<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Case study &#8211; VACIF</title>
	<atom:link href="https://vacif.com/category/case-study-thuc-te/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Tue, 10 Mar 2026 07:10:50 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>Case study &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hướng Dẫn Cấu Hình QoS Ưu Tiên Microsoft Teams Trên Sophos Firewall</title>
		<link>https://vacif.com/huong-dan-cau-hinh-qos-uu-tien-microsoft-teams-tren-sophos-firewall/</link>
					<comments>https://vacif.com/huong-dan-cau-hinh-qos-uu-tien-microsoft-teams-tren-sophos-firewall/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Thu, 21 Aug 2025 03:38:03 +0000</pubDate>
				<category><![CDATA[Case study]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://new.vacif.com/?p=26372</guid>

					<description><![CDATA[Microsoft Teams hiện đang là nền tảng phổ biến cho các cuộc họp trực tuyến (Meeting) và làm việc từ xa. Để đảm bảo chất lượng đường truyền cho các cuộc họp Teams, việc thiết lập QoS (Quality of Service) trên firewall là rất cần thiết. Trong bài viết này, chúng ta sẽ thực hiện [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7iftb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7iftb "><div class="eb-advance-heading-wrapper eb-advance-heading-7iftb button-1 undefined" data-id="eb-advance-heading-7iftb"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Giới thiệu</span></h2></div></div></div>



<p>Microsoft Teams hiện đang là nền tảng phổ biến cho các cuộc họp trực tuyến (Meeting) và làm việc từ xa. Để đảm bảo chất lượng đường truyền cho các cuộc họp Teams, việc thiết lập QoS (Quality of Service) trên firewall là rất cần thiết.</p>



<p>Trong bài viết này, chúng ta sẽ thực hiện cấu hình QoS ưu tiên lưu lượng Microsoft Teams trên thiết bị <strong>Sophos Firewall</strong>.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4es7f"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4es7f "><div class="eb-advance-heading-wrapper eb-advance-heading-4es7f button-1 undefined" data-id="eb-advance-heading-4es7f"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Yêu cầu thực hiện</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Thiết bị Sophos Firewall đã hoạt động bình thường.</li>



<li>Quyền truy cập quản trị Sophos Central hoặc trực tiếp trên Firewall.</li>



<li>Đường truyền internet ổn định.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-d44tw"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-d44tw "><div class="eb-advance-heading-wrapper eb-advance-heading-d44tw button-1 undefined" data-id="eb-advance-heading-d44tw"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Các bước thực hiện</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-0y5uy"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-0y5uy "><div class="eb-advance-heading-wrapper eb-advance-heading-0y5uy button-1 undefined" data-id="eb-advance-heading-0y5uy"><h2 class="eb-ah-title"><span class="first-title">Bước 1: Đăng nhập Firewall Sophos và tạo application Team</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Đăng nhập vào Firewall Sophos.</li>
</ul>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="975" height="548" src="https://vacif.com/wp-content/uploads/2025/08/image-151.png" alt="" class="wp-image-26379" srcset="https://vacif.com/wp-content/uploads/2025/08/image-151.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-151-300x169.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-151-768x432.png 768w, https://vacif.com/wp-content/uploads/2025/08/image-151-800x450.png 800w" sizes="(max-width: 975px) 100vw, 975px" /></figure>



<ul class="wp-block-list">
<li>Tiếp theo chọn Application-&gt;Application Filter -&gt; Add để tạo <strong>Microsoft Teams</strong> .</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" width="975" height="446" src="https://vacif.com/wp-content/uploads/2025/08/image-152.png" alt="" class="wp-image-26380" srcset="https://vacif.com/wp-content/uploads/2025/08/image-152.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-152-300x137.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-152-768x351.png 768w" sizes="(max-width: 975px) 100vw, 975px" /></figure>



<ul class="wp-block-list">
<li>Nhập name là: Mircrosoft Teams</li>
</ul>



<p>Nhấn add để vào Application filter policy rules</p>



<figure class="wp-block-image size-full"><img decoding="async" width="975" height="446" src="https://vacif.com/wp-content/uploads/2025/08/image-153.png" alt="" class="wp-image-26381" srcset="https://vacif.com/wp-content/uploads/2025/08/image-153.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-153-300x137.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-153-768x351.png 768w" sizes="(max-width: 975px) 100vw, 975px" /></figure>



<ul class="wp-block-list">
<li>Ở chỗ Category chọn: Conferencing -&gt; Select individual application -&gt; Mircrosoft Teams -&gt; Action chọn: Allow  -&gt; Schedule chọn: All the time -&gt; Save.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="446" src="https://vacif.com/wp-content/uploads/2025/08/image-154.png" alt="" class="wp-image-26382" srcset="https://vacif.com/wp-content/uploads/2025/08/image-154.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-154-300x137.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-154-768x351.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<ul class="wp-block-list">
<li>Xong phần thì nó sẽ hiện ra như thế này rồi mình nhấn Save.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="446" src="https://vacif.com/wp-content/uploads/2025/08/image-155.png" alt="" class="wp-image-26384" srcset="https://vacif.com/wp-content/uploads/2025/08/image-155.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-155-300x137.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-155-768x351.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-6nyg1"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-6nyg1 "><div class="eb-advance-heading-wrapper eb-advance-heading-6nyg1 button-1 undefined" data-id="eb-advance-heading-6nyg1"><h2 class="eb-ah-title"><span class="first-title">Bước 2: Tạo Traffic Shaping Policy</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Chọn vào System service-&gt;Traffic Shaping-&gt; Add</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="446" src="https://vacif.com/wp-content/uploads/2025/08/image-156.png" alt="" class="wp-image-26385" srcset="https://vacif.com/wp-content/uploads/2025/08/image-156.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-156-300x137.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-156-768x351.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Sau khi nhấn add-&gt;nhập những thông tin như này theo thứ tự ở trên hình ảnh</p>



<ul class="wp-block-list">
<li>Name : Team_QoS</li>



<li>Policy association: Rules</li>



<li>Rule Type: Guarantee</li>



<li>Limit upload/download separately: Enable</li>



<li>Priority: 0 – [ Real Time – e.g. VoIP] (highest)</li>



<li>Guarantee – limit upload: ( 400-500) KBps</li>



<li>Guarantee – limit download: (400-500) KBps</li>



<li>Bandwidth usage type: Individual</li>



<li>Save</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="468" src="https://vacif.com/wp-content/uploads/2025/08/image-157-1024x468.png" alt="" class="wp-image-26386" srcset="https://vacif.com/wp-content/uploads/2025/08/image-157-1024x468.png 1024w, https://vacif.com/wp-content/uploads/2025/08/image-157-300x137.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-157-768x351.png 768w, https://vacif.com/wp-content/uploads/2025/08/image-157.png 1058w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>&nbsp;Sau khi nhập những bước trên xong thì chúng ta sẽ tạo 1 cái rule để Bước 1 và Bước 2 có thể chạy</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-d1y8k"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-d1y8k "><div class="eb-advance-heading-wrapper eb-advance-heading-d1y8k button-1 undefined" data-id="eb-advance-heading-d1y8k"><h2 class="eb-ah-title"><span class="first-title">Bước 3: Tạo Rule Policy để chạy QoS</span></h2></div></div></div>



<p>Muốn tạo được Rule Policy thì ta vào phần Protect-&gt;Rule and policies-&gt;Firewall rules-&gt; Add firewall rule-&gt;New firewall rules</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="424" src="https://vacif.com/wp-content/uploads/2025/08/image-158.png" alt="" class="wp-image-26387" srcset="https://vacif.com/wp-content/uploads/2025/08/image-158.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-158-300x130.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-158-768x334.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Sau khi nhấn New firewall rule thì firewall sẽ hiện ra trang edit firewall rule để mình điền thông rule</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="294" src="https://vacif.com/wp-content/uploads/2025/08/image-159.png" alt="" class="wp-image-26388" srcset="https://vacif.com/wp-content/uploads/2025/08/image-159.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-159-300x90.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-159-768x232.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<ul class="wp-block-list">
<li>Rule name: Allow_Teams_Meeting</li>



<li>Action: Accept</li>



<li>Tích vào Log firewall traffic</li>



<li>Rule group: None</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="349" src="https://vacif.com/wp-content/uploads/2025/08/image-160.png" alt="" class="wp-image-26389" srcset="https://vacif.com/wp-content/uploads/2025/08/image-160.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-160-300x107.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-160-768x275.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<ul class="wp-block-list">
<li>Source Zone: LAN</li>



<li>Source networks and devices: Khuyến khích chọn IP và subnet cố định, không nên để any ở mục này. Ở đây tôi sẽ để IP của máy mình.</li>



<li>Destination Zones: WAN</li>



<li>Destination networks: Any</li>



<li>Service: Any</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="779" height="193" src="https://vacif.com/wp-content/uploads/2025/08/image-23.jpg" alt="" class="wp-image-26375" srcset="https://vacif.com/wp-content/uploads/2025/08/image-23.jpg 779w, https://vacif.com/wp-content/uploads/2025/08/image-23-300x74.jpg 300w, https://vacif.com/wp-content/uploads/2025/08/image-23-768x190.jpg 768w" sizes="auto, (max-width: 779px) 100vw, 779px" /></figure>



<p>Kéo xuống dưới sẽ thấy phần Other security features trong phần này thì điền như sau:</p>



<ul class="wp-block-list">
<li>Identify and control applications (App control): Chọn Mircrosoft Teams mà nãy mình đã tạo ở Application (Bước 1).</li>



<li>Shape traffic: Chọn Teams-Qos mà nãy mình đã tạo ở Traffic Shaping Policy (Bước 2).</li>



<li>Tích vào Apply application-base traffic shaping policy</li>



<li>Cuối cùng là chọn Save.</li>
</ul>



<p>Khi xong hết những cấu hình ở trên thì tiếp theo mình sẽ vào bước test xem cấu hình của mình đã chạy hay chưa.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-f9157"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-f9157 "><div class="eb-advance-heading-wrapper eb-advance-heading-f9157 button-1 undefined" data-id="eb-advance-heading-f9157"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết quả</span></h2></div></div></div>



<p>Ở đây em sẽ test với mức băng thông mình đã quy định là 400KBps ở trên bước 2, mình sẽ vào Teams để download 1 file mà mình đã tạo.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="548" src="https://vacif.com/wp-content/uploads/2025/08/image-161.png" alt="" class="wp-image-26390" srcset="https://vacif.com/wp-content/uploads/2025/08/image-161.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-161-300x169.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-161-768x432.png 768w, https://vacif.com/wp-content/uploads/2025/08/image-161-800x450.png 800w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="548" src="https://vacif.com/wp-content/uploads/2025/08/image-162.png" alt="" class="wp-image-26391" srcset="https://vacif.com/wp-content/uploads/2025/08/image-162.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-162-300x169.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-162-768x432.png 768w, https://vacif.com/wp-content/uploads/2025/08/image-162-800x450.png 800w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p>Tiếp theo sẽ tang băng thông lên thành 4000KBps tức là 4MBps để xem băng thông.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="446" src="https://vacif.com/wp-content/uploads/2025/08/image-163.png" alt="" class="wp-image-26392" srcset="https://vacif.com/wp-content/uploads/2025/08/image-163.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-163-300x137.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-163-768x351.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="548" src="https://vacif.com/wp-content/uploads/2025/08/image-164.png" alt="" class="wp-image-26393" srcset="https://vacif.com/wp-content/uploads/2025/08/image-164.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-164-300x169.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-164-768x432.png 768w, https://vacif.com/wp-content/uploads/2025/08/image-164-800x450.png 800w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="548" src="https://vacif.com/wp-content/uploads/2025/08/image-165.png" alt="" class="wp-image-26394" srcset="https://vacif.com/wp-content/uploads/2025/08/image-165.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-165-300x169.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-165-768x432.png 768w, https://vacif.com/wp-content/uploads/2025/08/image-165-800x450.png 800w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p>Nếu mà kết quả như trên mình đã làm thành công với QoS rồi nhé. Chúc các bạn thành công nhé.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cau-hinh-qos-uu-tien-microsoft-teams-tren-sophos-firewall/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng Dẫn Tạo Users và Groups Trên Wasabi Cloud</title>
		<link>https://vacif.com/huong-dan-tao-users-va-groups-tren-wasabi-cloud/</link>
					<comments>https://vacif.com/huong-dan-tao-users-va-groups-tren-wasabi-cloud/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Tue, 12 Aug 2025 07:49:51 +0000</pubDate>
				<category><![CDATA[Case study]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<guid isPermaLink="false">https://new.vacif.com/?p=25666</guid>

					<description><![CDATA[Wasabi Cloud hỗ trợ mô hình IAM (Identity and Access Management) tương tự như Amazon S3, giúp doanh nghiệp dễ dàng kiểm soát và phân quyền truy cập đến tài nguyên (buckets, objects). Các thành phần chính bao gồm: Doanh nghiệp VACIF có nhu cầu tổ chức người dùng như sau: Phòng ban User Nhóm [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7iftb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7iftb "><div class="eb-advance-heading-wrapper eb-advance-heading-7iftb button-1 undefined" data-id="eb-advance-heading-7iftb"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan</span></h2></div></div></div>



<p>Wasabi Cloud hỗ trợ mô hình IAM (Identity and Access Management) tương tự như Amazon S3, giúp doanh nghiệp dễ dàng kiểm soát và phân quyền truy cập đến tài nguyên (buckets, objects). Các thành phần chính bao gồm:</p>



<ul class="wp-block-list">
<li>User: Đại diện cho một cá nhân hoặc ứng dụng cụ thể.</li>



<li>Group: Tập hợp các user có cùng chức năng, được gán quyền truy cập tập trung.</li>



<li>Policy: Tập hợp các quy tắc (định nghĩa bằng JSON) xác định quyền được phép thực hiện hành động nào trên tài nguyên nào.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-93y0b"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-93y0b "><div class="eb-advance-heading-wrapper eb-advance-heading-93y0b button-1 undefined" data-id="eb-advance-heading-93y0b"><h2 class="eb-ah-title"><span class="first-title">Mục tiêu:</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Tạo các user riêng biệt cho từng nhân viên/phòng ban.</li>



