Chia sẻ cách mình bảo mật cho NAS và hệ thống mạng gia đình tốt hơn:

22/10/2025 11:04
Chia sẻ cách mình bảo mật cho NAS và hệ thống mạng gia đình tốt hơn:


Chia sẻ cách mình bảo mật cho NAS và hệ thống mạng gia đình tốt hơn:
- Tắt toàn bộ DDNS, đóng hết port, không expose port ra internet nữa

- Ngưng hết các loại VPN truyền thống của Router và NAS để dùng loại khác hịn hơn

- Cài Tailscalse - VPN Mesh lên 2 cái NAS và các thiết bị di động muốn truy cập NAS từ xa. Tạo ra một Tailnet, nơi mà chỉ các thiết bị nằm trong Tailnet này truy cập được lẫn nhau

- Trên NAS, set Subnet Advertiser, để các thiết bị có thể truy cập vào các IP local, bao gồm cả những thiết bị không cài được Tailscale như router, switch, AP… Và giúp giữ nguyên cách các thiết bị truy cập vào NAS thông qua Local IP.


- Xong bước này là đã có thể truy cập mọi thiết bị trong hệ thống mạng gia đình từ xa an toàn dưới sự bảo vệ của VPN mã hoá đầu cuối. Ví dụ như truy cập NAS, remote PC, Home Assitant, mini-server trên Rasberry Pi…

- Bản thân 2 cái NAS ngày xưa phải dùng Router xịn có VPN Site-to-Site, để backup 3-2-1, giờ chả cần dùng đến tính năng đó của Router nữa. Cùng nằm trong Tailnet, nên hoạt động không khác gì VPN Site-to-Site.

- Set NAS là Exit-Node, để khi ra ngoài, dùng wifi không an toàn thì cho thiết bị di động chuyển dữ liệu qua VPN bảo mật về NAS ở nhà rồi mới đi ra internet, giảm rủi ro Man-in-the-middle, hoặc các hình thức tracking, tấn công traffic thông thường. Tương tự như khi dùng VPN truyền thống, nhưng tiện lợi hơn nhiều vì không cần cấu hình phức tạp.

- Lấy TLS Certificate cho domain của Tailscale dành cho NAS. Mục đích là để dùng HTTPS với ứng dụng sẽ chia sẻ ngay sau đây

- Cài Vaultwarden host trên NAS thông qua Docker. Đây là một bản community self-host cho Bitwarden, một ứng dụng quản lý mật khẩu, mã OTP, dùng đa nền tảng

- Bình thường dùng Bitwarden sẽ lưu trữ mật khẩu trên server của họ, còn giờ mình tự host được thì mình lưu trữ trên server của mình nằm trên NAS

- Vaultwarden yêu cầu HTTPS để hoạt động, vì thế dùng Resevered Proxy trên NAS để gán container của Vaultwarden vào domain tailscale của NAS. Như vậy là có https cho Vaultwarden

- Vaultwarden cần có tính năng gửi email thông qua SMTP server để xác thực tài khoản user, hoặc gửi invite user. Vậy là lấy thông tin SMTP của Google Mail + App Password để sử dụng. Vaultwarden self-host đã có thể gửi email xác thực bằng chính gmail cá nhân của mình

QUẢNG CÁO


Tóm lại là đã tích hợp thành công TailScale hoàn toàn vào hệ thống mạng gia đình để truy cập mọi thứ an toàn, cài đặt TailScale dễ hơn cách truyền thống mà hiệu quả cao hơn.

Tin xem thêm

Doanh số iPhone 17 tăng 14% so với iPhone 16 sau 10 ngày mở bán tại Mỹ và Trung Quốc

Chuyên mục Ngày
22/10/2025 11:01

Doanh số iPhone 17 tăng 14% so với iPhone 16 sau 10 ngày mở bán tại Mỹ và Trung Quốc

Bão số 12 giật cấp 12 cách thành phố Đà Nẵng 310km

Chuyên mục Ngày
22/10/2025 10:59

Theo Trung tâm Dự báo khí tượng thủy văn quốc gia, hồi giờ ngày 22/10, vị trí tâm bão ở vào khoảng 17,2 độ vĩ bắc; 110,9 độ kinh đông, trên vùng biển phía tây bắc đặc k...

Anh em thử chưa? Apple vô hiệu hóa thao tác vuốt để mở nhanh camera từ Màn hình khóa

Chuyên mục Ngày
21/10/2025 10:48

Apple đã bổ sung một tính năng nhỏ nhưng được rất nhiều người dùng iPhone mong đợi từ lâu: khả năng vô hiệu hóa thao tác vuốt để mở nhanh camera từ Màn hình khóa.

Jensen Huang: "Thị phần của chúng tôi ở Trung Quốc đã giảm từ 95% về... 0%"

Chuyên mục Ngày
21/10/2025 10:46

Jensen Huang: "Thị phần của chúng tôi ở Trung Quốc đã giảm từ 95% về... 0%"

Bão số 12 áp sát miền Trung, từ Đà Nẵng đến Quảng Ngãi mưa lớn

Chuyên mục Ngày
21/10/2025 10:41

Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, sáng nay (21/10), bão số 12 đang ở Bắc Biển Đông với sức gió mạnh cấp 10, giật cấp 12, dự báo sẽ ảnh hưởng trực tiếp cá...

Mình xin Kể lại chuyện lái xe nhanh ở Đức, Châu Âu...

Chuyên mục Ngày
20/10/2025 11:20

Kể lại chuyện lái xe nhanh ở Đức, Châu Âu...

Meta ra mắt tính năng AI mới cho Facebook: "lục lọi" toàn bộ thư viện ảnh để gợi ý nội dung chia sẻ

Chuyên mục Ngày
20/10/2025 10:52

Meta ra mắt tính năng AI mới cho Facebook: "lục lọi" toàn bộ thư viện ảnh để gợi ý nội dung chia sẻ

Bão số 12 hướng vào Huế - Quảng Ngãi, miền Trung mưa lớn dồn dập

Chuyên mục Ngày
20/10/2025 10:50

Khoảng sáng 23/10, bão sẽ di chuyển vào vùng ven biển từ Huế - Quảng Ngãi với cường độ cấp 8. Sự kết hợp giữa bão, không khí lạnh khiến khu vực Hà Tĩnh - Quảng Ngãi xảy r...

Bên trong iPhone 17 Pro là thế này nha anh em :D

Chuyên mục Ngày
19/10/2025 09:08

Bên trong iPhone 17 Pro