Bỏ qua để đến nội dung

C3 — Cấu hình Router & Firewall

  • Đảm bảo Internet ổn định cho nội bộ và Guest.
  • Cách ly Guest khỏi toàn bộ hệ thống nội bộ để an toàn.

  • VLAN 1 (Nội bộ): NAT ra Internet.
  • VLAN 40 (Guest): NAT ra Internet.

  • Deny: VLAN 40 → VLAN 1 (deny toàn bộ).
  • Allow: VLAN 40 → WAN.
  • Khuyến nghị: không cần mở (để mặc định deny hoặc allow tuỳ router, nhưng nên deny để sạch).

Nếu cần truy cập nội bộ từ xa:

  • Ưu tiên VPN (WireGuard/OpenVPN) thay vì mở port.

  • Nội bộ (VLAN 1) vào Internet OK.
  • Guest (VLAN 40) vào Internet OK.
  • Guest không ping được bất kỳ IP nội bộ nào (192.168.1.x).