<li>Nhóm các user vào group theo chức năng (IT, HR, MKT).</li>



<li>Áp dụng chính sách phân quyền theo nhóm để dễ quản lý.</li>



<li>Tăng tính bảo mật và kiểm soát truy cập trong hệ thống Wasabi Cloud</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-q26i8"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-q26i8 "><div class="eb-advance-heading-wrapper eb-advance-heading-q26i8 button-1 undefined" data-id="eb-advance-heading-q26i8"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Tình huống cấu hình</span></h2></div></div></div>



<p>Doanh nghiệp VACIF có nhu cầu tổ chức người dùng như sau:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>Phòng ban</td><td>User</td><td>Nhóm (Group)</td></tr><tr><td>IT</td><td>son</td><td>IT</td></tr><tr><td>HR</td><td>simpson</td><td>HR</td></tr><tr><td>MKT</td><td>simon</td><td>MKT</td></tr></tbody></table></figure>



<p>Mỗi nhóm sẽ được gán policy riêng biệt (tham khảo phần hướng dẫn JSON policy trước đó).</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4cvmf"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4cvmf "><div class="eb-advance-heading-wrapper eb-advance-heading-4cvmf button-1 undefined" data-id="eb-advance-heading-4cvmf"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7fltg"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7fltg "><div class="eb-advance-heading-wrapper eb-advance-heading-7fltg button-1 undefined" data-id="eb-advance-heading-7fltg"><h2 class="eb-ah-title"><span class="first-title"><strong><strong>Bước 1: Tạo Group</strong></strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Đăng nhập vào Wasabi Console với quyền Admin.</li>



<li>Truy cập tab Groups → nhấn Create Group.</li>



<li>Nhập tên group (ví dụ: IT, HR, MKT) → nhấn Create.</li>
</ul>



<p><strong>Lưu ý</strong>: Các group này sẽ được gán các policy phù hợp sau đó.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="966" height="407" src="https://vacif.com/wp-content/uploads/2025/08/image-74.png" alt="" class="wp-image-25698" srcset="https://vacif.com/wp-content/uploads/2025/08/image-74.png 966w, https://vacif.com/wp-content/uploads/2025/08/image-74-300x126.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-74-768x324.png 768w" sizes="auto, (max-width: 966px) 100vw, 966px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-1f8s1"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-1f8s1 "><div class="eb-advance-heading-wrapper eb-advance-heading-1f8s1 button-1 undefined" data-id="eb-advance-heading-1f8s1"><h2 class="eb-ah-title"><span class="first-title"><strong><strong><strong>Bước 2: Tạo user</strong></strong></strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Truy cập tab Users → nhấn Create User.</li>



<li>Nhập tên user, ví dụ: son.</li>



<li>Chọn quyền truy cập:</li>
</ul>



<p>+ Programmatic Access: Cho phép truy cập qua CLI/API.</p>



<p>+ Console Access: Truy cập qua Web UI.</p>



<ul class="wp-block-list">
<li>Gán user vào group tương ứng (ví dụ: user son → group IT).</li>



<li>Gán chính sách đã tạo sẵn (policy dạng JSON) cho user hoặc group.</li>
</ul>



<p>Lặp lại quy trình này để tạo các user simpson và simon.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="342" src="https://vacif.com/wp-content/uploads/2025/08/image-75.png" alt="" class="wp-image-25699" srcset="https://vacif.com/wp-content/uploads/2025/08/image-75.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-75-300x105.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-75-768x269.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="449" height="561" src="https://vacif.com/wp-content/uploads/2025/08/image-76.png" alt="" class="wp-image-25700" srcset="https://vacif.com/wp-content/uploads/2025/08/image-76.png 449w, https://vacif.com/wp-content/uploads/2025/08/image-76-240x300.png 240w" sizes="auto, (max-width: 449px) 100vw, 449px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="483" height="495" src="https://vacif.com/wp-content/uploads/2025/08/image-77.png" alt="" class="wp-image-25701" srcset="https://vacif.com/wp-content/uploads/2025/08/image-77.png 483w, https://vacif.com/wp-content/uploads/2025/08/image-77-293x300.png 293w" sizes="auto, (max-width: 483px) 100vw, 483px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="436" height="547" src="https://vacif.com/wp-content/uploads/2025/08/image-46.png" alt="" class="wp-image-25671" srcset="https://vacif.com/wp-content/uploads/2025/08/image-46.png 436w, https://vacif.com/wp-content/uploads/2025/08/image-46-239x300.png 239w" sizes="auto, (max-width: 436px) 100vw, 436px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="456" height="512" src="https://vacif.com/wp-content/uploads/2025/08/image-48.png" alt="" class="wp-image-25672" srcset="https://vacif.com/wp-content/uploads/2025/08/image-48.png 456w, https://vacif.com/wp-content/uploads/2025/08/image-48-267x300.png 267w" sizes="auto, (max-width: 456px) 100vw, 456px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="564" height="369" src="https://vacif.com/wp-content/uploads/2025/08/image-49.png" alt="" class="wp-image-25673" srcset="https://vacif.com/wp-content/uploads/2025/08/image-49.png 564w, https://vacif.com/wp-content/uploads/2025/08/image-49-300x196.png 300w" sizes="auto, (max-width: 564px) 100vw, 564px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="780" height="278" src="https://vacif.com/wp-content/uploads/2025/08/image-50.png" alt="" class="wp-image-25674" srcset="https://vacif.com/wp-content/uploads/2025/08/image-50.png 780w, https://vacif.com/wp-content/uploads/2025/08/image-50-300x107.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-50-768x274.png 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ecgwt"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ecgwt "><div class="eb-advance-heading-wrapper eb-advance-heading-ecgwt button-1 undefined" data-id="eb-advance-heading-ecgwt"><h2 class="eb-ah-title"><span class="first-title"><strong><strong><strong><strong>Bước 3: Tạo Access Key</strong></strong></strong></strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Truy cập tab Users → chọn user → mục Access Keys.</li>



<li>Nhấn Create Access Key → hệ thống sẽ sinh ra:</li>



<li>Access Key ID</li>



<li>Secret Access Key</li>



<li>Tải file .csv chứa key để lưu trữ an toàn.</li>
</ul>



<p><strong>Lưu ý: </strong>Không thể xem lại secret key sau khi đóng hộp thoại. Phải lưu ngay.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="779" height="367" src="https://vacif.com/wp-content/uploads/2025/08/image-51.png" alt="" class="wp-image-25675" srcset="https://vacif.com/wp-content/uploads/2025/08/image-51.png 779w, https://vacif.com/wp-content/uploads/2025/08/image-51-300x141.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-51-768x362.png 768w" sizes="auto, (max-width: 779px) 100vw, 779px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="779" height="430" src="https://vacif.com/wp-content/uploads/2025/08/image-52.png" alt="" class="wp-image-25676" srcset="https://vacif.com/wp-content/uploads/2025/08/image-52.png 779w, https://vacif.com/wp-content/uploads/2025/08/image-52-300x166.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-52-768x424.png 768w" sizes="auto, (max-width: 779px) 100vw, 779px" /></figure>



<p>Tương tự, tạo access key cho 2 users còn lại</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="779" height="273" src="https://vacif.com/wp-content/uploads/2025/08/image-53.png" alt="" class="wp-image-25677" srcset="https://vacif.com/wp-content/uploads/2025/08/image-53.png 779w, https://vacif.com/wp-content/uploads/2025/08/image-53-300x105.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-53-768x269.png 768w" sizes="auto, (max-width: 779px) 100vw, 779px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-gjhdn"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-gjhdn "><div class="eb-advance-heading-wrapper eb-advance-heading-gjhdn button-1 undefined" data-id="eb-advance-heading-gjhdn"><h2 class="eb-ah-title"><span class="first-title"><strong><strong><strong><strong><strong>Bước 4: Kết Nối Wasabi Qua WinSCP</strong></strong></strong></strong></strong></span></h2></div></div></div>



<p>Tải và cài đặt WinSCP:</p>



<ul class="wp-block-list">
<li>Link tải: <a href="https://winscp.net/download/WinSCP-6.5.3-Setup.exe/download">https://winscp.net/download/WinSCP-6.5.3-Setup.exe/download</a></li>
</ul>



<p><strong>Cấu hình kết nối Amazon S3 trong WinSCP:</strong></p>



<ul class="wp-block-list">
<li>Mở WinSCP → nhấn New Site.</li>



<li>Thiết lập các thông số:</li>
</ul>



<p>+ File Protocol: Amazon S3</p>



<p>+ Access Key ID: (dán từ file key)</p>



<p>+ Secret Access Key: (dán từ file key)</p>



<p>+ Region: us-east-1 hoặc theo khu vực tạo bucket</p>



<p>+ Hostname: theo vùng Wasabi đang sử dụng (ví dụ: s3.us-east-1.wasabisys.com)</p>



<ul class="wp-block-list">
<li>Nhấn Login để kết nối.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="711" height="780" src="https://vacif.com/wp-content/uploads/2025/08/image-55.png" alt="" class="wp-image-25679" srcset="https://vacif.com/wp-content/uploads/2025/08/image-55.png 711w, https://vacif.com/wp-content/uploads/2025/08/image-55-273x300.png 273w" sizes="auto, (max-width: 711px) 100vw, 711px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-jcvc6"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-jcvc6 "><div class="eb-advance-heading-wrapper eb-advance-heading-jcvc6 button-1 undefined" data-id="eb-advance-heading-jcvc6"><h2 class="eb-ah-title"><span class="first-title"><strong><strong><strong><strong><strong><strong>Bước 5: Kiểm Tra Phân Quyền Truy Cập</strong></strong></strong></strong></strong></strong></span></h2></div></div></div>



<p>Đăng nhập bằng user son (group IT):<br>&nbsp;→ Có quyền read/write tất cả thư mục được chỉ định.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="561" height="228" src="https://vacif.com/wp-content/uploads/2025/08/image-54.png" alt="" class="wp-image-25678" srcset="https://vacif.com/wp-content/uploads/2025/08/image-54.png 561w, https://vacif.com/wp-content/uploads/2025/08/image-54-300x122.png 300w" sizes="auto, (max-width: 561px) 100vw, 561px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="639" height="557" src="https://vacif.com/wp-content/uploads/2025/08/image-56.png" alt="" class="wp-image-25680" srcset="https://vacif.com/wp-content/uploads/2025/08/image-56.png 639w, https://vacif.com/wp-content/uploads/2025/08/image-56-300x262.png 300w" sizes="auto, (max-width: 639px) 100vw, 639px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="781" height="240" src="https://vacif.com/wp-content/uploads/2025/08/image-57.png" alt="" class="wp-image-25681" srcset="https://vacif.com/wp-content/uploads/2025/08/image-57.png 781w, https://vacif.com/wp-content/uploads/2025/08/image-57-300x92.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-57-768x236.png 768w" sizes="auto, (max-width: 781px) 100vw, 781px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="780" height="134" src="https://vacif.com/wp-content/uploads/2025/08/image-59.png" alt="" class="wp-image-25683" srcset="https://vacif.com/wp-content/uploads/2025/08/image-59.png 780w, https://vacif.com/wp-content/uploads/2025/08/image-59-300x52.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-59-768x132.png 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="780" height="120" src="https://vacif.com/wp-content/uploads/2025/08/image-58.png" alt="" class="wp-image-25682" srcset="https://vacif.com/wp-content/uploads/2025/08/image-58.png 780w, https://vacif.com/wp-content/uploads/2025/08/image-58-300x46.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-58-768x118.png 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="780" height="121" src="https://vacif.com/wp-content/uploads/2025/08/image-60.png" alt="" class="wp-image-25684" srcset="https://vacif.com/wp-content/uploads/2025/08/image-60.png 780w, https://vacif.com/wp-content/uploads/2025/08/image-60-300x47.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-60-768x119.png 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="780" height="180" src="https://vacif.com/wp-content/uploads/2025/08/image-61.png" alt="" class="wp-image-25685" srcset="https://vacif.com/wp-content/uploads/2025/08/image-61.png 780w, https://vacif.com/wp-content/uploads/2025/08/image-61-300x69.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-61-768x177.png 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /></figure>



<p>Đăng nhập bằng user simpson (group HR):<br>&nbsp;→ Có quyền <strong>read/write</strong> thư mục HR<br>&nbsp;→<strong> Chỉ được đọc</strong>, không ghi các thư mục khác.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="583" height="277" src="https://vacif.com/wp-content/uploads/2025/08/image-62.png" alt="" class="wp-image-25686" srcset="https://vacif.com/wp-content/uploads/2025/08/image-62.png 583w, https://vacif.com/wp-content/uploads/2025/08/image-62-300x143.png 300w" sizes="auto, (max-width: 583px) 100vw, 583px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="581" height="500" src="https://vacif.com/wp-content/uploads/2025/08/image-63.png" alt="" class="wp-image-25687" srcset="https://vacif.com/wp-content/uploads/2025/08/image-63.png 581w, https://vacif.com/wp-content/uploads/2025/08/image-63-300x258.png 300w" sizes="auto, (max-width: 581px) 100vw, 581px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="780" height="295" src="https://vacif.com/wp-content/uploads/2025/08/image-64.png" alt="" class="wp-image-25688" srcset="https://vacif.com/wp-content/uploads/2025/08/image-64.png 780w, https://vacif.com/wp-content/uploads/2025/08/image-64-300x113.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-64-768x290.png 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="781" height="306" src="https://vacif.com/wp-content/uploads/2025/08/image-65.png" alt="" class="wp-image-25689" srcset="https://vacif.com/wp-content/uploads/2025/08/image-65.png 781w, https://vacif.com/wp-content/uploads/2025/08/image-65-300x118.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-65-768x301.png 768w" sizes="auto, (max-width: 781px) 100vw, 781px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="780" height="325" src="https://vacif.com/wp-content/uploads/2025/08/image-66.png" alt="" class="wp-image-25690" srcset="https://vacif.com/wp-content/uploads/2025/08/image-66.png 780w, https://vacif.com/wp-content/uploads/2025/08/image-66-300x125.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-66-768x320.png 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="780" height="148" src="https://vacif.com/wp-content/uploads/2025/08/image-67.png" alt="" class="wp-image-25691" srcset="https://vacif.com/wp-content/uploads/2025/08/image-67.png 780w, https://vacif.com/wp-content/uploads/2025/08/image-67-300x57.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-67-768x146.png 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /></figure>



