block-paragraph">Ở lần truy cập vào giao diện Web UI, pfSense sẽ tự động hiển thị trang Setup Wizard để thiết lập các thông số chính cho hệ thống.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-3.png" alt="Bấm Next để tiếp tục"/><figcaption class="wp-element-caption"><strong>Bấm Next để tiếp tục</strong></figcaption></figure>



<h3 class="wp-block-heading">Thông tin chung</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-4.png" alt="Thiết lập Hostname, Domain, DNS Server rồi bấm Next"/><figcaption class="wp-element-caption"><strong>Thiết lập Hostname, Domain, DNS Server rồi bấm Next</strong></figcaption></figure>



<ul class="wp-block-list">
<li>Hostname: giữ nguyên pfSense, bạn có thể thay đổi sau</li>



<li>Domain: giữ nguyên mặc đinh home.arpa, bạn có thể thay đổi sau</li>



<li>Primary &amp; Secondary DNS Server: Điền Cloudflare DNS (<code>1.1.1.1</code> và 1.0.0.1) hoặc Google DNS (<code>8.8.8.8</code> và <code>8.8.4.4</code>), hoặc để trống cũng không sao.</li>



<li>Override DNS: Chọn mục này nếu bạn muốn sử dụng DNS cung cấp từ DHCP Server gửi đến cổng WAN.</li>
</ul>



<p class="wp-block-paragraph"></p>



<h3 class="wp-block-heading">Cấu hình Time Server</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-5.png" alt="Chỉnh múi giờ và Time Server. Mình sử dụng time server 1.vn.pool.ntp.org"/><figcaption class="wp-element-caption"><strong>Chỉnh múi giờ và Time Server. Mình sử dụng time server 1.vn.pool.ntp.org</strong></figcaption></figure>



<h3 class="wp-block-heading">Cấu hình WAN Interface</h3>



<p class="wp-block-paragraph">Mình sẽ cấu hình WAN Interface và LAN Interface đúng theo sơ đồ mạng ảo đã thiết kế trong Phần 1.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-hyper-v.png" alt="Sơ đồ hệ thống mạng ảo pfSense Lab"/><figcaption class="wp-element-caption"><strong>Sơ đồ hệ thống mạng ảo pfSense Lab</strong></figcaption></figure>



<p class="wp-block-paragraph">Thiết lập WAN Interface Type là Static cùng thông số IP như sau:</p>



<ul class="wp-block-list">
<li>IP Address: 192.168.0.200</li>



<li>Subnet Mask: 24</li>



<li>Upstream Gateway: 192.168.0.1 (IP của Router Mikrotik)</li>
</ul>



<p class="wp-block-paragraph">Trong điều kiện thực tế, nếu bạn sử dụng pfSense để kết nối với modem quang của nhà mạng, cần phải chỉnh WAN Interface Type thành PPPoE và nhập Username / Password được cung cấp để xác thực kết nối.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-6.png" alt="Chỉnh WAN Interface thành Static IP"/><figcaption class="wp-element-caption"><strong>Chỉnh WAN Interface thành Static IP</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-7.png" alt="Bỏ chọn mục Block RFC1918 Private Networks"/><figcaption class="wp-element-caption"><strong>Bỏ chọn mục Block RFC1918 Private Networks</strong></figcaption></figure>



<p class="wp-block-paragraph"><strong>Block RFC1918 Private Networks</strong>: mục này có nghĩa là pfSense sẽ chặn tất cả các truy cập vào cổng WAN từ các dãy IP nội bộ (10/8, 172.16/12, 192.168/16)</p>



<p class="wp-block-paragraph">Do mình pfSense trong mạng ảo của Hyper-V, các kết nối vào cổng WAN đều là IP nội bộ (192.168.0.0/24), do đó cần phải bỏ chọn Block RFC1918 Private Networks để cho phép Host có thể truy cập vào trang quản trị của pfSense.</p>



<h3 class="wp-block-heading">Cấu hình LAN Interface</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-8.png" alt="Đổi LAN IP Address thành 10.0.0.1 và Subnet Mask 24"/><figcaption class="wp-element-caption"><strong>Đổi LAN IP Address thành 10.0.0.1 và Subnet Mask 24</strong></figcaption></figure>



<h3 class="wp-block-heading">Thay đổi mật khẩu Admin</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-9.png" alt="Nhập mật khẩu mới cho tài khoản Admin"/><figcaption class="wp-element-caption"><strong>Nhập mật khẩu mới cho tài khoản Admin</strong></figcaption></figure>



<h3 class="wp-block-heading">Lưu lại thông số</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-10.png" alt="Bấm Reload để pfSense lưu lại thông số và khởi động lại dịch vụ"/><figcaption class="wp-element-caption"><strong>Bấm Reload để pfSense lưu lại thông số và khởi động lại dịch vụ</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-11.png" alt="Bấm Finish để hoàn thành"/><figcaption class="wp-element-caption"><strong>Bấm Finish để hoàn thành</strong></figcaption></figure>



<h2 class="wp-block-heading">II. Truy cập Web UI theo IP mới</h2>



<p class="wp-block-paragraph">Bạn cần phải quay lại Shell của pfSense để tắt packet-filter. Lý do vì sau khi thiết lập, pfSense khởi động lại dịch vụ và sẽ quay về chế độ mặc định chặn truy cập Web UI vào cổng WAN.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/cai-dat-pfsense-hyper-v-17.png" alt="Bấm 8 để truy cập Shell, gõ lệnh pfctl -d để tắt packet filter"/><figcaption class="wp-element-caption"><strong>Bấm 8 để truy cập Shell, gõ lệnh pfctl -d để tắt packet filter</strong></figcaption></figure>



<p class="wp-block-paragraph">Truy cập vào trang quản trị Web UI theo WAN IP mới đã thay đổi trong bước thiết lập ban đầu:&nbsp;<code>192.168.0.200</code>.</p>



<ul class="wp-block-list">
<li>Tài khoản: admin</li>



<li>Mật khẩu: mật khẩu mới bạn đã thay đổi ở bước trên</li>
</ul>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-web-ui-12.png" alt="Giao diện chính của pfSense"/><figcaption class="wp-element-caption"><strong>Giao diện chính của pfSense</strong></figcaption></figure>



