Chia sẻ cách mình bảo mật cho NAS và hệ thống mạng gia đình tốt hơn:

22/10/2025 11:04
Chia sẻ cách mình bảo mật cho NAS và hệ thống mạng gia đình tốt hơn:


Chia sẻ cách mình bảo mật cho NAS và hệ thống mạng gia đình tốt hơn:
- Tắt toàn bộ DDNS, đóng hết port, không expose port ra internet nữa

- Ngưng hết các loại VPN truyền thống của Router và NAS để dùng loại khác hịn hơn

- Cài Tailscalse - VPN Mesh lên 2 cái NAS và các thiết bị di động muốn truy cập NAS từ xa. Tạo ra một Tailnet, nơi mà chỉ các thiết bị nằm trong Tailnet này truy cập được lẫn nhau

- Trên NAS, set Subnet Advertiser, để các thiết bị có thể truy cập vào các IP local, bao gồm cả những thiết bị không cài được Tailscale như router, switch, AP… Và giúp giữ nguyên cách các thiết bị truy cập vào NAS thông qua Local IP.


- Xong bước này là đã có thể truy cập mọi thiết bị trong hệ thống mạng gia đình từ xa an toàn dưới sự bảo vệ của VPN mã hoá đầu cuối. Ví dụ như truy cập NAS, remote PC, Home Assitant, mini-server trên Rasberry Pi…

- Bản thân 2 cái NAS ngày xưa phải dùng Router xịn có VPN Site-to-Site, để backup 3-2-1, giờ chả cần dùng đến tính năng đó của Router nữa. Cùng nằm trong Tailnet, nên hoạt động không khác gì VPN Site-to-Site.

- Set NAS là Exit-Node, để khi ra ngoài, dùng wifi không an toàn thì cho thiết bị di động chuyển dữ liệu qua VPN bảo mật về NAS ở nhà rồi mới đi ra internet, giảm rủi ro Man-in-the-middle, hoặc các hình thức tracking, tấn công traffic thông thường. Tương tự như khi dùng VPN truyền thống, nhưng tiện lợi hơn nhiều vì không cần cấu hình phức tạp.

- Lấy TLS Certificate cho domain của Tailscale dành cho NAS. Mục đích là để dùng HTTPS với ứng dụng sẽ chia sẻ ngay sau đây

- Cài Vaultwarden host trên NAS thông qua Docker. Đây là một bản community self-host cho Bitwarden, một ứng dụng quản lý mật khẩu, mã OTP, dùng đa nền tảng

- Bình thường dùng Bitwarden sẽ lưu trữ mật khẩu trên server của họ, còn giờ mình tự host được thì mình lưu trữ trên server của mình nằm trên NAS

- Vaultwarden yêu cầu HTTPS để hoạt động, vì thế dùng Resevered Proxy trên NAS để gán container của Vaultwarden vào domain tailscale của NAS. Như vậy là có https cho Vaultwarden

- Vaultwarden cần có tính năng gửi email thông qua SMTP server để xác thực tài khoản user, hoặc gửi invite user. Vậy là lấy thông tin SMTP của Google Mail + App Password để sử dụng. Vaultwarden self-host đã có thể gửi email xác thực bằng chính gmail cá nhân của mình

QUẢNG CÁO


Tóm lại là đã tích hợp thành công TailScale hoàn toàn vào hệ thống mạng gia đình để truy cập mọi thứ an toàn, cài đặt TailScale dễ hơn cách truyền thống mà hiệu quả cao hơn.

Tin xem thêm

Top 10 sản phẩm điện thoại thông minh bán chạy nhất thế giới

Chuyên mục Ngày
24/05/2026 07:37

MXH mygo - Tất nhiên iphone 17 tiếp tục thống trị!

Xiaomi ra mắt vòng đeo tay thông minh Smart Band 10 Pro

Chuyên mục Ngày
23/05/2026 07:37

MXH mygo - Xiaomi ra mắt vòng đeo tay thông minh Smart Band 10 Pro với tính năng theo dõi HRV, độ sáng 2000 nits và chế độ chơi game.

Một dãy núi cổ đại ở Mỹ chứa đủ lượng lithium để sản xuất 500 tỷ chiếc điện thoại di động.

Chuyên mục Ngày
23/05/2026 07:10

MXH mygo - Việc phát hiện mỏ lithium khổng lồ ở Mỹ có thể cung cấp năng lượng cho 130 triệu xe điện, và cuộc đua về pin có thể không còn chỉ thuộc về Trung Quốc nữa.

SAIC dự kiến ​​đạt cột mốc 100 triệu xe được giao vào cuối tháng 5.

Chuyên mục Ngày
23/05/2026 06:45

MXH mygo - SAIC Motor: Chuẩn bị đón khách hàng toàn cầu thứ 100 triệu vào cuối tháng 5.

Tin đồn iPhone 19 Pro sẽ có màn hình cong bốn chiều.

Chuyên mục Ngày
22/05/2026 10:34

MXH mygo - Nguyên mẫu iPhone 19 Pro đang được thử nghiệm được cho là có màn hình cong bốn chiều.

Thiết kế camera "LED phát sáng" của Pixel 11 và Pixel 11 Pro được hé lộ trước khi ra mắt.

Chuyên mục Ngày
22/05/2026 09:17

MXH mygo - Một đoạn teaser tại Google I/O 2026 đã tiết lộ Pixel Glow, một dải đèn thông báo mới cho dòng Pixel 11. Trong một video trình diễn AI tại sự kiện, Google đã ch...

Elon Musk có thể trở thành tỷ phú nghìn tỷ đầu tiên trên thế giới sau đợt IPO của SpaceX?

Chuyên mục Ngày
22/05/2026 08:51

MXH mygo - Elon Musk sở hữu khoảng 5,1 tỷ cổ phiếu của SpaceX, cùng với gần 350 triệu quyền chọn cổ phiếu với giá CP 8,39 đô la

YouTube đang được cho rằng thử nghiệm tính năng tìm kiếm hội thoại 'Hỏi YouTube'

Chuyên mục Ngày
21/05/2026 09:42

MXH mygo - YouTube thử nghiệm tính năng tìm kiếm hội thoại ’Hỏi YouTube’ được hỗ trợ bởi trí tuệ nhân tạo.

Tin đồn tiếp theo về kính Samsung Galaxy...

Chuyên mục Ngày
21/05/2026 09:15

MXH mygo - Sản phẩm Android XR tiếp theo của Samsung được cho là một cặp kính thông minh có tên mã là “Jinju”.