<p>Đăng nhập bằng user simon (group MKT):<br>&nbsp;→ Có quyền read/write thư mục MKT<br>&nbsp;→ Không thể ghi vào thư mục của nhóm khác.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="780" height="235" src="https://vacif.com/wp-content/uploads/2025/08/image-68.png" alt="" class="wp-image-25692" srcset="https://vacif.com/wp-content/uploads/2025/08/image-68.png 780w, https://vacif.com/wp-content/uploads/2025/08/image-68-300x90.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-68-768x231.png 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="631" height="549" src="https://vacif.com/wp-content/uploads/2025/08/image-69.png" alt="" class="wp-image-25693" srcset="https://vacif.com/wp-content/uploads/2025/08/image-69.png 631w, https://vacif.com/wp-content/uploads/2025/08/image-69-300x261.png 300w" sizes="auto, (max-width: 631px) 100vw, 631px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="780" height="303" src="https://vacif.com/wp-content/uploads/2025/08/image-70.png" alt="" class="wp-image-25694" srcset="https://vacif.com/wp-content/uploads/2025/08/image-70.png 780w, https://vacif.com/wp-content/uploads/2025/08/image-70-300x117.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-70-768x298.png 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="781" height="316" src="https://vacif.com/wp-content/uploads/2025/08/image-71.png" alt="" class="wp-image-25695" srcset="https://vacif.com/wp-content/uploads/2025/08/image-71.png 781w, https://vacif.com/wp-content/uploads/2025/08/image-71-300x121.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-71-768x311.png 768w" sizes="auto, (max-width: 781px) 100vw, 781px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="780" height="344" src="https://vacif.com/wp-content/uploads/2025/08/image-72.png" alt="" class="wp-image-25696" srcset="https://vacif.com/wp-content/uploads/2025/08/image-72.png 780w, https://vacif.com/wp-content/uploads/2025/08/image-72-300x132.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-72-768x339.png 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="779" height="254" src="https://vacif.com/wp-content/uploads/2025/08/image-73.png" alt="" class="wp-image-25697" srcset="https://vacif.com/wp-content/uploads/2025/08/image-73.png 779w, https://vacif.com/wp-content/uploads/2025/08/image-73-300x98.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-73-768x250.png 768w" sizes="auto, (max-width: 779px) 100vw, 779px" /></figure>



<p>Các quyền truy cập trên được kiểm soát bằng JSON policy gán cho từng group.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4o2jp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4o2jp "><div class="eb-advance-heading-wrapper eb-advance-heading-4o2jp button-1 undefined" data-id="eb-advance-heading-4o2jp"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận </span></h2></div></div></div>



<p>Với mô hình IAM trên Wasabi, việc cấu hình user, group và policy giúp doanh nghiệp:</p>



<ul class="wp-block-list">
<li>Tăng cường kiểm soát truy cập.</li>



<li>Đảm bảo phân quyền chính xác cho từng vai trò.</li>



<li>Hạn chế rủi ro bảo mật từ việc dùng chung tài khoản.</li>



<li>Dễ dàng quản lý và mở rộng hệ thống người dùng khi doanh nghiệp phát triển.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-tao-users-va-groups-tren-wasabi-cloud/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng Dẫn Tạo Policy Bằng Lệnh JSON Trên Wasabi Cloud Để Phân Quyền Truy Cập Thư Mục</title>
		<link>https://vacif.com/huong-dan-tao-policy-bang-lenh-json-tren-wasabi-cloud-de-phan-quyen-truy-cap-thu-muc/</link>
					<comments>https://vacif.com/huong-dan-tao-policy-bang-lenh-json-tren-wasabi-cloud-de-phan-quyen-truy-cap-thu-muc/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Mon, 11 Aug 2025 07:51:24 +0000</pubDate>
				<category><![CDATA[Case study]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Wasabi cloud]]></category>
		<guid isPermaLink="false">https://new.vacif.com/?p=25602</guid>

					<description><![CDATA[Wasabi Cloud hỗ trợ mô hình IAM (Identity and Access Management) cho phép kiểm soát truy cập chi tiết đến tài nguyên lưu trữ như buckets, folders (prefix) và objects.&#160;Việc xây dựng các policy IAM sử dụng định dạng JSON giúp xác định chính xác: Wasabi IAM Policy có thể gán cho: Hướng dẫn cách [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7iftb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7iftb "><div class="eb-advance-heading-wrapper eb-advance-heading-7iftb button-1 undefined" data-id="eb-advance-heading-7iftb"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan</span></h2></div></div></div>



<p>Wasabi Cloud hỗ trợ mô hình IAM (Identity and Access Management) cho phép kiểm soát truy cập chi tiết đến tài nguyên lưu trữ như buckets, folders (prefix) và objects.<br>&nbsp;Việc xây dựng các policy IAM sử dụng định dạng JSON giúp xác định chính xác:</p>



<ul class="wp-block-list">
<li>Ai được truy cập</li>



<li>Truy cập ở đâu (bucket, folder)</li>



<li>Có thể làm gì (đọc, ghi, xóa, liệt kê&#8230;)</li>
</ul>



<p>Wasabi IAM Policy có thể gán cho:</p>



<ul class="wp-block-list">
<li>User (từng cá nhân, ứng dụng)</li>



<li>Group (tập hợp users cùng vai trò)</li>



<li>Tài nguyên cụ thể như bucket, folder, hoặc toàn hệ thống</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iz8fy"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iz8fy "><div class="eb-advance-heading-wrapper eb-advance-heading-iz8fy button-1 undefined" data-id="eb-advance-heading-iz8fy"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục tiêu triển khai</span></h2></div></div></div>



<p>Hướng dẫn cách viết policy bằng JSON để:</p>



<ul class="wp-block-list">
<li>Cấp quyền đọc/ghi/xoá dữ liệu cho người dùng</li>



<li>Giới hạn quyền theo bucket, prefix (folder), hoặc hành động cụ thể</li>



<li>Cấu hình chính sách phân quyền theo nhóm (group-based) cho doanh nghiệp SMB</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-fjtls"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-fjtls "><div class="eb-advance-heading-wrapper eb-advance-heading-fjtls button-1 undefined" data-id="eb-advance-heading-fjtls"><h2 class="eb-ah-title"><span class="first-title"><strong>Mô Hình Cấu Hình Thực Tế</strong></span></h2></div></div></div>



<p>Doanh nghiệp: VACIF<br>&nbsp;Hệ thống lưu trữ:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Bucket</strong></td><td><strong>Mục đích</strong></td></tr><tr><td>vacif-dulieu</td><td>Dữ liệu hoạt động của các phòng ban (IT,HR,MKT)</td></tr><tr><td>vacif-luutru</td><td>Dữ liệu sao lưu (backup, replication)</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7olyh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7olyh "><div class="eb-advance-heading-wrapper eb-advance-heading-7olyh button-1 undefined" data-id="eb-advance-heading-7olyh"><h2 class="eb-ah-title"><span class="first-title"><strong><strong>Tổ chức người dùng theo nhóm</strong></strong></span></h2></div></div></div>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Group</strong></td><td><strong>User</strong></td><td><strong>Quyền truy cập</strong></td></tr><tr><td>IT</td><td>son</td><td>Toàn quyền với cả 2 bucket</td></tr><tr><td>HR</td><td>simpson</td><td>RW với thư mục HR, RO thư IT và MKT</td></tr><tr><td>MKT</td><td>simon</td><td>RW với thư mục MKT, RO thư mục HR và IT</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-0a4kd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-0a4kd "><div class="eb-advance-heading-wrapper eb-advance-heading-0a4kd button-1 undefined" data-id="eb-advance-heading-0a4kd"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Các Bước Cấu Hình Policy JSON Trên Wasabi</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-11mty"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-11mty "><div class="eb-advance-heading-wrapper eb-advance-heading-11mty button-1 undefined" data-id="eb-advance-heading-11mty"><h2 class="eb-ah-title"><span class="first-title">Bước 1: Truy cập Wasabi Console</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Truy cập: <a href="https://console.wasabisys.com/">https://console.wasabisys.com</a></li>



<li>Đăng nhập với quyền Admin</li>



<li>Điều hướng: Policies → Create Policy</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="253" src="https://vacif.com/wp-content/uploads/2025/08/image-38.png" alt="" class="wp-image-25608" srcset="https://vacif.com/wp-content/uploads/2025/08/image-38.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-38-300x78.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-38-768x199.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-f4nq2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-f4nq2 "><div class="eb-advance-heading-wrapper eb-advance-heading-f4nq2 button-1 undefined" data-id="eb-advance-heading-f4nq2"><h2 class="eb-ah-title"><span class="first-title"><strong>Bước 2: Viết IAM Policy bằng JSON</strong></span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8r2zg"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8r2zg "><div class="eb-advance-heading-wrapper eb-advance-heading-8r2zg button-1 undefined" data-id="eb-advance-heading-8r2zg"><h2 class="eb-ah-title"><span class="first-title"><strong><strong><em>Policy 1 – Gán cho nhóm IT (son)</em></strong></strong></span></h2></div></div></div>



<p>Mô tả: Toàn quyền thao tác với mọi bucket, bao gồm vacif-dulieu và vacif-luutru.</p>



<p>{</p>



<p>&nbsp; &#8220;Version&#8221;: &#8220;2012-10-17&#8221;,</p>



<p>&nbsp; &#8220;Statement&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp; {</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Sid&#8221;: &#8220;ITGroupFullAccess&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Effect&#8221;: &#8220;Allow&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Action&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;s3:*&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;s3:ListAllMyBuckets&#8221;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ],</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Resource&#8221;: &#8220;*&#8221;</p>



<p>&nbsp;&nbsp;&nbsp; }</p>



<p>&nbsp; ]</p>



<p>}</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="475" src="https://vacif.com/wp-content/uploads/2025/08/image-39.png" alt="" class="wp-image-25609" srcset="https://vacif.com/wp-content/uploads/2025/08/image-39.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-39-300x146.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-39-768x374.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5rqte"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5rqte "><div class="eb-advance-heading-wrapper eb-advance-heading-5rqte button-1 undefined" data-id="eb-advance-heading-5rqte"><h2 class="eb-ah-title"><span class="first-title"><strong><strong><em><strong>Policy 2 – Gán cho nhóm HR (simpson)</strong></em></strong></strong></span></h2></div></div></div>



<p>Mô tả:</p>



<ul class="wp-block-list">
<li>Read/Write thư mục vacif-dulieu/HR/</li>



<li>Read-only thư mục IT/ và MKT/</li>



<li>Cấm hoàn toàn truy cập bucket vacif-luutru</li>
</ul>



<p>{</p>



<p>&nbsp; &#8220;Version&#8221;: &#8220;2012-10-17&#8221;,</p>



<p>&nbsp; &#8220;Statement&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp; {</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Sid&#8221;: &#8220;HRGroupRW&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Effect&#8221;: &#8220;Allow&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Action&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;s3:GetObject&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;s3:PutObject&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;s3:ListBucket&#8221;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ],</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Resource&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-dulieu/HR/*&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-dulieu&#8221;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ]</p>



<p>&nbsp;&nbsp;&nbsp; },</p>



<p>&nbsp;&nbsp;&nbsp; {</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Sid&#8221;: &#8220;HRGroupROOthers&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Effect&#8221;: &#8220;Allow&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Action&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;s3:GetObject&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;s3:ListBucket&#8221;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ],</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Resource&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-dulieu/IT/*&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-dulieu/MKT/*&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-dulieu&#8221;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ]</p>



<p>&nbsp;&nbsp;&nbsp; },</p>



<p>&nbsp;&nbsp;&nbsp; {</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Sid&#8221;: &#8220;HRGroupDenyLuutru&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Effect&#8221;: &#8220;Deny&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Action&#8221;: &#8220;s3:*&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Resource&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-luutru&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-luutru/*&#8221;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ]</p>



<p>&nbsp;&nbsp;&nbsp; }</p>



<p>&nbsp; ]</p>



<p>}</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="475" src="https://vacif.com/wp-content/uploads/2025/08/image-40.png" alt="" class="wp-image-25610" srcset="https://vacif.com/wp-content/uploads/2025/08/image-40.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-40-300x146.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-40-768x374.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hjkfl"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hjkfl "><div class="eb-advance-heading-wrapper eb-advance-heading-hjkfl button-1 undefined" data-id="eb-advance-heading-hjkfl"><h2 class="eb-ah-title"><span class="first-title"><strong><strong><em><strong><strong>Policy 3 – Gán cho nhóm MKT (simon)</strong></strong></em></strong></strong></span></h2></div></div></div>



<p><strong>Mô tả:</strong></p>



<ul class="wp-block-list">
<li>Read/Write thư mục vacif-dulieu/MKT/</li>



<li>Read-only thư mục IT/ và HR/</li>



<li>Cấm hoàn toàn bucket vacif-luutru</li>
</ul>



<p>{</p>



<p>&nbsp; &#8220;Version&#8221;: &#8220;2012-10-17&#8221;,</p>



<p>&nbsp; &#8220;Statement&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp; {</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Sid&#8221;: &#8220;MKTGroupRW&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Effect&#8221;: &#8220;Allow&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Action&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;s3:GetObject&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;s3:PutObject&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;s3:ListBucket&#8221;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ],</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Resource&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-dulieu/MKT/*&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-dulieu&#8221;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ]</p>



<p>&nbsp;&nbsp;&nbsp; },</p>



<p>&nbsp;&nbsp;&nbsp; {</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Sid&#8221;: &#8220;MKTGroupROOthers&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Effect&#8221;: &#8220;Allow&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Action&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;s3:GetObject&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;s3:ListBucket&#8221;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ],</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Resource&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-dulieu/HR/*&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-dulieu/IT/*&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-dulieu&#8221;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ]</p>



<p>&nbsp;&nbsp;&nbsp; },</p>



<p>&nbsp;&nbsp;&nbsp; {</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Sid&#8221;: &#8220;MKTGroupDenyLuutru&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Effect&#8221;: &#8220;Deny&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Action&#8221;: &#8220;s3:*&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Resource&#8221;: [</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-luutru&#8221;,</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;arn:aws:s3:::vacif-luutru/*&#8221;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ]</p>



<p>&nbsp;&nbsp;&nbsp; }</p>



<p>&nbsp; ]</p>



<p>}</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="472" src="https://vacif.com/wp-content/uploads/2025/08/image-41.png" alt="" class="wp-image-25611" srcset="https://vacif.com/wp-content/uploads/2025/08/image-41.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-41-300x145.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-41-768x372.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dla7k"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dla7k "><div class="eb-advance-heading-wrapper eb-advance-heading-dla7k button-1 undefined" data-id="eb-advance-heading-dla7k"><h2 class="eb-ah-title"><span class="first-title"><strong>Kiểm Tra Sau Khi Gán Policy</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Sau khi gán policy cho từng nhóm, kiểm tra lại quyền truy cập thực tế bằng:</li>