<h2 class="wp-block-heading">III. Cho phép truy cập Web UI từ WAN</h2>



<p class="wp-block-paragraph">Để tiện việc cấu hình pfSense khi truy cập từ máy tính trong mạng nhà (nằm trên WAN của pfSense), mình sẽ tạo 1 Firewall Rule mới cho phép truy cập vào Web UI từ WAN. Nhờ vậy, không phải truy cập Shell gõ lệnh&nbsp;<code>pfctl -d</code>&nbsp;nữa.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-firewall-rule-wan.jpg" alt="Bấm vào Firewall trên Menu, chọn Rules"/><figcaption class="wp-element-caption"><strong>Bấm vào Firewall trên Menu, chọn Rules</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-firewall-rule-wan-1.png" alt="Bấm Add để tạo Rule mới cho WAN"/><figcaption class="wp-element-caption"><strong>Bấm Add để tạo Rule mới cho WAN</strong></figcaption></figure>



<p class="wp-block-paragraph">Thiết lập thông số như sau:</p>



<ul class="wp-block-list">
<li><strong>Action</strong>: <em>Pass</em></li>



<li><strong>Interface</strong>: <em>WAN</em></li>



<li><strong>Protocol</strong>: <em>TCP</em></li>



<li><strong>Source</strong>: <em>Any</em> (hoặc có thể điền IP, Subnet của mạng)</li>



<li><strong>Destination</strong>: <em>WAN Address</em></li>



<li><strong>Destination port range</strong>: <em>HTTPS</em></li>



<li><strong>Description</strong>: <em>Cho phép truy cập Web UI từ WAN</em></li>
</ul>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-firewall-rule-wan-2.jpeg" alt="Bấm Save để lưu lại."/><figcaption class="wp-element-caption"><strong>Bấm Save để lưu lại.</strong></figcaption></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://media.thuanbui.me/cdn-cgi/image/format=auto,onerror=redirect/images/pfsense-firewall-rule-wan-3.png" alt="Bấm Apply Changes để áp dụng Rule mới cho pfSense"/><figcaption class="wp-element-caption"><strong>Bấm Apply Changes để áp dụng Rule mới cho pfSense</strong></figcaption></figure>



<p class="wp-block-paragraph">Vậy là xong. Bạn có thể truy cập vào pfSense theo địa chỉ&nbsp;<code>192.168.0.200</code>&nbsp;từ bất cứ máy tính nào trong nhà.</p>



<pre class="wp-block-code"><code>https:&#47;&#47;192.168.0.200</code></pre>



<p class="wp-block-paragraph">Bài viết đến đây tạm kết thúc</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cấu Hình Mạng Ảo Trong Hyper-V: External Switch, Internal Switch, Private Switch</title>
		<link>https://blntech.io.vn/cau-hinh-mang-ao-trong-hyper-v-external-switch-internal-switch-private-switch/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Fri, 29 May 2026 07:45:15 +0000</pubDate>
				<category><![CDATA[Homelab]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1747</guid>

					<description><![CDATA[Cấu hình mạng ảo là một trong những thành phần quan trọng nhất khi sử dụng Hyper-V để thiết lập [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Cấu hình mạng ảo là một trong những thành phần quan trọng nhất khi sử dụng Hyper-V để thiết lập homelab. Mạng ảo trong Hyper-V được tạo dựng bởi các bộ chia mạng ảo với tên gọi Virtual Switch. Cần phải hiểu rõ cách thức hoạt động của từng loại switch ảo này thì mới thiết lập được một hệ thống mạng ảo hoạt động hiệu quả.</p>



<p class="wp-block-paragraph">Bài viết này mình sẽ chia sẻ sự khác nhau giữa các loại Virtual Switch của Hyper-V và cách chọn loại Virtual Switch phù hợp cho nhu cầu sử dụng của bạn</p>



<h2 class="wp-block-heading">Virtual Switch là gì?</h2>



<p class="wp-block-paragraph">Virtual Switch (bộ chia mảng ảo) trong Hyper-V vận hành y hệt như một Physical Switch (bộ chia mạng vật lý). Nó hoạt động ở Layer 2 của&nbsp;<a href="https://en.wikipedia.org/wiki/OSI_protocols" target="_blank" rel="noreferrer noopener">OSI Protocol</a>&nbsp;với nhiệm vụ gửi gói dữ liệu đến địa chỉ MAC Address và quản lý VLAN Tagging.</p>



<p class="wp-block-paragraph">Nếu bạn chưa hiểu rõ về các khái niệm mạng (OSI Protocol, MAC Address, VLAN) mình vừa mới nhắc đến, hãy tham gia khoá học&nbsp;<a href="https://skillsforall.com/course/networking-essentials" target="_blank" rel="noreferrer noopener">Networking Essentials</a>&nbsp;(miễn phí) của Cisco để trang bị kiến thức căn bản về hệ thống mạng. Nó sẽ giúp bạn không chỉ trong việc quản lý Homelab, mà còn hữu ích trong công việc sau này.</p>



<figure class="wp-block-image aligncenter size-large"><img fetchpriority="high" decoding="async" width="1024" height="668" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-79-1024x668.png" alt="" class="wp-image-6427" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-79-1024x668.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-79-300x196.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-79-768x501.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-79.png 1181w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Trong Hyper-V, Virtual Switch được chia làm 3 loại:</p>



<ul class="wp-block-list">
<li><strong>External Virtual Switch</strong>: Tạo mạng ảo kết nối với mạng nội bộ trong nhà thông qua card mạng vật lý (network interface card) của Host. Các thiết bị trong mạng ảo có thể kết nối đến các thiết bị mạng vật lý trong mạng nội bộ.</li>



<li><strong>Internal Virtual Switch</strong>: Kết nối host và các máy ảo với nhau. Dữ liệu được trao đổi giữa các máy ảo và host.</li>