<li>Đăng nhập bằng user tương ứng</li>



<li>Sử dụng công cụ hỗ trợ như WinSCP, S3 Browser hoặc AWS CLI</li>



<li>Thử các hành động: đọc, ghi, xóa, upload file, tạo folder…</li>
</ul>



<p></p>



<p><strong>Đảm bảo rằng:</strong></p>



<p>+ son toàn quyền trên mọi thư mục</p>



<p>+ simpson chỉ ghi được ở HR, đọc được ở IT &amp; MKT</p>



<p>+ simon chỉ ghi được ở MKT, đọc được ở IT &amp; HR</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="467" src="https://vacif.com/wp-content/uploads/2025/08/image-42.png" alt="" class="wp-image-25612" srcset="https://vacif.com/wp-content/uploads/2025/08/image-42.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-42-300x144.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-42-768x368.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-cm5de"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-cm5de "><div class="eb-advance-heading-wrapper eb-advance-heading-cm5de button-1 undefined" data-id="eb-advance-heading-cm5de"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận</span></h2></div></div></div>



<p>Việc triển khai IAM Policy JSON trong Wasabi giúp:</p>



<ul class="wp-block-list">
<li>Phân quyền chi tiết và chính xác theo nhu cầu doanh nghiệp</li>



<li>Tăng cường bảo mật, tránh rò rỉ dữ liệu giữa các phòng ban</li>



<li>Tối ưu vận hành khi số lượng người dùng và dữ liệu tăng lên</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-zul7k"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-zul7k "><div class="eb-advance-heading-wrapper eb-advance-heading-zul7k button-1 undefined" data-id="eb-advance-heading-zul7k"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Khuyến nghị</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Duy trì một chính sách chung cho mỗi group để dễ quản lý.</li>



<li>Thường xuyên audit log hoạt động truy cập (nếu sử dụng Wasabi Event Notifications).</li>



<li>Cập nhật policy nếu có thay đổi về phân quyền hoặc tổ chức.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-tao-policy-bang-lenh-json-tren-wasabi-cloud-de-phan-quyen-truy-cap-thu-muc/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title> Hướng Dẫn Tạo Buckets và Kết Hợp Tính Năng Replicationt Trên Wasabi Cloud</title>
		<link>https://vacif.com/huong-dan-tao-buckets-va-ket-hop-tinh-nang-replication-tren-wasabi-cloud/</link>
					<comments>https://vacif.com/huong-dan-tao-buckets-va-ket-hop-tinh-nang-replication-tren-wasabi-cloud/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Fri, 08 Aug 2025 08:30:13 +0000</pubDate>
				<category><![CDATA[Case study]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Wasabi cloud]]></category>
		<guid isPermaLink="false">https://new.vacif.com/?p=25512</guid>

					<description><![CDATA[Wasabi Hot Cloud Storage là dịch vụ lưu trữ đám mây tương thích với giao thức S3, nổi bật nhờ chi phí thấp và hiệu suất cao. Trong Wasabi, Bucket là đơn vị lưu trữ chính, nơi chứa tất cả các objects (files, thư mục). Việc tạo buckets đúng cách là bước đầu tiên trong [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7iftb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7iftb "><div class="eb-advance-heading-wrapper eb-advance-heading-7iftb button-1 undefined" data-id="eb-advance-heading-7iftb"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan</span></h2></div></div></div>



<p>Wasabi Hot Cloud Storage là dịch vụ lưu trữ đám mây tương thích với giao thức S3, nổi bật nhờ chi phí thấp và hiệu suất cao. Trong Wasabi, Bucket là đơn vị lưu trữ chính, nơi chứa tất cả các objects (files, thư mục).</p>



<p>Việc tạo buckets đúng cách là bước đầu tiên trong việc tổ chức và quản lý dữ liệu doanh nghiệp trên môi trường Wasabi Cloud.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="513" src="https://vacif.com/wp-content/uploads/2025/08/image-16.png" alt="" class="wp-image-25550" srcset="https://vacif.com/wp-content/uploads/2025/08/image-16.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-16-300x158.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-16-768x404.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-nnser"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-nnser "><div class="eb-advance-heading-wrapper eb-advance-heading-nnser button-1 undefined" data-id="eb-advance-heading-nnser"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục tiêu</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Tạo mới một hoặc nhiều buckets trên nền tảng Wasabi.</li>



<li>Áp dụng các cấu hình cơ bản như:</li>
</ul>



<p>+ Khu vực (Region)</p>



<p>+ Versioning (Lưu phiên bản)</p>



<p>+ Object Lock (Khóa đối tượng)</p>



<p>+ Bucket Logging (Ghi nhật ký truy cập)</p>



<p>+ Tags (Gắn nhãn)</p>



<ul class="wp-block-list">
<li>Chuẩn bị bucket cho các chính sách phân quyền (IAM Policy, Bucket Policy).</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oa8sl"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oa8sl "><div class="eb-advance-heading-wrapper eb-advance-heading-oa8sl button-1 undefined" data-id="eb-advance-heading-oa8sl"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu hình</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Công ty SMB “VACIF Co.” sử dụng Wasabi làm nơi lưu trữ dữ liệu các phòng ban: IT, HR, MKT.</li>



<li>Cần tạo 2 bucket chính:</li>
</ul>



<p>+ vacif-dulieu – lưu dữ liệu sản xuất</p>



<p>+ vacif-luutru – dùng làm bản sao dự phòng (replication)</p>



<ul class="wp-block-list">
<li>Bật Versioning để lưu các phiên bản cũ.</li>



<li>Gắn tags để phục vụ truy xuất và báo cáo chi phí.</li>



<li>Không bật Object Lock (do chưa cần Compliance Storage).</li>



<li>Chưa áp dụng Public Access.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-498ej"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-498ej "><div class="eb-advance-heading-wrapper eb-advance-heading-498ej button-1 undefined" data-id="eb-advance-heading-498ej"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Hướng dẫn cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ateie"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ateie "><div class="eb-advance-heading-wrapper eb-advance-heading-ateie button-1 undefined" data-id="eb-advance-heading-ateie"><h2 class="eb-ah-title"><span class="first-title"><strong>Bước 1: Truy cập Wasabi Account Control Manager (WACM)</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Để bắt đầu, bạn cần có quyền truy cập vào tài khoản quản trị chính (Account Control Managed) – đây là tài khoản cấp cao cho phép bạn tạo và quản lý các sub-account cho người dùng trong doanh nghiệp.</li>



<li>Truy cập địa chỉ: <a href="https://wacm.wasabisys.com/">https://wacm.wasabisys.com</a></li>



<li>Điền các thông tin cần thiết:</li>
</ul>



<p>+ Account Name: Tên người dùng</p>



<p>+ <strong>Email Address:</strong> Email đăng nhập của người dùng<br>+ <strong>Password:</strong> Mật khẩu đăng nhập ban đầu</p>



<p>+ <strong>Storage Quota:</strong> Chỉ định dung lượng lưu trữ theo nhu cầu thực tế (ví dụ: 50 GB, 200 GB…)</p>



<p>** <strong><span style="text-decoration: underline;">Lưu ý:</span></strong> Người dùng có thể đăng nhập vào Wasabi Console thông qua email và mật khẩu bạn vừa tạo để quản lý dữ liệu theo phân quyền được cấp.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="759" height="975" src="https://vacif.com/wp-content/uploads/2025/08/image-18.png" alt="" class="wp-image-25552" srcset="https://vacif.com/wp-content/uploads/2025/08/image-18.png 759w, https://vacif.com/wp-content/uploads/2025/08/image-18-234x300.png 234w" sizes="auto, (max-width: 759px) 100vw, 759px" /></figure>



<p>Sau khi nhấn create sẽ hiện download key, bạn nhớ giữ key này để có thể đăng nhập vào winscp truy cập dữ liệu.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="743" height="605" src="https://vacif.com/wp-content/uploads/2025/08/image-19.png" alt="" class="wp-image-25553" srcset="https://vacif.com/wp-content/uploads/2025/08/image-19.png 743w, https://vacif.com/wp-content/uploads/2025/08/image-19-300x244.png 300w" sizes="auto, (max-width: 743px) 100vw, 743px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-d0iw1"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-d0iw1 "><div class="eb-advance-heading-wrapper eb-advance-heading-d0iw1 button-1 undefined" data-id="eb-advance-heading-d0iw1"><h2 class="eb-ah-title"><span class="first-title"><strong>Bước 2: đăng nhập vào giao diện của sub-account từ tài khoản mới tạo, vào link</strong></span></h2></div></div></div>



<p><a href="https://console.wasabisys.com/">https://console.wasabisys.com/</a></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="890" height="526" src="https://vacif.com/wp-content/uploads/2025/08/image-20.png" alt="" class="wp-image-25554" srcset="https://vacif.com/wp-content/uploads/2025/08/image-20.png 890w, https://vacif.com/wp-content/uploads/2025/08/image-20-300x177.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-20-768x454.png 768w" sizes="auto, (max-width: 890px) 100vw, 890px" /></figure>



<ul class="wp-block-list">
<li>Tại giao diện quản trị Wasabi, truy cập vào mục “Buckets”, sau đó chọn “Create Bucket” để bắt đầu tạo mới.</li>



<li>Bucket là vùng lưu trữ chính trong hệ thống Wasabi, nơi chứa toàn bộ dữ liệu (object) của bạn. Mỗi bucket nên được đặt tên rõ ràng và phản ánh đúng mục đích sử dụng (ví dụ: vacif-dulieu, ke-toan-backup).</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="807" height="300" src="https://vacif.com/wp-content/uploads/2025/08/image-21.png" alt="" class="wp-image-25555" srcset="https://vacif.com/wp-content/uploads/2025/08/image-21.png 807w, https://vacif.com/wp-content/uploads/2025/08/image-21-300x112.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-21-768x286.png 768w" sizes="auto, (max-width: 807px) 100vw, 807px" /></figure>



<ul class="wp-block-list">
<li><strong>Bucket Name:</strong><br>&nbsp;Nhập tên bucket theo quy chuẩn đơn giản, dễ quản lý (viết thường, không dấu, không khoảng trắng).<br>&nbsp;Ví dụ: vacif-dulieu, luutru-ke-toan, mkt-uploads</li>
</ul>



<p></p>



<ul class="wp-block-list">
<li><strong>Region:</strong></li>
</ul>



<p>Chọn khu vực lưu trữ gần bạn nhất để tối ưu tốc độ truy cập và giảm độ trễ.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="632" height="522" src="https://vacif.com/wp-content/uploads/2025/08/image-22.png" alt="" class="wp-image-25556" srcset="https://vacif.com/wp-content/uploads/2025/08/image-22.png 632w, https://vacif.com/wp-content/uploads/2025/08/image-22-300x248.png 300w" sizes="auto, (max-width: 632px) 100vw, 632px" /></figure>



<ul class="wp-block-list">
<li><strong>Bucket Versioning: </strong>Tích chọn &#8220;Enable Versioning&#8221; nếu bạn muốn lưu nhiều phiên bản của cùng một object (file) trong bucket.</li>
</ul>



<p><strong>+ Lợi ích:</strong> Cho phép khôi phục phiên bản cũ nếu file bị chỉnh sửa hoặc xóa nhầm.<br><strong>+  Lưu ý:</strong> Tính phí theo <strong>tổng dung lượng của tất cả phiên bản</strong>. <em>Ví dụ:</em> Một file 100MB được cập nhật 3 lần sẽ tính 4 phiên bản × 100MB = 400MB dung lượng lưu trữ.</p>



<ul class="wp-block-list">
<li><strong>Object Lock: </strong>Là tính năng giúp <strong>ngăn object bị xóa hoặc ghi đè</strong> trong một khoảng thời gian cố định (compliance hoặc governance mode).</li>
</ul>



<p>+ Chỉ có thể bật khi tạo bucket và không thể tắt về sau. Do đó, <strong>chỉ nên bật nếu bạn cần lưu trữ dữ liệu tuân thủ pháp lý</strong>, chống ghi đè nghiêm ngặt (ví dụ: dữ liệu tài chính, log hệ thống).</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="595" height="630" src="https://vacif.com/wp-content/uploads/2025/08/image-23.png" alt="" class="wp-image-25557" srcset="https://vacif.com/wp-content/uploads/2025/08/image-23.png 595w, https://vacif.com/wp-content/uploads/2025/08/image-23-283x300.png 283w" sizes="auto, (max-width: 595px) 100vw, 595px" /></figure>



<p><strong>Bucket Logging – Ghi nhật ký truy cập: </strong>Đây là tính năng sẽ ghi lại tất cả các lần truy cập (GET,PUT,DELETE, v.v..) Khi bật Bucket Logging, Wasabi sẽ tạo các file log chứa thông tin chi tiết như: địa chỉ IP, thời gian truy cập, người dùng thực hiện thao tác, loại thao tác thực hiện trên object,…</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="745" height="450" src="https://vacif.com/wp-content/uploads/2025/08/image-24.png" alt="" class="wp-image-25558" srcset="https://vacif.com/wp-content/uploads/2025/08/image-24.png 745w, https://vacif.com/wp-content/uploads/2025/08/image-24-300x181.png 300w" sizes="auto, (max-width: 745px) 100vw, 745px" /></figure>



<p><strong>Object Replication – Sao chép đối tượng tự động:</strong> Đây là tính năng mỗi khi bạn tải lên hoặc cập nhật file trong bucket nguồn, wasabi sẽ tự động nhận bản sang bucket đích để bảo vệ dữ liệu khỏi mất mát, tạo bản sao dự phòng và đảm bảo tính liên tục hệ thống. Nhược điểm là việc sao chép sẽ tốn thêm dung lượng lưu trữ, chỉ các object mới tạo hoặc cập nhật sau khi cấu hình replication mới được sao chép.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="680" height="518" src="https://vacif.com/wp-content/uploads/2025/08/image-25.png" alt="" class="wp-image-25559" srcset="https://vacif.com/wp-content/uploads/2025/08/image-25.png 680w, https://vacif.com/wp-content/uploads/2025/08/image-25-300x229.png 300w" sizes="auto, (max-width: 680px) 100vw, 680px" /></figure>



<p>Bucket Tags – Gắn nhãn quản lý: Tính năng cho phép <strong>gắn các cặp khóa/giá trị (key/value)</strong> để <strong>phân loại, quản lý hoặc theo dõi chi phí</strong> của bucket. Tags <strong>không ảnh hưởng đến quyền truy cập hay dữ liệu</strong>, mà chủ yếu dùng để <strong>đánh dấu, lọc báo cáo, hoặc phục vụ tự động hóa</strong> trong hệ thống quản lý.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="562" height="414" src="https://vacif.com/wp-content/uploads/2025/08/image-26.png" alt="" class="wp-image-25560" srcset="https://vacif.com/wp-content/uploads/2025/08/image-26.png 562w, https://vacif.com/wp-content/uploads/2025/08/image-26-300x221.png 300w" sizes="auto, (max-width: 562px) 100vw, 562px" /></figure>



<p>Nhấn Next để hoàn tất.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="553" height="569" src="https://vacif.com/wp-content/uploads/2025/08/image-27.png" alt="" class="wp-image-25561" srcset="https://vacif.com/wp-content/uploads/2025/08/image-27.png 553w, https://vacif.com/wp-content/uploads/2025/08/image-27-292x300.png 292w" sizes="auto, (max-width: 553px) 100vw, 553px" /></figure>



<p>Tương tự, tạo 1 bucket dùng để backup.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="377" src="https://vacif.com/wp-content/uploads/2025/08/image-28.png" alt="" class="wp-image-25562" srcset="https://vacif.com/wp-content/uploads/2025/08/image-28.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-28-300x116.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-28-768x297.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-3j8ey"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-3j8ey "><div class="eb-advance-heading-wrapper eb-advance-heading-3j8ey button-1 undefined" data-id="eb-advance-heading-3j8ey"><h2 class="eb-ah-title"><span class="first-title"><strong><strong>Bước 3: Cấu hình sao chép dữ liệu (Replication)</strong></strong></span></h2></div></div></div>



<p>Để cho phép bucket vacif-dulieu tự động tạo bản sao dữ liệu sang vacif-luutru, thực hiện như sau:</p>



<ul class="wp-block-list">
<li>Truy cập mục Buckets, chọn bucket vacif-dulieu</li>



<li>Nhấn vào biểu tượng bánh răng ở góc trên bên phải</li>



<li>Trong phần Replication, chọn “Create Replication Job” để bắt đầu cấu hình</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="422" src="https://vacif.com/wp-content/uploads/2025/08/image-29.png" alt="" class="wp-image-25563" srcset="https://vacif.com/wp-content/uploads/2025/08/image-29.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-29-300x130.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-29-768x332.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p>Ở mục Object Replication -&gt; Create Replication Job.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="931" height="473" src="https://vacif.com/wp-content/uploads/2025/08/image-30.png" alt="" class="wp-image-25564" srcset="https://vacif.com/wp-content/uploads/2025/08/image-30.png 931w, https://vacif.com/wp-content/uploads/2025/08/image-30-300x152.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-30-768x390.png 768w" sizes="auto, (max-width: 931px) 100vw, 931px" /></figure>



<ul class="wp-block-list">
<li><strong>Replicate to a bucket within this account </strong>→ Sao chép đến bucket khác trong <strong>cùng tài khoản Wasabi</strong></li>



<li><strong>Replicate to a bucket in another account </strong>→ Dùng khi bạn cần sao lưu đến tài khoản Wasabi khác (phải thiết lập trust + policy chia sẻ trước)</li>



<li><strong>Name</strong> → Tên của job (ví dụ: vacif-rep1)</li>



<li><strong>Destination Bucket </strong>→ Bucket đích, ví dụ: vacif-luutru.<strong>Bucket này phải bật versioning trước</strong></li>



<li><strong>Replicate only new objects </strong>→ Chỉ sao chép các object được <strong>tạo hoặc cập nhật</strong> sau khi cấu hình job<br>&nbsp;(<em>Nên bật để tránh sao toàn bộ dữ liệu cũ không cần thiết</em>)</li>



<li><strong>Sync deleted objects </strong>→ Nếu bật: khi object bị xóa ở bucket nguồn, nó cũng <strong>bị xóa ở bucket đích. </strong>Cẩn thận: nếu dùng tính năng này, nên kết hợp với <strong>Versioning</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="450" src="https://vacif.com/wp-content/uploads/2025/08/image-31.png" alt="" class="wp-image-25565" srcset="https://vacif.com/wp-content/uploads/2025/08/image-31.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-31-300x138.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-31-768x354.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7xevl"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7xevl "><div class="eb-advance-heading-wrapper eb-advance-heading-7xevl button-1 undefined" data-id="eb-advance-heading-7xevl"><h2 class="eb-ah-title"><span class="first-title">Kết quả sau khi tạo Replication Job:</span></h2></div></div></div>



<p>Sau khi nhấn Create, hệ thống sẽ hiển thị thông tin chi tiết của Replication Job vừa thiết lập, bao gồm:</p>



<ul class="wp-block-list">
<li>Tên Job: ví dụ vacif-rep1</li>



<li>Nguồn: vacif-dulieu</li>



<li>Đích: vacif-luutru</li>



<li>Trạng thái: Active (hoặc Enabled)</li>



<li>Kiểu đồng bộ: chỉ các object mới hoặc có cập nhật</li>



<li>Tùy chọn xóa đồng bộ: bật/tắt (tùy bạn đã chọn)</li>
</ul>



<p>Từ thời điểm này, mọi file mới được tải lên hoặc chỉnh sửa trong vacif-dulieu sẽ tự động được sao chép sang vacif-luutru theo cấu hình đã đặt.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="255" src="https://vacif.com/wp-content/uploads/2025/08/image-32.png" alt="" class="wp-image-25566" srcset="https://vacif.com/wp-content/uploads/2025/08/image-32.png 975w, https://vacif.com/wp-content/uploads/2025/08/image-32-300x78.png 300w, https://vacif.com/wp-content/uploads/2025/08/image-32-768x201.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dg6s8"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dg6s8 "><div class="eb-advance-heading-wrapper eb-advance-heading-dg6s8 button-1 undefined" data-id="eb-advance-heading-dg6s8"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Kết luận</span></h2></div></div></div>



<p>Việc cấu hình đúng các buckets, bật versioning, và thiết lập replication trong Wasabi không chỉ giúp doanh nghiệp bảo vệ dữ liệu hiệu quả mà còn đảm bảo tính liên tục hệ thống, phục vụ khôi phục sau sự cố, và nâng cao năng lực giám sát truy cập.</p>



<p>Khi thực hiện đúng quy trình, dữ liệu của bạn sẽ luôn có bản sao an toàn, có thể truy vết mọi thay đổi và đảm bảo tính toàn vẹn trong môi trường lưu trữ đám mây.</p>



<p>Trong phần tiếp theo, chúng ta sẽ tập trung vào:</p>



<ul class="wp-block-list">
<li>Cấu hình người dùng và nhóm (IAM Users &amp; Groups)</li>



<li>Xây dựng chính sách phân quyền chi tiết (IAM Policies)</li>



<li>Gán quyền truy cập theo từng phòng ban và nhu cầu thực tế</li>
</ul>



<p>Từ đó, hệ thống Wasabi không chỉ an toàn mà còn phù hợp với mô hình tổ chức doanh nghiệp, đảm bảo mỗi người dùng chỉ được truy cập đúng phạm vi dữ liệu của họ.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-tao-buckets-va-ket-hop-tinh-nang-replication-tren-wasabi-cloud/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng Dẫn Cấu Hình VPN Clientless Access (RDP) Trên Sophos XGS Firewall</title>
		<link>https://vacif.com/%f0%9f%94%90-huong-dan-cau-hinh-vpn-clientless-access-rdp-tren-sophos-xgs-firewall/</link>
					<comments>https://vacif.com/%f0%9f%94%90-huong-dan-cau-hinh-vpn-clientless-access-rdp-tren-sophos-xgs-firewall/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Thu, 10 Jul 2025 03:29:51 +0000</pubDate>
				<category><![CDATA[Case study]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=24296</guid>

					<description><![CDATA[Trong môi trường doanh nghiệp hiện đại, nhu cầu truy cập từ xa vào hệ thống nội bộ là rất phổ biến. Tuy nhiên, không phải lúc nào người dùng cũng có thể cài đặt phần mềm VPN. Vì vậy, tính năng Clientless VPN trên Sophos XGS Firewall là một giải pháp lý tưởng. Nó [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oinie"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oinie "><div class="eb-advance-heading-wrapper eb-advance-heading-oinie button-1 undefined" data-id="eb-advance-heading-oinie"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Giới thiệu</span></h2></div></div></div>



<p>Trong môi trường doanh nghiệp hiện đại, nhu cầu truy cập từ xa vào hệ thống nội bộ là rất phổ biến. Tuy nhiên, không phải lúc nào người dùng cũng có thể cài đặt phần mềm VPN. Vì vậy, tính năng Clientless VPN trên Sophos XGS Firewall là một giải pháp lý tưởng. Nó cho phép người dùng truy cập các dịch vụ nội bộ như Remote Desktop (RDP), HTTP/S, SSH&#8230; trực tiếp qua trình duyệt web, thông qua cổng VPN Portal bảo mật bằng SSL.</p>



<p>Bài viết này sẽ hướng dẫn cấu hình chức năng Clientless VPN với giao thức RDP, nhằm giúp người dùng từ xa có thể truy cập máy chủ nội bộ nhanh chóng và an toàn mà không cần cài thêm phần mềm.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-o720p"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-o720p "><div class="eb-advance-heading-wrapper eb-advance-heading-o720p button-1 undefined" data-id="eb-advance-heading-o720p"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Tình huống cấu hình</span></h2></div></div></div>



<p><strong>Mục tiêu:</strong> Cho phép người dùng truy cập máy chủ nội bộ (Windows Server) thông qua RDP bằng trình duyệt web, sử dụng tính năng Clientless VPN trên Sophos XGS.</p>



<p><strong>Máy chủ cần truy cập:</strong> 192.168.20.21 – đã bật tính năng RDP</p>



<p><strong>Người dùng:</strong> Nhân viên được cấp tài khoản (tài khoản local hoặc từ AD/LDAP)</p>



<p><strong>Truy cập từ xa:</strong> Thông qua portal SSL VPN tại địa chỉ<br>https://&lt;WAN_IP hoặc Domain&gt;:445</p>



<p><strong>Yêu cầu bảo mật:</strong></p>



<ul class="wp-block-list">
<li>Xác thực người dùng trước khi hiển thị bookmark RDP</li>



<li>Không cài đặt phần mềm, sử dụng giao diện HTML5</li>



<li>Giới hạn quyền truy cập theo user cụ thể</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-mlmd5"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-mlmd5 "><div class="eb-advance-heading-wrapper eb-advance-heading-mlmd5 button-1 undefined" data-id="eb-advance-heading-mlmd5"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-emu7z"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-emu7z "><div class="eb-advance-heading-wrapper eb-advance-heading-emu7z button-1 undefined" data-id="eb-advance-heading-emu7z"><h2 class="eb-ah-title"><span class="first-title">1 &#8211; Tạo Bookmarks</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Vào menu: <strong>Remote Access VPN</strong><strong> </strong><strong>→ Clientless SSL</strong><strong> VPN policy </strong><strong>→</strong><strong> Bookmarks</strong></li>



<li>Nhấn <strong>Add</strong> để tạo kết nối mới.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-47.png" alt="" class="wp-image-24306" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4hbt4"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4hbt4 "><div class="eb-advance-heading-wrapper eb-advance-heading-4hbt4 button-1 undefined" data-id="eb-advance-heading-4hbt4"><h2 class="eb-ah-title"><span class="first-title">2 &#8211; Điền thông tin Bookmarks</span></h2></div></div></div>



<ul class="wp-block-list">
<li><strong>Name</strong>: đặt tên (ví dụ: WINDOW_SERVERS)</li>



<li><strong>Type</strong>: chọn <strong>RDP</strong></li>



<li><strong>URL</strong>: nhập IP máy cần truy cập (ví dụ: 192.168.20.21)</li>



<li><strong>Port</strong>: 3389</li>



<li><strong>Protocol security</strong>: chọn TLS</li>



<li>Nhấn <strong>Save</strong>.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-48.png" alt="" class="wp-image-24307" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8qyxg"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8qyxg "><div class="eb-advance-heading-wrapper eb-advance-heading-8qyxg button-1 undefined" data-id="eb-advance-heading-8qyxg"><h2 class="eb-ah-title"><span class="first-title">3 &#8211; <strong>Tạo Policies</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Chuyển sang tab: <strong>Policies</strong></li>



<li>Nhấn <strong>Add</strong> để tạo chính sách truy cập.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-49.png" alt="" class="wp-image-24308" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-r2feu"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-r2feu "><div class="eb-advance-heading-wrapper eb-advance-heading-r2feu button-1 undefined" data-id="eb-advance-heading-r2feu"><h2 class="eb-ah-title"><span class="first-title">4 &#8211; <strong>Điền thông tin Policies</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li><strong>Name</strong>: đặt tên cho policy (ví dụ: ALLOW_RDP_WIN_SVR)</li>



<li><strong>Policy</strong><strong> members</strong>: chọn user/group được cấp quyền</li>



<li><strong>Published</strong><strong> bookmarks</strong>: chọn bookmark đã tạo ở bước 2</li>



<li>Nhấn <strong>Save</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-51.png" alt="" class="wp-image-24310" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-l5l0t"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-l5l0t "><div class="eb-advance-heading-wrapper eb-advance-heading-l5l0t button-1 undefined" data-id="eb-advance-heading-l5l0t"><h2 class="eb-ah-title"><span class="first-title">5 &#8211; <strong>Mở truy cập WAN</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Vào menu: <strong>Administration → Device Access</strong><strong> </strong><strong>→</strong><strong> Local service ACL</strong></li>