<li><strong>Private Virtual Switch</strong>: Kết nối các máy ảo với nhau, chỉ cho phép trao đổi dữ liệu giữa các máy ảo. Host và máy ảo không giao tiếp được với nhau.</li>
</ul>



<p class="wp-block-paragraph">Chi tiết về mô hình hoạt động của từng loại Virtual Switch, các bạn xem tiếp bên dưới sẽ hiểu rõ hơn</p>



<h2 class="wp-block-heading">External Virtual Switch</h2>



<p class="wp-block-paragraph">External Virtual Network sử dụng adapter mạng vật lý của máy chủ để tạo mạng ảo. Card mạng vật lý trên máy chủ Hyper-V sẽ được biến thành Virtual Switch, không được cấp IP. Máy chủ sẽ tự động tạo thêm 1 card mạng ảo và kết nối vào External Virtual Switch.</p>



<figure class="wp-block-image aligncenter size-large"><img decoding="async" width="1024" height="755" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-80-1024x755.png" alt="" class="wp-image-6428" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-80-1024x755.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-80-300x221.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-80-768x566.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-80.png 1044w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Do External Switch hoạt động dựa trên card mạng vật lý nên nếu máy bạn chỉ có 1 card mạng vật lý, bạn chỉ có thể tạo được duy nhất 1 External Network trong Hyper-V.</p>



<p class="wp-block-paragraph">Để tạo External Virtual Switch, bạn mở Hyper-V Manager và truy cập vào mục Virtual Swich Manager, bấm vào New virtual network switch, chọn External. Bấm Create Virtual Swich</p>



<figure class="wp-block-image aligncenter size-large"><img decoding="async" width="1024" height="536" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-81-1024x536.png" alt="" class="wp-image-6429" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-81-1024x536.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-81-300x157.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-81-768x402.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-81.png 1385w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Chọn External và bấm Create Virtual Switch</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="536" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-82-1024x536.png" alt="" class="wp-image-6430" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-82-1024x536.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-82-300x157.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-82-768x402.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-82.png 1385w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Chọn External network, sau đó chọn Card mạng vật lý đang sử dụng trên máy chủ</strong></figcaption></figure>



<p class="wp-block-paragraph">Khi tạo External network, bạn sẽ có thêm lựa chọn “Allow management operating system to share this network adapter”.</p>



<ul class="wp-block-list">
<li>Nếu bấm chọn: Card mạng ảo của Host sẽ được kết nối vào Virtual Switch Network.</li>



<li>Nếu không chọn: Card mạng ảo của Host sẽ <strong>KHÔNG </strong>được kết nối vào Virtual Switch Network.</li>
</ul>



<figure class="wp-block-image aligncenter"><img loading="lazy" decoding="async" width="1024" height="878" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-83-1024x878.png" alt="" class="wp-image-6431" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-83-1024x878.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-83-300x257.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-83-768x658.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-83.png 1400w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Allow management operating system to share this network adapter: Checked</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="878" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-84-1024x878.png" alt="" class="wp-image-6432" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-84-1024x878.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-84-300x257.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-84-768x658.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-84.png 1400w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Allow management operating system to share this network adapter: Unchecked</strong></figcaption></figure>



<p class="wp-block-paragraph">Lưu ý: Nếu bạn không chọn mục&nbsp;<em>Allow management operating system to share this network adapter</em>, Host sẽ không thể kết nối được với Router mạng trong nhà và sẽ bị mất kết nối Internet.</p>



<p class="wp-block-paragraph">Nếu muốn có kết nối Internet trên Host, bạn có 2 lựa chọn:</p>



<ul class="wp-block-list">
<li>Vào chính sửa External Virtual Swich, bấm chọn lại <em>Allow management operating system to share this network adapter</em>.</li>



<li>Tạo thêm 1 Internal Virtual Switch, kết nối với 1 máy ảo được cấu hình làm Router mạng để chia sẻ Internet với Host. Xem tiếp phần Internal Switch, mình sẽ có hình minh hoạt</li>
</ul>



<h2 class="wp-block-heading">Internal Virtual Switch</h2>



<p class="wp-block-paragraph">Internal Virtual switch không sử dụng kết nối đến NIC vật lý nào trên máy chủ. Nó là một switch tách biệt hoàn toàn trong Hyper-V. Hệ điều hành Host sẽ kết nối vào Internal Virtual Switch thông qua một card mạng ảo được Hyper-V tạo ra khi thiết lập Internal Switch.</p>



<p class="wp-block-paragraph">Mặc định, Hyper-V đã tạo ra sẵn 1 Internal Swich có tên gọi Default Switch, với cấu hình DHCP và NAT để các máy ảo có thể kết nối với mạng vật lý / mạng Internet mà không cần phải cấu hình gì thêm.</p>



<p class="wp-block-paragraph">Bạn có thể tạo thêm Internal Switch bằng cách truy cập vào Virtual Switch Manager và bấm vào New vỉtual network switch.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-85.png" alt="" class="wp-image-6433" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-85.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-85-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Tạo thêm Internal network tên gọi pfSense switch</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="755" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-86-1024x755.png" alt="" class="wp-image-6434" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-86-1024x755.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-86-300x221.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-86-768x566.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-86.png 1044w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Trên Windows 10 Host tự động tao ra card mạng vEthernet (pfSense Switch) để kết nối vào Virtual Switch vừa tạo trước đó trong Hyper-V.</strong></figcaption></figure>



<p class="wp-block-paragraph">Lưu ý: Nếu bạn tạo thêm Internal Switch, cần phải kết nối nó với một máy ảo được cấu hình làm Router (dùng VyOS, pfSense, OPNsense,…) thì các máy ảo khác trong cùng Switch mới được cấp DHCP. Virtual Switch không có chức năng cấp DHCP cho thiết bị kết nối.</p>



<p class="wp-block-paragraph">Trong hình ở trên, các bạn có thể thấy vEthernet (pfSense Switch) báo Unidentified Network. Lý do vì trên Switch chưa có kết nối đến Router, nên nó không được cấp IP và báo lỗi.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="559" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-87-1024x559.png" alt="" class="wp-image-6435" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-87-1024x559.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-87-300x164.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-87-768x419.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-87-1536x838.png 1536w, https://blntech.io.vn/wp-content/uploads/2026/05/image-87.png 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Internal Switch (Màu đỏ hồng) trong Hyper-V</strong></figcaption></figure>



<p class="wp-block-paragraph">Như trong hình này, Host đang có IP 172.16.0.10 do máy ảo pfSense cung cấp. Cả Host và pfSense đều không thể truy cập Internet do chưa kết nối đến mạng vật lý bên ngoài. Mình có thể kết nối pfSense đến External Switch để chia sẻ Internet đến Host (hiện đang không có kết nối đến External Switch) như sau</p>



<figure class="wp-block-image aligncenter"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-88.png" alt="" class="wp-image-6436" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-88.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-88-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Vào phần Setting của máy ảo pfSense, tạo thêm Network Adapter, kết nối vào External Switch</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="559" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-89-1024x559.png" alt="" class="wp-image-6437" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-89-1024x559.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-89-300x164.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-89-768x419.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-89-1536x838.png 1536w, https://blntech.io.vn/wp-content/uploads/2026/05/image-89.png 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Máy ảo pfSense vừa có kết nối đến External Swich, vừa có kết nối đến Internal Switch</strong></figcaption></figure>



<p class="wp-block-paragraph">pfSense có thể được cấu hình NAT để chia sẻ kết nối từ subnet 192.168.0.1/24 đến subnet 172.16.0.1/24, Host có thể truy cập Internet thông qua pfSense.</p>



<h2 class="wp-block-heading">Private Virtual Switch</h2>



<p class="wp-block-paragraph">Private Virtual Switch hoạt động y hệt như Internal Virtual Switch, chỉ khác là Host không có kết nối đến trên Private Switch. Do đó, các máy ảo trên Private Switch có thể giao tiếp với nhau, nhưng không thể giao tiếp với Host. Ngược lại, Host cũng không thể kết nối đến các máy ảo trên Private Network thông qua Private Virtual Switch.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="559" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-90-1024x559.png" alt="" class="wp-image-6438" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-90-1024x559.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-90-300x164.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-90-768x419.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-90-1536x838.png 1536w, https://blntech.io.vn/wp-content/uploads/2026/05/image-90.png 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Private Virtual Switch</strong></figcaption></figure>



<p class="wp-block-paragraph">Mục đích của Private Virtual Switch là để thiết lập các mạng riêng ảo Private Network hoàn toàn tách biệt với nhau. Nếu muốn các mạng riêng ảo này kết nói với nhau, hoặc kết nối đến Host, bạn cần phải tạo 1 máy ảo làm nhiệm vụ Router để liên kết các mạng ảo với nhau.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-91.png" alt="" class="wp-image-6439" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-91.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-91-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Tạo Private Switch với tên gọi pfSense Switch</strong></figcaption></figure>



<p class="wp-block-paragraph">Trong hình minh hoạ ở trên, các bạn có thể thấy mình sử dụng pfSense làm nhiệm vụ Router + Firewall để kết nối mạng từ subnet 172.16.0.1/24 đến subnet 192.168.0.1/24. Nếu cấu hình NAT trên pfSense, các máy ảo trong Private Switch có thể kết nối đến Router Mikrotik trong mạng vật lý để truy cập vào Host hoặc truy cập Internet.</p>



<h2 class="wp-block-heading">Sử dụng Virtual Switch nào?</h2>



<p class="wp-block-paragraph">Lựa chọn loại Virtual Switch nào để sử dụng hoàn toàn phụ thuộc vào nhu cầu thiết lập Homelab của bạn. Có rất nhiều kịch bản bạn có thể áp dụng:</p>



<ul class="wp-block-list">
<li>Nếu bạn muốn thiết lập máy ảo để chạy Pi-Hole hoặc AdGuard Home để chặn quảng cáo cho cả nhà, tốt nhất nên cho máy ảo này kết nối vào External Switch để tối ưu hoạt động.</li>



<li>Nếu bạn muốn tạo web server để có thể truy cập từ Internet, bạn nên sử dụng Private Switch và thiết lập thêm máy ảo pfSense làm tường lửa để tăng bảo mật. Đồng thời, ngăn chặn truy cập trái phép từ Internet vào hệ thống mạng vật lý trong nhà.</li>



<li>Bạn còn có thể thiết lập VLAN để phân chia mạng LAN ảo trên cùng một Virtual Switch, giúp việc cấu hình đơn giản hơn.</li>
</ul>



<p class="wp-block-paragraph">Hy vọng bài viết mang đến thông tin hữu ích cho bạn trong bước đầu nghiên cứu về Hyper-V và Virtualization.</p>



<p class="wp-block-paragraph">Chúc bạn thiết lập Homelab thành công!</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>pfSense Lab – Phần 1 &#8211; Thiết Lập Mạng Ảo Với pfSense Và Hyper-V</title>
		<link>https://blntech.io.vn/pfsense-lab-phan-1-thiet-lap-mang-ao-voi-pfsense-va-hyper-v/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Wed, 27 May 2026 09:58:58 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[pfSense]]></category>
		<category><![CDATA[Seri pfSense]]></category>
		<category><![CDATA[Virtualization]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1769</guid>

					<description><![CDATA[I. pfSense là gì? pfSense&#160;là nền tảng Firewall mã nguồn mở miễn phí, được xây dựng dựa trên hệ điều [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">I. pfSense là gì?</h2>



<p class="wp-block-paragraph"><strong><a href="https://www.pfsense.org/" target="_blank" rel="noreferrer noopener">pfSense</a></strong>&nbsp;là nền tảng Firewall mã nguồn mở miễn phí, được xây dựng dựa trên hệ điều hành FreeBSD. Ngoài chức năng tường lửa, pfSense còn có đầy đủ các chức năng định tuyến cao cấp của 1 Router chuyên dụng.</p>



<p class="wp-block-paragraph">Ưu điểm của pfSense là sự ổn định, dễ sử dụng, cùng hiệu năng cao và không cần đòi hỏi phần cứng mạnh mẽ. pfSense có thể được cài trực tiếp trên máy tính cá nhân hoặc trên máy ảo, giúp giảm chi phí thiết lập. Nhờ vậy mang lại sự linh hoạt tối đa khi cần thêm tường lửa vào hệ thống mạng.</p>