<li>Ở dòng <strong>VPN</strong><strong> Protal</strong>, tick chọn zone <strong>WAN</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="441" src="https://vacif.com/wp-content/uploads/2025/07/image-52.png" alt="" class="wp-image-24311" srcset="https://vacif.com/wp-content/uploads/2025/07/image-52.png 975w, https://vacif.com/wp-content/uploads/2025/07/image-52-300x136.png 300w, https://vacif.com/wp-content/uploads/2025/07/image-52-768x347.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-h5kjv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-h5kjv "><div class="eb-advance-heading-wrapper eb-advance-heading-h5kjv button-1 undefined" data-id="eb-advance-heading-h5kjv"><h2 class="eb-ah-title"><span class="first-title">6 &#8211; <strong>Truy cập vào VPN Portal</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Trên trình duyệt, truy cập: https://&lt;WAN-IP hoặc domain&gt;:8443 (Mặc định port truy cập VPN Portal của Sophos là <strong>445</strong>, ở đây do mình đã đổi port)</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-53.png" alt="" class="wp-image-24312" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-z55bz"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-z55bz "><div class="eb-advance-heading-wrapper eb-advance-heading-z55bz button-1 undefined" data-id="eb-advance-heading-z55bz"><h2 class="eb-ah-title"><span class="first-title">7 &#8211; Kiểm tra</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Sau khi đăng nhập, chọn tab <strong>Clientless Access</strong></li>



<li>Nhấn vào biểu tượng <strong>RDP</strong> tương ứng để kết nối từ trình duyệt</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="471" src="https://vacif.com/wp-content/uploads/2025/07/image-54.png" alt="" class="wp-image-24313" srcset="https://vacif.com/wp-content/uploads/2025/07/image-54.png 975w, https://vacif.com/wp-content/uploads/2025/07/image-54-300x145.png 300w, https://vacif.com/wp-content/uploads/2025/07/image-54-768x371.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="519" src="https://vacif.com/wp-content/uploads/2025/07/image-55.png" alt="" class="wp-image-24314" srcset="https://vacif.com/wp-content/uploads/2025/07/image-55.png 975w, https://vacif.com/wp-content/uploads/2025/07/image-55-300x160.png 300w, https://vacif.com/wp-content/uploads/2025/07/image-55-768x409.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7fmkd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7fmkd "><div class="eb-advance-heading-wrapper eb-advance-heading-7fmkd button-1 undefined" data-id="eb-advance-heading-7fmkd"><h2 class="eb-ah-title"><span class="first-title">** <strong>Chú ý:</strong> Nếu khi thực hiện kết nối RDP xuất hiện lỗi:</span></h2></div></div></div>



<p><strong>&#8220;Error: protocol security negotiation failure&#8221;</strong>,<br>thì cần <strong>tắt xác thực NLA</strong> (Network Level Authentication) trên Windows Server.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-remz9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-remz9 "><div class="eb-advance-heading-wrapper eb-advance-heading-remz9 button-1 undefined" data-id="eb-advance-heading-remz9"><h2 class="eb-ah-title"><span class="first-title"><strong>Cách thực hiện:</strong></span></h2></div></div></div>



<ol class="wp-block-list">
<li>Nhấn <strong>Windows + R</strong></li>



<li>Gõ lệnh: SystemPropertiesRemote → nhấn <strong>Enter</strong></li>



<li>Trong cửa sổ <strong>System Properties</strong>, tab <strong>Remote</strong></li>



<li>Bỏ chọn dòng:<br><strong>“Allow connections only from computers running Remote Desktop with Network Level Authentication”</strong></li>



<li>Nhấn <strong>Apply</strong> → <strong>OK</strong></li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="506" height="584" src="https://vacif.com/wp-content/uploads/2025/07/image-56.png" alt="" class="wp-image-24315" style="width:676px;height:auto" srcset="https://vacif.com/wp-content/uploads/2025/07/image-56.png 506w, https://vacif.com/wp-content/uploads/2025/07/image-56-260x300.png 260w" sizes="auto, (max-width: 506px) 100vw, 506px" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/%f0%9f%94%90-huong-dan-cau-hinh-vpn-clientless-access-rdp-tren-sophos-xgs-firewall/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng Dẫn Chi Tiết Join Domain Trên Windows</title>
		<link>https://vacif.com/huong-dan-chi-tiet-join-domain-tren-windows/</link>
					<comments>https://vacif.com/huong-dan-chi-tiet-join-domain-tren-windows/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Wed, 09 Jul 2025 07:52:40 +0000</pubDate>
				<category><![CDATA[Case study]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[windows server]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=24287</guid>

					<description><![CDATA[Join domain là quá trình đưa máy tính Windows vào hệ thống quản lý tập trung sử dụng Active Directory. Khi máy đã join domain, người dùng có thể đăng nhập bằng tài khoản domain, nhận chính sách Group Policy và được quản lý tập trung từ Domain Controller (DC). Mở Command Prompt và chạy: [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7iftb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7iftb "><div class="eb-advance-heading-wrapper eb-advance-heading-7iftb button-1 undefined" data-id="eb-advance-heading-7iftb"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Giới thiệu</span></h2></div></div></div>



<p>Join domain là quá trình đưa máy tính Windows vào hệ thống quản lý tập trung sử dụng Active Directory. Khi máy đã join domain, người dùng có thể đăng nhập bằng tài khoản domain, nhận chính sách Group Policy và được quản lý tập trung từ Domain Controller (DC).</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8arxs"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8arxs "><div class="eb-advance-heading-wrapper eb-advance-heading-8arxs button-1 undefined" data-id="eb-advance-heading-8arxs"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Yêu cầu trước khi thực hiện</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Máy chủ Domain Controller đã được cấu hình Active Directory (VD: vf.com).</li>



<li>Máy trạm cần join domain đang dùng Windows 10/11 hoặc Windows Server.</li>



<li>Máy trạm đã trỏ DNS về IP của Domain Controller.</li>



<li>Có tài khoản domain có quyền join domain (Domain Admin hoặc được cấp quyền).</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tiwet"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tiwet "><div class="eb-advance-heading-wrapper eb-advance-heading-tiwet button-1 undefined" data-id="eb-advance-heading-tiwet"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Kiểm tra kết nối và cấu hình DNS</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-1x3br"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-1x3br "><div class="eb-advance-heading-wrapper eb-advance-heading-1x3br button-1 undefined" data-id="eb-advance-heading-1x3br"><h2 class="eb-ah-title"><span class="first-title"><strong>Bước 1: Trỏ DNS</strong></span></h2></div></div></div>



<ol class="wp-block-list">
<li>Nhấn Windows + R để mở hộp thoại <strong>Run</strong>.</li>



<li>Gõ <strong>ncpa.cpl</strong> → nhấn <strong>Enter</strong> để mở cửa sổ <strong>Network Connections</strong>.</li>



<li>Chuột phải vào adapter đang dùng (Ethernet/Wi-Fi) → chọn <strong>Properties</strong>.</li>



<li>Chọn <strong>Internet Protocol Version 4 (TCP/IPv4)</strong> → bấm <strong>Properties</strong>.</li>



<li>Điền vào <strong>Preferred DNS server</strong> là IP của Domain Controller (VD: 192.168.20.254).</li>
</ol>



<figure class="wp-block-image size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-40.png" alt="" class="wp-image-24288"/></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-qqxkt"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-qqxkt "><div class="eb-advance-heading-wrapper eb-advance-heading-qqxkt button-1 undefined" data-id="eb-advance-heading-qqxkt"><h2 class="eb-ah-title"><span class="first-title"><strong><strong>Bước 2: Kiểm tra bằng CMD</strong></strong></span></h2></div></div></div>



<p>Mở Command Prompt và chạy:  <em> </em></p>



<pre class="wp-block-code"><code><em>ping vf.com </em>  |  <em>nslookup vf.com</em></code></pre>



<figure class="wp-block-image size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-41.png" alt="" class="wp-image-24289"/></figure>



<p>Nếu kết quả phản hồi đúng IP DC thì có thể tiếp tục.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-u8af7"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-u8af7 "><div class="eb-advance-heading-wrapper eb-advance-heading-u8af7 button-1 undefined" data-id="eb-advance-heading-u8af7"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Đổi tên máy &amp; Join domain (GUI)</span></h2></div></div></div>



<ol class="wp-block-list">
<li>Nhấn <strong>Windows + R</strong>, gõ sysdm.cpl → Enter.</li>



<li>Chọn <strong>Change</strong>, đổi tên máy nếu cần và nhập tên domain (ví dụ: vf.com).</li>
</ol>



<figure class="wp-block-image size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-42.png" alt="" class="wp-image-24290"/></figure>



<ul class="wp-block-list">
<li>Nhập tài khoản domain (VD: administrator / mật khẩu).</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-43.png" alt="" class="wp-image-24291"/></figure>



<ul class="wp-block-list">
<li>Khởi động lại máy.</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-44.png" alt="" class="wp-image-24292"/></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-cw0gm"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-cw0gm "><div class="eb-advance-heading-wrapper eb-advance-heading-cw0gm button-1 undefined" data-id="eb-advance-heading-cw0gm"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Đăng nhập bằng tài khoản domain</span></h2></div></div></div>



<p>Tại màn hình đăng nhập:</p>



<ol class="wp-block-list">
<li>Chọn <strong>Other user</strong> (Người dùng khác).</li>



<li>Nhập thông tin đăng nhập domain:<ol><li>Username: domain\tennguoidung</li></ol>
<ol class="wp-block-list">
<li>Password: mật khẩu tài khoản domain</li>
</ol>
</li>
</ol>



<figure class="wp-block-image size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-45.png" alt="" class="wp-image-24293"/></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-gzd6e"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-gzd6e "><div class="eb-advance-heading-wrapper eb-advance-heading-gzd6e button-1 undefined" data-id="eb-advance-heading-gzd6e"><h2 class="eb-ah-title"><span class="first-title">VI &#8211; Kiểm tra lại sau khi join</span></h2></div></div></div>



<p>Sau khi đăng nhập, mở Command Prompt và gõ:</p>



<pre class="wp-block-code"><code>whoami</code></pre>



<p>Kết quả sẽ là domain\tennguoidung.</p>



<pre class="wp-block-code"><code>echo %userdomain%</code></pre>



<p>Kết quả là tên domain viết hoa, VD: DOMAIN.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-46.png" alt="" class="wp-image-24294"/></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-3kjwt"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-3kjwt "><div class="eb-advance-heading-wrapper eb-advance-heading-3kjwt button-1 undefined" data-id="eb-advance-heading-3kjwt"><h2 class="eb-ah-title"><span class="first-title">VII &#8211; Một số lỗi thường gặp và cách xử lý</span></h2></div></div></div>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td><strong>Lỗi thường gặp</strong></td><td><strong>Nguyên nhân</strong></td><td><strong>Cách khắc phục</strong></td></tr></thead><tbody><tr><td>Domain not found</td><td>DNS sai hoặc không kết nối được DC</td><td>Kiểm tra DNS trỏ đúng IP DC, thử ping domain</td></tr><tr><td>Access denied</td><td>Tài khoản không đủ quyền</td><td>Dùng tài khoản Domain Admin hoặc phân quyền trước</td></tr><tr><td>Không đăng nhập được sau khi join</td><td>DC chưa replicate user hoặc kết nối mạng chập chờn</td><td>Đảm bảo máy thấy được DC, thử lại sau vài phút</td></tr><tr><td>Trust relationship failed</td><td>Máy bị mất liên kết với DC</td><td>Rejoin domain hoặc reset trust bằng PowerShell</td></tr></tbody></table></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-chi-tiet-join-domain-tren-windows/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng Dẫn Cấu Hình IPv6 Trên Firewall Sophos</title>
		<link>https://vacif.com/huong-dan-cau-hinh-ipv6-tren-firewall-sophos/</link>
					<comments>https://vacif.com/huong-dan-cau-hinh-ipv6-tren-firewall-sophos/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Fri, 04 Jul 2025 07:12:17 +0000</pubDate>
				<category><![CDATA[Case study]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=24262</guid>

					<description><![CDATA[IPv6 là thế hệ địa chỉ IP mới thay thế cho IPv4 với không gian địa chỉ gần như vô hạn. Trong mạng nội bộ, việc triển khai IPv6 giúp thử nghiệm các kỹ thuật mới như DHCPv6, SLAAC, router advertisement, và chuẩn bị cho khả năng mở rộng trong tương lai. Sophos Firewall hỗ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7iftb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7iftb "><div class="eb-advance-heading-wrapper eb-advance-heading-7iftb button-1 undefined" data-id="eb-advance-heading-7iftb"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan</span></h2></div></div></div>



<p>IPv6 là thế hệ địa chỉ IP mới thay thế cho IPv4 với không gian địa chỉ gần như vô hạn. Trong mạng nội bộ, việc triển khai IPv6 giúp thử nghiệm các kỹ thuật mới như DHCPv6, SLAAC, router advertisement, và chuẩn bị cho khả năng mở rộng trong tương lai.</p>



<p>Sophos Firewall hỗ trợ cấu hình IPv6 nội bộ mà không cần nhà mạng cấp prefix. Điều này giúp dễ dàng mô phỏng và kiểm tra hoạt động cấp phát địa chỉ IPv6 trong lab hoặc doanh nghiệp nhỏ.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-9w26i"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-9w26i "><div class="eb-advance-heading-wrapper eb-advance-heading-9w26i button-1 undefined" data-id="eb-advance-heading-9w26i"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục tiêu</span></h2></div></div></div>



<p>Bài viết này nhằm hướng dẫn cách cấu hình IPv6 trên Sophos Firewall trong môi trường nội bộ (lab) khi chưa có IPv6 từ nhà mạng. Mục tiêu chính bao gồm:</p>



<ul class="wp-block-list">
<li>Làm quen với cơ chế hoạt động của IPv6 trên Sophos Firewall.</li>



<li>Triển khai cấp phát địa chỉ IPv6 tự động trong mạng LAN.</li>



<li>Thực hành và kiểm tra các phương pháp cấp phát địa chỉ như DHCPv6 Stateful, SLAAC, và Stateless DHCPv6.</li>



<li>Tạo nền tảng để triển khai thực tế trong doanh nghiệp khi có IPv6 từ ISP.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-d3fsk"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-d3fsk "><div class="eb-advance-heading-wrapper eb-advance-heading-d3fsk button-1 undefined" data-id="eb-advance-heading-d3fsk"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu hình</span></h2></div></div></div>