<h2 class="wp-block-heading">II. Yêu cầu hệ thống chạy pfSense</h2>



<p class="wp-block-paragraph">pfSense có thể hoạt động ngon lành trên các máy tính đời cũ. Dưới đây là cấu hình tối thiểu để chạy pfSense phiên bản 2.x :</p>



<ul class="wp-block-list">
<li>CPU – 500Mhz</li>



<li>512MB RAM</li>



<li>1GB ổ cứng trống.</li>



<li><strong>2 card mạng</strong></li>
</ul>



<p class="wp-block-paragraph">Đây chỉ là cấu hình tối thiểu để hệ thống hoạt động. Cấu hình phần cứng chính xác sẽ tuỳ thuộc vào lưu lượng gói dữ liệu đi qua Card mạng và mức độ phức tạp của các quy tắc tường lửa được thiết lập trên pfSense.</p>



<h2 class="wp-block-heading">III. Sơ đồ mạng ảo pfSense Lab</h2>



<p class="wp-block-paragraph">Nhằm phục vụ nhu cầu nghiên cứu – vọc vạch, mình sẽ thiết đặt pfSense lên máy ảo Hyper-V. Máy ảo cài đặt pfSense sẽ đóng vai trò làm tường lửa – router cho hệ thống mạng nội bộ ảo kết nối qua Virtual Private Switch.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-68-1024x576.png" alt="" class="wp-image-6413" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-68-1024x576.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-68-300x169.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-68-768x432.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-68-1536x864.png 1536w, https://blntech.io.vn/wp-content/uploads/2026/05/image-68.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Máy ảo pfSense được thiết lập 2 card mạng:</p>



<ul class="wp-block-list">
<li>Card 1: đóng vai trò cổng WAN, kết nối vào External Switch để truy cập vào Internet</li>



<li>Card 2: đóng vài cổng LAN, kết nối vào Private Switch để định tuyến dữ liệu cho mạng nội bộ.</li>
</ul>



<p class="wp-block-paragraph">pfSense được đặt giữa 2 Switch, đóng vai trò là Router + Firewall cho mạng nội bộ ảo gồm 2 máy ảo Arch kết nối qua Private Switch.</p>



<p class="wp-block-paragraph">Nếu không sử dụng Hyper-V, bạn có thể áp dụng sơ đồ lab này với bất kỳ nền tảng ảo hoá nào khác: ESXi, Proxmox, Virtualbox,…</p>



<p class="wp-block-paragraph"><a href="https://blntech.io.vn/cau-hinh-mang-ao-trong-hyper-v-external-switch-internal-switch-private-switch/" data-type="link" data-id="https://blntech.io.vn/cau-hinh-mang-ao-trong-hyper-v-external-switch-internal-switch-private-switch/" target="_blank" rel="noreferrer noopener">Cấu Hình Mạng Ảo Trong Hyper-V: External Switch, Internal Switch, Private Switch</a></p>



<h2 class="wp-block-heading">IV. Thiết lập Virtual Switch</h2>



<p class="wp-block-paragraph">Để thiết lập hệ thống mạng ảo dành cho pfSense lab, mình sử dụng 2 Virtual Switch của Hyper-V:</p>



<ul class="wp-block-list">
<li>External Switch: Kết nối vào Host và máy ảo pfSense</li>



<li>Private Switch: Kết nối vào máy ảo pfSense và hai máy ảo khác chạy Ubuntu</li>
</ul>



<p class="wp-block-paragraph">Nếu bạn không hiểu các khái niệm trên, có thể xem lại bài viết chi tiết về Virtual Switch dưới đây</p>



<p class="wp-block-paragraph"><strong>Cấu hình mạng ảo trong Hyper-V bằng Virtual Switch: External Switch, Internal Switch, Private Switch</strong></p>



<p class="wp-block-paragraph">Trước khi cài đặt pfSense lên Hyper-V, mình cần phải thiết lập 2 Virtual Switch: 1 External và 1 Private Switch. Truy cập vào Virtual Switch Manager vào tạo 2 switch tương ứng như hình dưới đây</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="536" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-69-1024x536.png" alt="" class="wp-image-6414" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-69-1024x536.png 1024w, https://blntech.io.vn/wp-content/uploads/2026/05/image-69-300x157.png 300w, https://blntech.io.vn/wp-content/uploads/2026/05/image-69-768x402.png 768w, https://blntech.io.vn/wp-content/uploads/2026/05/image-69.png 1385w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption"><strong>Tạo External Switch</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-70.png" alt="" class="wp-image-6415" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-70.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-70-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Tạo Private Switch</strong></figcaption></figure>



<h2 class="wp-block-heading">V. Tạo máy ảo Arch Linux</h2>



<p class="wp-block-paragraph">Mình sẽ tạo 2 máy ảo chạy Arch Linux nằm trong mạng nội bộ được quản lý bởi pfSense thông qua Private Switch. Hướng dẫn chi tiết mình đã chia sẻ trong bài viết dưới đây</p>



<p class="wp-block-paragraph"><strong><a href="https://blntech.io.vn/cai-dat-arch-linux-tren-may-ao-hyper-v/" data-type="link" data-id="https://blntech.io.vn/cai-dat-arch-linux-tren-may-ao-hyper-v/" target="_blank" rel="noreferrer noopener">Hướng dẫn cài đặt Arch Linux trên máy ảo Hyper-V</a></strong></p>



<h2 class="wp-block-heading">VI. Tải pfSense ISO</h2>



<p class="wp-block-paragraph">Để cài đặt pfSense lên máy ảo, truy cập vào <a href="https://www.pfsense.org/download/" target="_blank" rel="noreferrer noopener">website pfSense</a> để tải file ISO: <a href="https://repo.ialab.dsu.edu/pfsense/" data-type="link" data-id="https://repo.ialab.dsu.edu/pfsense/" target="_blank" rel="noreferrer noopener">https://repo.ialab.dsu.edu/pfsense/</a>. Phiên bản pfSense mới nhất ở thời điểm mình viết bài này là 2.5.2</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="655" height="375" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-71.png" alt="" class="wp-image-6416" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-71.png 655w, https://blntech.io.vn/wp-content/uploads/2026/05/image-71-300x172.png 300w" sizes="auto, (max-width: 655px) 100vw, 655px" /><figcaption class="wp-element-caption"><strong>Bạn cần tải file có định dạng *.iso.gz</strong></figcaption></figure>



<p class="wp-block-paragraph">Sau khi tải về, bạn cần phải giải nén file .iso.gz để tạo ra file .iso, được dùng để cài đặt pfSense lên máy ảo.</p>



<h2 class="wp-block-heading">VII. Tạo máy ảo mới trên Hyper-V</h2>



<p class="wp-block-paragraph">Bạn mở Hyper-V Manager, tạo máy ảo mới với các thông số như sau:</p>



<ul class="wp-block-list">
<li>Name: pfSense Firewall</li>



<li>Generation: Generation 2</li>



<li>Memory: 1024 MB</li>



<li>Network: External Switch</li>



<li>Hard Disk: 8GB</li>



<li>Operating System: Chọn file ISO vừa tải trước đó.</li>
</ul>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="704" height="528" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-72.png" alt="" class="wp-image-6417" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-72.png 704w, https://blntech.io.vn/wp-content/uploads/2026/05/image-72-300x225.png 300w" sizes="auto, (max-width: 704px) 100vw, 704px" /><figcaption class="wp-element-caption"><strong>Tạo máy ảo pfSense Firewall</strong></figcaption></figure>



<h2 class="wp-block-heading">VIII. Điều chỉnh thông số máy ảo</h2>



<p class="wp-block-paragraph">Tiếp theo, truy cập vào phần Settings của máy ảo pfSense Firewall để điều chỉnh thêm các thông số cho máy ảo.</p>



<h5 class="wp-block-heading">Tắt chức năng Secure Boot</h5>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-73.png" alt="" class="wp-image-6418" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-73.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-73-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Bỏ chọn ở mục Enbale Secure Boot</strong></figcaption></figure>



<h5 class="wp-block-heading">Tắt Enable checkpoints</h5>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-74.png" alt="" class="wp-image-6419" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-74.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-74-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Bỏ chọn mục Enable checkpoints</strong></figcaption></figure>



<h5 class="wp-block-heading">Tạo thêm card mạng</h5>



<p class="wp-block-paragraph">Hiện tại máy ảo pfSense Firewall chỉ mới có 1 card mạng kết nối vào External Switch. Cần tạo thêm 1 card mạng và kết nối vào pfSense Switch</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-75.png" alt="" class="wp-image-6420" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-75.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-75-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>Bấm vào Add Hardware, chọn Network Adapter và bấm Add</strong></figcaption></figure>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="682" src="https://blntech.io.vn/wp-content/uploads/2026/05/image-77.png" alt="" class="wp-image-6422" srcset="https://blntech.io.vn/wp-content/uploads/2026/05/image-77.png 722w, https://blntech.io.vn/wp-content/uploads/2026/05/image-77-300x283.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /><figcaption class="wp-element-caption"><strong>chọn pfSense Switch trong mục Virtual Switch</strong></figcaption></figure>



<p class="wp-block-paragraph">Bấm OK để lưu lại thông số. Tiếp theo hãy khởi động máy ảo để tiến hành cài đặt pfSense vào ổ cứng.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Mình vừa mới hướng dẫn bạn các thiết lập mạng ảo với pfSense và Hyper-V. Trong phần 2, mình sẽ hướng dẫn chi tiết cách cài đặt pfSense lên máy ảo Hyper-V.</p>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Proxmox &#8211; Phần 9 &#8211; Backup Server Sao Lưu Máy Ảo</title>
		<link>https://blntech.io.vn/proxmox-phan-9-backup-server-sao-luu-may-ao/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Wed, 06 May 2026 06:54:45 +0000</pubDate>
				<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Proxmox]]></category>
		<category><![CDATA[Seri Proxmox]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1821</guid>

					<description><![CDATA[Bài viết hôm nay mình sẽ chia sẻ về&#160;Proxmox Backup Server&#160;– giải pháp sao lưu máy ảo VM và container [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Bài viết hôm nay mình sẽ chia sẻ về&nbsp;<strong>Proxmox Backup Server</strong>&nbsp;– giải pháp sao lưu máy ảo VM và container LXC dành cho nền tảng ảo hóa Proxmox. Đây là công cụ không thể thiếu để bảo đảm an toàn cho hệ thống Proxmox của bạn.</p>



<h2 class="wp-block-heading">1. Giới thiệu Proxmox Backup Server</h2>



<p class="wp-block-paragraph">Proxmox Backup Server (PBS) là giải pháp sao lưu và phục hồi máy ảo VM / LXC Container. Nhờ hỗ trợ tính năng sao lưu từng phần (incremental) và chống trùng lập (deduplicated backups), PBS giúp giảm thiểu tối đa băng thông hệ thống và không gian lưu trữ cho các bản bản backup. Ngoài ra nó còn đang trang bị thêm các tính năng mã hóa giúp bảo đảm an toàn cho cho các bản backup.</p>



<p class="wp-block-paragraph">Proxmox Backup Server là anh em một nhà với Proxmox nên có thể được coi là giáp pháp tốt nhất để sao lưu máy ảo VM và container LXC được thiết lập trên Proxmox. PBS có giao diện web trực quan tương tự như Proxmox giúp việc quản lý tiện lợi hơn.</p>



<h2 class="wp-block-heading">2. Cài đặt PBS</h2>



<p class="wp-block-paragraph">Theo hướng dẫn từ&nbsp;<a href="https://www.proxmox.com/en/proxmox-backup-server/get-started" target="_blank" rel="noreferrer noopener">website chính thức</a>, chúng ta cần tải bản ISO về rồi sau đó tạo Boot USB để cài đặt trực tiếp lên máy chủ. Cách này gọi là bare-metal installation.</p>