<p>Trong môi trường lab nội bộ, bạn chưa có kết nối IPv6 từ ISP nhưng muốn triển khai và kiểm tra hoạt động của 3 phương pháp cấp phát địa chỉ IPv6 cho thiết bị (client) bao gồm:</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-1x3br"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-1x3br "><div class="eb-advance-heading-wrapper eb-advance-heading-1x3br button-1 undefined" data-id="eb-advance-heading-1x3br"><h2 class="eb-ah-title"><span class="first-title">1/ <strong>SLAAC (Stateless Address Autoconfiguration):</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Thiết bị client tự tạo địa chỉ IPv6 dựa vào prefix được quảng bá từ firewall.</li>



<li>Không cần DHCPv6 server cấp địa chỉ.</li>



<li>Phù hợp với môi trường đơn giản, không yêu cầu quản lý địa chỉ chặt chẽ.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-fsk1n"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-fsk1n "><div class="eb-advance-heading-wrapper eb-advance-heading-fsk1n button-1 undefined" data-id="eb-advance-heading-fsk1n"><h2 class="eb-ah-title"><span class="first-title"><strong>2/ <strong>DHCPv6 (Stateful):</strong></strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Sophos Firewall đóng vai trò DHCPv6 server và cấp địa chỉ IPv6 trực tiếp cho các thiết bị.</li>



<li>Cấu hình phù hợp với các môi trường yêu cầu kiểm soát và ghi log địa chỉ IP.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4ql4w"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4ql4w "><div class="eb-advance-heading-wrapper eb-advance-heading-4ql4w button-1 undefined" data-id="eb-advance-heading-4ql4w"><h2 class="eb-ah-title"><span class="first-title"><strong>3/ <strong>SLAAC + DHCPv6 Stateless:</strong></strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Thiết bị client vẫn tự tạo địa chỉ IPv6 bằng SLAAC.</li>



<li>DHCPv6 server chỉ cấp các thông tin phụ như DNS, NTP.</li>



<li>Phù hợp khi cần sự linh hoạt của SLAAC nhưng vẫn muốn bổ sung thông tin mạng.</li>
</ul>



<p><strong>Mục tiêu: </strong>kiểm tra, đánh giá và hiểu rõ cơ chế hoạt động, cấu hình và sự khác nhau giữa các phương pháp trên trong cùng một mô hình lab nội bộ, từ đó chuẩn bị cho việc triển khai IPv6 thực tế khi có prefix từ ISP.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-aaqxn"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-aaqxn "><div class="eb-advance-heading-wrapper eb-advance-heading-aaqxn button-1 undefined" data-id="eb-advance-heading-aaqxn"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Mô hình</span></h2></div></div></div>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-33.png" alt="" class="wp-image-24270" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-1fhrn"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-1fhrn "><div class="eb-advance-heading-wrapper eb-advance-heading-1fhrn button-1 undefined" data-id="eb-advance-heading-1fhrn"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Hướng dẫn cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-1bkwp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-1bkwp "><div class="eb-advance-heading-wrapper eb-advance-heading-1bkwp button-1 undefined" data-id="eb-advance-heading-1bkwp"><h2 class="eb-ah-title"><span class="first-title"><strong>Bước 1: Cấu hình trên Firewall</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Vào mục <strong>Network -&gt; Add Interface</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-34.png" alt="" class="wp-image-24271" /></figure>
</div>


<ul class="wp-block-list">
<li><strong>Name: </strong>Đặt tên rule</li>



<li><strong>Hardware: </strong>Chọn Port muốn cấu hình</li>



<li>Tick chọn mục <strong>IPv6 configuration</strong></li>



<li><strong>IP assignment:</strong> Chọn Static vì chưa có ISP cấp mạng wan ra internet</li>



<li><strong>Ipv6/prefix*:</strong> Đặt dãy mạng ipv6 mà bạn muốn</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-35-1024x570.png" alt="" class="wp-image-24272" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dtfvi"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dtfvi "><div class="eb-advance-heading-wrapper eb-advance-heading-dtfvi button-1 undefined" data-id="eb-advance-heading-dtfvi"><h2 class="eb-ah-title"><span class="first-title"><strong><strong>Bước 2: Vào mục IPv6 router advertisement</strong></strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li><strong>Interface</strong>: Chọn port cấp ipv6, nơi gói RA sẽ được gửi ra</li>



<li><strong>Min Advertisement interval:</strong> Thời gian tối thiểu giữa hai gói RA, giúp giảm bớt lưu lượng quảng bá</li>



<li><strong>Max Advertisement interval:</strong> Thời gian tối đa giữa các gói RA. Trong khoảng này, firewall sẽ gửi RA</li>



<li><strong>Default gateway:</strong> Cho phép firewall cung cấp địa chỉ cổng mặc định (gateway) cho các thiết bị IPv6 trong mạng</li>



<li><strong>Managed flag:</strong> Thông client rằng cần dùng DHCPv6 để nhận địa chỉ IP</li>



<li><strong>On-link:</strong> Cho phép client biết rằng subnet này có thể gửi gói trực tiếp (không cần router trung gian)</li>



<li><strong>Other flag: </strong>Thông báo rằng có DHCPv6 server cung cấp các thông tin phụ DNS, NTP</li>



<li><strong>Autonomous: </strong>Cho phép client tự tạo địa chỉ IP bằng SLAAC từ prefix được quảng bá</li>



<li><strong>Preferred lifetime:</strong> Thời gian ưu tiên sử dụng địa chỉ IPv6, sau đó có thể được làm mới</li>



<li><strong>Valid lifetime: </strong>Thời gian hợp lệ của địa chỉ IPv6. Hết thời gian này, địa chỉ sẽ bị gỡ bỏ nếu không được gia hạn</li>
</ul>



<p>→ Với cả 3 cờ đều bật như trên → client có thể <strong>tự tạo địa chỉ IP bằng SLAAC</strong> <strong>và</strong> <strong>cũng có thể nhận IP và DNS từ DHCPv6 Server</strong> nếu có.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-36.png" alt="" class="wp-image-24273" /></figure>
</div>


<ul class="wp-block-list">
<li>Ở đây mình test thử<strong> phương pháp SLAAC</strong> trước, bỏ tick chọn M với O và đặt ip tĩnh cho client.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="447" src="https://vacif.com/wp-content/uploads/2025/07/image-37.png" alt="" class="wp-image-24274" srcset="https://vacif.com/wp-content/uploads/2025/07/image-37.png 975w, https://vacif.com/wp-content/uploads/2025/07/image-37-300x138.png 300w, https://vacif.com/wp-content/uploads/2025/07/image-37-768x352.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<ul class="wp-block-list">
<li>Trên máy client đặt ip tĩnh</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="816" height="554" src="https://vacif.com/wp-content/uploads/2025/07/image-38.png" alt="" class="wp-image-24275" style="width:840px;height:auto" srcset="https://vacif.com/wp-content/uploads/2025/07/image-38.png 816w, https://vacif.com/wp-content/uploads/2025/07/image-38-300x204.png 300w, https://vacif.com/wp-content/uploads/2025/07/image-38-768x521.png 768w" sizes="auto, (max-width: 816px) 100vw, 816px" /></figure>
</div>


<ul class="wp-block-list">
<li>Sau đó dùng lệnh ping đến default gateway của sophos firewall trên cmd.Phương pháp SLAAC thành công.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="762" height="598" src="https://vacif.com/wp-content/uploads/2025/07/image-39.png" alt="" class="wp-image-24276" style="width:840px;height:auto" srcset="https://vacif.com/wp-content/uploads/2025/07/image-39.png 762w, https://vacif.com/wp-content/uploads/2025/07/image-39-300x235.png 300w" sizes="auto, (max-width: 762px) 100vw, 762px" /></figure>
</div>


<p>→<strong> Ưu điểm của SLAAC:</strong> Không cần DHCPv6, Dễ triển khai, không cần server, Phù hợp cho mạng nhỏ, đơn giản</p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cau-hinh-ipv6-tren-firewall-sophos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng Dẫn Cấu Hình NAT Dịch Vụ IIS Web Server HTTPS (Có Chứng Chỉ CA) Chạy Trong Lab Ảo Eve Ra Internet Thông Qua Firewall Sophos</title>
		<link>https://vacif.com/huong-dan-cau-hinh-nat-dich-vu-iis-web-server-https-co-chung-chi-ca-chay-trong-lab-ao-eve-ra-internet-thong-qua-firewall-sophos/</link>
					<comments>https://vacif.com/huong-dan-cau-hinh-nat-dich-vu-iis-web-server-https-co-chung-chi-ca-chay-trong-lab-ao-eve-ra-internet-thong-qua-firewall-sophos/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Thu, 03 Jul 2025 04:48:11 +0000</pubDate>
				<category><![CDATA[Case study]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=24251</guid>

					<description><![CDATA[Mục tiêu của bài lab là cấu hình NAT (Network Address Translation) trên Sophos Firewall để cho phép máy chủ web (Web Server) trong môi trường ảo EVE-NG có thể cung cấp dịch vụ HTTPS có chứng chỉ CA ra Internet. Qua đó, người dùng bên ngoài có thể truy cập trang web nội bộ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dcuro"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dcuro "><div class="eb-advance-heading-wrapper eb-advance-heading-dcuro button-1 undefined" data-id="eb-advance-heading-dcuro"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan</span></h2></div></div></div>



<p>Mục tiêu của bài lab là cấu hình <strong>NAT (Network Address Translation) </strong>trên <strong>Sophos Firewall</strong> để cho phép máy chủ web (Web Server) trong môi trường ảo <strong>EVE-NG</strong> có thể cung cấp dịch vụ <strong>HTTPS có chứng chỉ CA ra Internet</strong>. Qua đó, người dùng bên ngoài có thể truy cập trang web nội bộ qua địa chỉ IP công cộng của firewall.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pkjjl"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pkjjl "><div class="eb-advance-heading-wrapper eb-advance-heading-pkjjl button-1 undefined" data-id="eb-advance-heading-pkjjl"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Tình huống cấu hình</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Web Server nằm trong mạng nội bộ (LAN) của mô hình EVE-NG, chỉ có IP nội bộ (Private IP).</li>



<li>Sophos Firewall được cấu hình làm gateway giữa mạng nội bộ và Internet.</li>



<li>Cần cấu hình NAT để ánh xạ (map) cổng HTTP (80) và HTTPS (443) từ IP công cộng trên Sophos và router đến địa chỉ IP nội bộ của Web Server.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-rjck5"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-rjck5 "><div class="eb-advance-heading-wrapper eb-advance-heading-rjck5 button-1 undefined" data-id="eb-advance-heading-rjck5"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Mô hình</span></h2></div></div></div>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-20.png" alt="" class="wp-image-24252" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-87buf"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-87buf "><div class="eb-advance-heading-wrapper eb-advance-heading-87buf button-1 undefined" data-id="eb-advance-heading-87buf"><h2 class="eb-ah-title"><span class="first-title">IV- Hướng dẫn cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-58v70"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-58v70 "><div class="eb-advance-heading-wrapper eb-advance-heading-58v70 button-1 undefined" data-id="eb-advance-heading-58v70"><h2 class="eb-ah-title"><span class="first-title"><strong>Bước 1: Cấu hình Web Server</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Cài đặt dịch vụ HTTP/HTTPS (Apache, Nginx…).</li>



<li>Đảm bảo Web Server có IP tĩnh và dịch vụ web hoạt động bình thường trong nội bộ.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-21.png" alt="" class="wp-image-24253" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hzmb9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hzmb9 "><div class="eb-advance-heading-wrapper eb-advance-heading-hzmb9 button-1 undefined" data-id="eb-advance-heading-hzmb9"><h2 class="eb-ah-title"><span class="first-title"><strong>Bước 2: Cấu hình giao diện Sophos</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Vào mục Rules and policies -&gt; Add firewall rule.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="273" src="https://vacif.com/wp-content/uploads/2025/07/image-22.png" alt="" class="wp-image-24254" srcset="https://vacif.com/wp-content/uploads/2025/07/image-22.png 975w, https://vacif.com/wp-content/uploads/2025/07/image-22-300x84.png 300w, https://vacif.com/wp-content/uploads/2025/07/image-22-768x215.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<ul class="wp-block-list">
<li>Ở mục <strong>Source zones: </strong>Chọn<strong> WAN -&gt; Source networks and devices: </strong>Chọn <strong>Any</strong></li>



<li><strong>Destination zones:</strong> Chọn <strong>LAN -&gt; Destination networks: </strong>chọn <strong>IP</strong> của <strong>router EVE</strong> -&gt; <strong>Services:</strong> Chọn dịch vụ <strong>HTTP</strong> và <strong>HTTPS</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-23.png" alt="" class="wp-image-24255" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-2lg7r"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-2lg7r "><div class="eb-advance-heading-wrapper eb-advance-heading-2lg7r button-1 undefined" data-id="eb-advance-heading-2lg7r"><h2 class="eb-ah-title"><span class="first-title"><strong><strong>Bước 3: Cấu hình DNAT trên Sophos Firewall</strong></strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Vào <strong>Rules and Policies -&gt; NAT Rules -&gt; Add NAT rule</strong></li>



<li><strong>Original source: </strong>chọn <strong>Any</strong></li>



<li><strong>Original destination</strong>: Chọn <strong>port wan</strong></li>



<li><strong>Original service: </strong>Chọn dịch vụ <strong>HTTPS</strong></li>



<li><strong>Translated source (SNAT):</strong> Chọn <strong>Original</strong></li>



<li><strong>Translated destination (DNAT):</strong> Chọn <strong>IP của route eve</strong> <strong>(10.10.10.23)</strong></li>



<li><strong>Translated service(PAT):</strong> Chọn dịch vụ <strong>HTTPS(443)</strong></li>



<li><strong>Inbound interface: </strong>Chọn Network là <strong>cổng wan</strong></li>



<li><strong>Outbound interface:</strong> Chọn <strong>any</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-24.png" alt="" class="wp-image-24256" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-25.png" alt="" class="wp-image-24257" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8m69o"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8m69o "><div class="eb-advance-heading-wrapper eb-advance-heading-8m69o button-1 undefined" data-id="eb-advance-heading-8m69o"><h2 class="eb-ah-title"><span class="first-title"><strong><strong><strong>Bước 4: Cấu hình trên Modem Router</strong></strong></strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li><strong>Đăng nhập vào modem -&gt; Internet -&gt; Security -&gt; Port Forwarding -&gt; Create New Item</strong></li>



<li><strong>Name:</strong> Đặt tên rule</li>



<li><strong>Protocol: </strong>chọn <strong>TCP</strong></li>



<li><strong>WAN connection: Auto</strong></li>



<li><strong>LAN Host:</strong> Chọn <strong>IP Wan tĩnh</strong> cấp cho firewall</li>