<p class="wp-block-paragraph">Mình không muốn cài bare-metal chọn cách cài đặt bằng Docker cho nhanh gọn lẹ. Có thể tận dụng các VPS đang có để làm nơi backup cho Proxmox luôn.</p>



<p class="wp-block-paragraph">Mình sử dụng repo này:&nbsp;<a href="https://github.com/ayufan/pve-backup-server-dockerfiles" target="_blank" rel="noreferrer noopener">https://github.com/ayufan/pve-backup-server-dockerfiles</a></p>



<p class="wp-block-paragraph">Yêu cầu sử dụng máy chủ / máy ảo đã được cài đặt Docker &amp; Docker Compose.</p>



<p class="wp-block-paragraph">Tạo thư mục mới cho PBS và file <code><strong>compose.yml</strong></code></p>



<pre class="wp-block-preformatted"><code>mkdir ~/pbs<br>cd ~/pbs<br>nano compose.yml</code></pre>



<p class="wp-block-paragraph">Nhập vào nội dung sau</p>



<pre class="wp-block-preformatted"><code>services:<br>  pbs:<br>    image: ayufan/proxmox-backup-server:latest<br>    ports:<br>      - 8007:8007<br>    mem_limit: 2G<br>    volumes:<br>      - ./pbs_etc:/etc/proxmox-backup<br>      - ./pbs_logs:/var/log/proxmox-backup<br>      - ./pbs_lib:/var/lib/proxmox-backup<br>      - ./backups:/backups<br>    tmpfs:<br>      - /run<br>    cap_add: <br>      - SYS_RAWIO<br>    devices:<br>      - /dev/sda<br>    restart: unless-stopped<br>    stop_signal: SIGHUP</code></pre>



<p class="wp-block-paragraph">Kích hoạt Proxmox Backup Server</p>



<pre class="wp-block-preformatted"><code>docker compose up -d</code></pre>



<p class="wp-block-paragraph">Truy cập vào PBS ở địa chỉ </p>



<pre class="wp-block-preformatted"><code>https://&lt;IP>:8007</code></pre>



<h2 class="wp-block-heading">3. Đăng nhập PBS</h2>



<p class="wp-block-paragraph">Ở lần đăng nhập đầu tiên, sử dụng thông tin mặc định như sau</p>



<ul class="wp-block-list">
<li>Username: <code><strong>admin</strong></code></li>



<li>Password: <code><strong>pbspbs</strong></code></li>



<li>Realm: Proxmox Backup authentication server</li>
</ul>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="858" height="452" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-490.png" alt="" class="wp-image-5862" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-490.png 858w, https://blntech.io.vn/wp-content/uploads/2025/07/image-490-300x158.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-490-768x405.png 768w" sizes="auto, (max-width: 858px) 100vw, 858px" /></figure>



<p class="wp-block-paragraph">Sau khi đăng nhập, mình sẽ truy cập vào mục Access Control, bấm nút Add để tạo tài khoản mới</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="681" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-491-1024x681.png" alt="" class="wp-image-5863" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-491-1024x681.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-491-300x200.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-491-768x511.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-491-1536x1021.png 1536w, https://blntech.io.vn/wp-content/uploads/2025/07/image-491.png 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tiếp theo, chuyển qua tab Permission, nhất nút Add để cấp quyền admin cho tài khoản vừa tạo.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="681" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-492-1024x681.png" alt="" class="wp-image-5864" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-492-1024x681.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-492-300x200.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-492-768x511.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-492-1536x1021.png 1536w, https://blntech.io.vn/wp-content/uploads/2025/07/image-492.png 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tiếp theo, thoát khỏi tài khoản admin, đăng nhập vào tài khoản mới. Sau đó xóa tài khoản admin đi để tối ưu bảo mật.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="681" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-493-1024x681.png" alt="" class="wp-image-5865" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-493-1024x681.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-493-300x200.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-493-768x511.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-493-1536x1021.png 1536w, https://blntech.io.vn/wp-content/uploads/2025/07/image-493.png 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">4. Tạo Datastore trên PBS</h2>



<p class="wp-block-paragraph">Bấm vào nút Add Datastore ở menu bên trái, sau đó nhập vào thông tin như hình. Backing Path: <code><strong>/backups</strong></code> là đường dẫn đã được khai báo ở dòng 11 trong file <code><strong>compose.yml</strong></code> ở bước 2.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="681" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-494-1024x681.png" alt="" class="wp-image-5866" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-494-1024x681.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-494-300x200.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-494-768x511.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-494-1536x1021.png 1536w, https://blntech.io.vn/wp-content/uploads/2025/07/image-494.png 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Datastore mới với tên gọi backups đã hiện ra trong giao diện quản lý của Proxmox Backup Server.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="681" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-495-1024x681.png" alt="" class="wp-image-5867" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-495-1024x681.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-495-300x200.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-495-768x511.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-495-1536x1021.png 1536w, https://blntech.io.vn/wp-content/uploads/2025/07/image-495.png 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Bấm vào nút Show Connection Information để xem thông tin chi tiết về datastore này. Thông tin hiện ra sẽ được dùng để cấu hình Storage trên Proxmox ở bước kế tiếp.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="468" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-496-1024x468.png" alt="" class="wp-image-5868" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-496-1024x468.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-496-300x137.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-496-768x351.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-496.png 1204w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">5. Tạo Storage mới trên Proxmox</h2>



<p class="wp-block-paragraph">Truy cập vào Proxmox, chọn mục Datacenter –&gt; Storage, bấm nút Add và chọn Proxmox Backup Server</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="681" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-497-1024x681.png" alt="" class="wp-image-5869" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-497-1024x681.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-497-300x200.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-497-768x511.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-497-1536x1021.png 1536w, https://blntech.io.vn/wp-content/uploads/2025/07/image-497.png 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhập vào thông tin của Proxmox Backup Server đã hiển thị ở bước 4.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="535" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-498-1024x535.png" alt="" class="wp-image-5870" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-498-1024x535.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-498-300x157.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-498-768x401.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-498.png 1198w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau khi hoàn thành, bạn sẽ thấy ở menu bên trái của Proxmox xuất hiện thêm một khu vực lưu trữ mới.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="681" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-499-1024x681.png" alt="" class="wp-image-5871" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-499-1024x681.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-499-300x200.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-499-768x511.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-499-1536x1021.png 1536w, https://blntech.io.vn/wp-content/uploads/2025/07/image-499.png 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">6. Sao lưu máy ảo lên PBS</h2>



<p class="wp-block-paragraph">Tham khảo bài viết : <a href="https://blntech.io.vn/proxmox-phan-7-sao-luu-va-phuc-hoi-may-ao-vm-container-lxc/" data-type="post" data-id="1799" target="_blank" rel="noreferrer noopener"><strong>Hướng dẫn sao lưu / phục hồi máy ảo / container</strong></a></p>



<p class="wp-block-paragraph">Trong trường hợp bạn chọn sao lưu lên PBS thì sau khi thành công, bên Promox Backup Server sẽ hiện ra thông tin các bản backup vừa mới được tải lên từ Proxmox.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="681" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-500-1024x681.png" alt="" class="wp-image-5872" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-500-1024x681.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-500-300x200.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-500-768x511.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-500-1536x1021.png 1536w, https://blntech.io.vn/wp-content/uploads/2025/07/image-500.png 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Chúc bạn thực hiện thành công!</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Proxmox &#8211; Phần 8 &#8211; Cài Đặt Tự Động Ứng Dụng LXC Với Proxmox VE Helper-Scripts</title>
		<link>https://blntech.io.vn/proxmox-phan-8-cai-dat-tu-dong-ung-dung-lxc-voi-proxmox-ve-helper-scripts/</link>
		
		<dc:creator><![CDATA[nhanvph]]></dc:creator>
		<pubDate>Wed, 06 May 2026 06:09:41 +0000</pubDate>
				<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[Proxmox]]></category>
		<category><![CDATA[Seri Proxmox]]></category>
		<guid isPermaLink="false">https://blntech.io.vn/?p=1774</guid>

					<description><![CDATA[Giới thiệu Proxmox VE Helper Script Proxmox VE Helper Scripts được phát triển nhằm đơn giản hóa việc cài đặt các [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading">Giới thiệu Proxmox VE Helper Script</h2>



<p class="wp-block-paragraph"><a href="https://github.com/community-scripts/ProxmoxVE" target="_blank" rel="noreferrer noopener">Proxmox VE Helper Scripts</a> được phát triển nhằm đơn giản hóa việc cài đặt các ứng dụng mã nguồn mở trên nền tảng Proxmox VE. Trang github của dự án này có hơn 14.000 stars, cho thấy sự tin cậy của nó với các tín đồ homelab.</p>



<p class="wp-block-paragraph">Hiện tại đang có 323 scripts cài đặt, được chia làm nhiều danh mục khác nhau để bạn tha hồ khám phá</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="649" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-485-1024x649.png" alt="" class="wp-image-5850" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-485-1024x649.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-485-300x190.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-485-768x487.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-485-1536x974.png 1536w, https://blntech.io.vn/wp-content/uploads/2025/07/image-485.png 1673w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Cài đặt ứng dụng bằng script</h2>



<p class="wp-block-paragraph">Đa số các ứng dụng sẽ được cài đặt bằng cách tạo 1 LXC Container mới và thiết lập trực tiếp trên đó.</p>



<p class="wp-block-paragraph">Tùy thuộc từng script mà chúng ta sẽ chạy script trên Shell của Proxmox hoặc trên shell của LXC. Cần đọc hướng dẫn đi kèm để làm cho đúng</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="948" height="724" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-486.png" alt="" class="wp-image-5851" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-486.png 948w, https://blntech.io.vn/wp-content/uploads/2025/07/image-486-300x229.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-486-768x587.png 768w" sizes="auto, (max-width: 948px) 100vw, 948px" /></figure>



<p class="wp-block-paragraph">Ví dụ: mình muốn cài Sonarr, sẽ cần chạy script này trên Shell của Proxmox VE host.</p>



<pre class="wp-block-preformatted"><code>bash -c "$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/ct/sonarr.sh)"</code></pre>



<p class="wp-block-paragraph">Chọn Yes để tiếp tục</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="605" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-487-1024x605.png" alt="" class="wp-image-5852" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-487-1024x605.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-487-300x177.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-487-768x453.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-487-1536x907.png 1536w, https://blntech.io.vn/wp-content/uploads/2025/07/image-487.png 1582w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Phần tiếp theo, có thể chọn Yes để cài đặt theo các thông số mặc định. Ai muốn cấu hình phức tạp thì chọn Advanced.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="608" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-488-1024x608.png" alt="" class="wp-image-5853" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-488-1024x608.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-488-300x178.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-488-768x456.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-488-1536x912.png 1536w, https://blntech.io.vn/wp-content/uploads/2025/07/image-488.png 1584w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Quá trình cài đặt khoảng 3-5′ tùy theo ứng dụng. Sau khi cài đặt xong, bạn sẽ thấy hiện ra thông báo như bên dưới.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="621" src="https://blntech.io.vn/wp-content/uploads/2025/07/image-489-1024x621.png" alt="" class="wp-image-5854" srcset="https://blntech.io.vn/wp-content/uploads/2025/07/image-489-1024x621.png 1024w, https://blntech.io.vn/wp-content/uploads/2025/07/image-489-300x182.png 300w, https://blntech.io.vn/wp-content/uploads/2025/07/image-489-768x466.png 768w, https://blntech.io.vn/wp-content/uploads/2025/07/image-489-1536x932.png 1536w, https://blntech.io.vn/wp-content/uploads/2025/07/image-489.png 1582w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Truy cập theo địa chỉ <code><strong>http://192.168.0.105:8989</strong></code> để sử dụng Sonarr.</p>



<p class="wp-block-paragraph">Mò chán thì quay lại Proxmox, xóa LXC vừa tạo. Sau đó mò qua script mới. Tất cả đều diễn ra nhanh chóng, gọn lẹ, tiết kiệm được rất nhiều thời gian.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Nguồn: thuanbui</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