<li><strong>WAN Port: 443</strong></li>



<li><strong>LAN Host Port: 443</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-26.png" alt="" class="wp-image-24258" style="width:840px;height:auto" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-27.png" alt="" class="wp-image-24259" style="width:840px;height:auto" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ruk8y"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ruk8y "><div class="eb-advance-heading-wrapper eb-advance-heading-ruk8y button-1 undefined" data-id="eb-advance-heading-ruk8y"><h2 class="eb-ah-title"><span class="first-title"><strong><strong><strong><strong>Bước 5: Kiểm tra</strong></strong></strong></strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Từ máy bên ngoài hoặc host thật, truy cập IP công cộng của firewall trên trình duyệt.</li>



<li>Nếu cấu hình đúng, sẽ truy cập được Web Server nội bộ qua NAT.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/07/image-28.png" alt="" class="wp-image-24260" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cau-hinh-nat-dich-vu-iis-web-server-https-co-chung-chi-ca-chay-trong-lab-ao-eve-ra-internet-thong-qua-firewall-sophos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng Dẫn Cài Đặt Sophos XG Firewall Trên Proxmox VE</title>
		<link>https://vacif.com/huong-dan-cai-dat-sophos-xg-firewall-tren-proxmox-ve/</link>
					<comments>https://vacif.com/huong-dan-cai-dat-sophos-xg-firewall-tren-proxmox-ve/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Fri, 13 Jun 2025 08:35:34 +0000</pubDate>
				<category><![CDATA[Case study]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=23695</guid>

					<description><![CDATA[Nó hiện lên TASK OK là đã upload lên thành công rồi. Ở phần này thì mình chỉ cần điền số MB mà mình cần chỉnh cho RAM Sau khi nhấn next thì nó ra sẽ phần cho các bạn kiểm tra cấu hình những gì mình đã chọn ở những bước qua, nếu nó [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-bzatb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-bzatb "><div class="eb-advance-heading-wrapper eb-advance-heading-bzatb button-1 undefined" data-id="eb-advance-heading-bzatb"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Yêu cầu chuẩn bị</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-f0snl"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-f0snl "><div class="eb-advance-heading-wrapper eb-advance-heading-f0snl button-1 undefined" data-id="eb-advance-heading-f0snl"><h2 class="eb-ah-title"><span class="first-title">Phần mềm:</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Proxmox VE đã cài đặt và hoạt động</li>



<li>File ISO Sophos XG Firewall (tải từ trang chủ Sophos:<a href="https://www.sophos.com/">https://www.sophos.com/</a>)</li>



<li>Trình duyệt web để truy cập giao diện Proxmox</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="455" src="https://vacif.com/wp-content/uploads/2025/06/image-77.png" alt="" class="wp-image-23702" srcset="https://vacif.com/wp-content/uploads/2025/06/image-77.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-77-300x140.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-77-768x358.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tu6rv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tu6rv "><div class="eb-advance-heading-wrapper eb-advance-heading-tu6rv button-1 undefined" data-id="eb-advance-heading-tu6rv"><h2 class="eb-ah-title"><span class="first-title"><strong>Phần cứng đề xuất:</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>RAM: Tối thiểu 2 GB (nên dùng 4 GB)</li>



<li>CPU: 2 nhân trở lên</li>



<li>Ổ cứng: Tối thiểu 10 GB</li>



<li>2 card mạng ảo: WAN &amp; LAN</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-3mlnx"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-3mlnx "><div class="eb-advance-heading-wrapper eb-advance-heading-3mlnx button-1 undefined" data-id="eb-advance-heading-3mlnx"><h2 class="eb-ah-title"><span class="first-title"><strong>Tải và tải lên ISO Sophos XG</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Truy cập: <a href="https://www.sophos.com/en-us/support/downloads/firewall-installers">https://www.sophos.com/en-us/support/downloads/firewall-installers</a></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="436" src="https://vacif.com/wp-content/uploads/2025/06/image-78.png" alt="" class="wp-image-23703" srcset="https://vacif.com/wp-content/uploads/2025/06/image-78.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-78-300x134.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-78-768x343.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<ul class="wp-block-list">
<li>Truy cập Proxmox à Datacenter à pve à qnap àISO Images à Nhấn Upload</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="455" src="https://vacif.com/wp-content/uploads/2025/06/image-79.png" alt="" class="wp-image-23704" srcset="https://vacif.com/wp-content/uploads/2025/06/image-79.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-79-300x140.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-79-768x358.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<ul class="wp-block-list">
<li>Nhấn upload xong sẽ hiện lên cái bảng như này chọn: Seclect File (chọn file iso mình đã tải bên Webiste Sophos)à Upload.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="541" src="https://vacif.com/wp-content/uploads/2025/06/image-80.png" alt="" class="wp-image-23705" srcset="https://vacif.com/wp-content/uploads/2025/06/image-80.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-80-300x166.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-80-768x426.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="612" src="https://vacif.com/wp-content/uploads/2025/06/image-81.png" alt="" class="wp-image-23706" srcset="https://vacif.com/wp-content/uploads/2025/06/image-81.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-81-300x188.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-81-768x482.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p>Nó hiện lên <strong>TASK OK</strong> là đã upload lên thành công rồi.</p>



<ul class="wp-block-list">
<li><strong>Tạo máy ảo trên Proxmox cho Sophos XG</strong></li>



<li>Nhấn <strong>Create VM</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="456" src="https://vacif.com/wp-content/uploads/2025/06/image-82.png" alt="" class="wp-image-23707" srcset="https://vacif.com/wp-content/uploads/2025/06/image-82.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-82-300x140.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-82-768x359.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<ul class="wp-block-list">
<li>Mode: pve</li>



<li>VM ID: 106 (106 là vì tôi đã có mấy con ảo hóa từ trước)</li>



<li>Name: Sophos</li>



<li>Nhấn Next để tiếp tục</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="920" height="690" src="https://vacif.com/wp-content/uploads/2025/06/image-83.png" alt="" class="wp-image-23708" srcset="https://vacif.com/wp-content/uploads/2025/06/image-83.png 920w, https://vacif.com/wp-content/uploads/2025/06/image-83-300x225.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-83-768x576.png 768w" sizes="auto, (max-width: 920px) 100vw, 920px" /></figure>
</div>


<ul class="wp-block-list">
<li>Sau khi nhấn Next nó sẽ qua phần OS để cho mình chọn cái iso mà mình mong muốn. Ở đây tôi cài Sophos nên các bước như sau.</li>



<li>Storage: qnap (do nãy tôi lưu iso Sophos vào đó nên chọn ổ cứng qnap để lấy iso Sophos ra).</li>



<li>ISO image: HW-21.0.1_MR-1-277.iso.</li>



<li>Type: Linux.</li>



<li>Version: 6.x – 2.6 Kernel.</li>



<li>Nhấn Next để tiếp tục.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="732" src="https://vacif.com/wp-content/uploads/2025/06/image-84.png" alt="" class="wp-image-23709" srcset="https://vacif.com/wp-content/uploads/2025/06/image-84.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-84-300x225.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-84-768x577.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<ul class="wp-block-list">
<li>Graphic card: Default</li>



<li>Machine: Default (i440fx)</li>



<li>BIOS: Default ( SeaBIOS)</li>



<li>SCSI Controller : VirtlO SCSI single</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="735" src="https://vacif.com/wp-content/uploads/2025/06/image-85.png" alt="" class="wp-image-23710" srcset="https://vacif.com/wp-content/uploads/2025/06/image-85.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-85-300x226.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-85-768x579.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<ul class="wp-block-list">
<li>Bus/Device: SCSI 0</li>



<li>SCSI Controller: VirtlO SCSI single</li>



<li>Storage: local-lvm (lưu vào một ổ đĩa trên proxmox VM)</li>



<li>Disk size (GiB): 32</li>



<li>Cache: Write back</li>



<li>Nhấn Next tiếp tục.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/06/image-18.jpg" alt="" class="wp-image-23700"/></figure>
</div>


<ul class="wp-block-list">
<li>Sockets: 4</li>



<li>Core: 1</li>



<li>Type: host</li>



<li>Total cores: 4</li>



<li>Nhấn Next để tiếp tục</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/06/image-19.jpg" alt="" class="wp-image-23699"/></figure>
</div>


<p>Ở phần này thì mình chỉ cần điền số MB mà mình cần chỉnh cho RAM</p>



<ul class="wp-block-list">
<li>Memory (MiB): 8192MB</li>



<li>Nhấn Next.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="740" src="https://vacif.com/wp-content/uploads/2025/06/image-86.png" alt="" class="wp-image-23711" srcset="https://vacif.com/wp-content/uploads/2025/06/image-86.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-86-300x228.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-86-768x583.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<ul class="wp-block-list">
<li>Bridge: vmbr0 (Đây là Card mạng mà bạn đã cấu hình ban đầu.)</li>



<li>Model: VirtlO (paravirtualized), (ưu tiên để cái này nếu card mạng không nhận thì mình có thể chuyển qua Intel E1000).</li>



<li>Nhấn Next để tiếp tục.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="731" src="https://vacif.com/wp-content/uploads/2025/06/image-87.png" alt="" class="wp-image-23712" srcset="https://vacif.com/wp-content/uploads/2025/06/image-87.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-87-300x225.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-87-768x576.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="736" src="https://vacif.com/wp-content/uploads/2025/06/image-88.png" alt="" class="wp-image-23713" srcset="https://vacif.com/wp-content/uploads/2025/06/image-88.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-88-300x226.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-88-768x580.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p>Sau khi nhấn next thì nó ra sẽ phần cho các bạn kiểm tra cấu hình những gì mình đã chọn ở những bước qua, nếu nó đã phù hợp với những gì mình đã cấu hình thì mình nhấn Finish.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="507" src="https://vacif.com/wp-content/uploads/2025/06/image-89.png" alt="" class="wp-image-23714" srcset="https://vacif.com/wp-content/uploads/2025/06/image-89.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-89-300x156.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-89-768x399.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p>Đây là toàn bộ cấu hình mình đã thưc hiện, nhưng ở đâu đang thiếu 1 card LAN để user có thể kết nối vào Sophos thì ta sẽ làm như sau:</p>



<ul class="wp-block-list">
<li>Hardware à Add à Network Device.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="974" height="505" src="https://vacif.com/wp-content/uploads/2025/06/image-90.png" alt="" class="wp-image-23715" srcset="https://vacif.com/wp-content/uploads/2025/06/image-90.png 974w, https://vacif.com/wp-content/uploads/2025/06/image-90-300x156.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-90-768x398.png 768w" sizes="auto, (max-width: 974px) 100vw, 974px" /></figure>
</div>


<ul class="wp-block-list">
<li>Bridge: vmbr1</li>



<li>Model: VirtlO (paravirtualized)</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="939" height="279" src="https://vacif.com/wp-content/uploads/2025/06/image-91.png" alt="" class="wp-image-23716" srcset="https://vacif.com/wp-content/uploads/2025/06/image-91.png 939w, https://vacif.com/wp-content/uploads/2025/06/image-91-300x89.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-91-768x228.png 768w" sizes="auto, (max-width: 939px) 100vw, 939px" /></figure>
</div>


<p>Cái card mạng này sẽ dành cho cách máy Window ảo hóa. Sau khi tạo xong cái card mạng này thì mình sẽ Start nó lên rồi để nó cài.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="468" src="https://vacif.com/wp-content/uploads/2025/06/image-93.png" alt="" class="wp-image-23718" srcset="https://vacif.com/wp-content/uploads/2025/06/image-93.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-93-300x144.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-93-768x369.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p>Tới đây mình sẽ điền mật khẩu mặc định là admin.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="468" src="https://vacif.com/wp-content/uploads/2025/06/image-96.png" alt="" class="wp-image-23726" srcset="https://vacif.com/wp-content/uploads/2025/06/image-96.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-96-300x144.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-96-768x369.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p>Như vầy là mình đã cài xong Sophos trên Proxmox, muốn vào Website Sophos thì mình cần phải tạo thêm 1 HĐH Win 11 và để card mạng là vmbr1 để có thế kết nối vào đc trang web Sophos.</p>



<p>Bây giờ mình sẽ thực hiện vào trang web Sophos trên Win 10 ảo đã tạo trước đó, mình sẽ nhập như sau:</p>



<p><a href="https://172.16.16.16:4444">https://172.16.16.16:4444</a> (Đây là địa chỉ web mặc định của Sophos) .</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="724" src="https://vacif.com/wp-content/uploads/2025/06/image-94.png" alt="" class="wp-image-23719" srcset="https://vacif.com/wp-content/uploads/2025/06/image-94.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-94-300x223.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-94-768x570.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p>Sau đó mọi người accept Sophos như bình thường. Vậy cách cài đặt Sophos lên proxmox đã xong.</p>



<p>Chúc mọi người thành công.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ya3lc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ya3lc "><div class="eb-advance-heading-wrapper eb-advance-heading-ya3lc button-1 undefined" data-id="eb-advance-heading-ya3lc"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Kết luận</span></h2></div></div></div>



<p>Sau khi hoàn tất quá trình triển khai Sophos Firewall trên nền tảng Proxmox, hệ thống đã hoạt động ổn định, đầy đủ chức năng và cho hiệu suất tốt tương đương với thiết bị phần cứng chuyên dụng. Nhờ sự linh hoạt của Proxmox, người quản trị có thể dễ dàng sao lưu, snapshot, khôi phục hệ thống, đồng thời tối ưu tài nguyên phù hợp với nhu cầu thực tế.</p>



<p>Các bước cấu hình mạng, cấp quyền ACL, gán card mạng ảo, và tối ưu CPU/RAM đều đã hoàn thiện, đảm bảo tường lửa vận hành an toàn, hiệu quả và có khả năng mở rộng khi cần thiết. Ngoài ra, việc giới hạn quyền truy cập qua ACL và chỉ định IP đáng tin cậy giúp tăng cường bảo mật cho giao diện quản trị.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ju60g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ju60g "><div class="eb-advance-heading-wrapper eb-advance-heading-ju60g button-1 undefined" data-id="eb-advance-heading-ju60g"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tóm tắt lợi ích đạt được:</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Triển khai firewall mạnh mẽ mà không cần thiết bị phần cứng riêng.</li>



<li>Linh hoạt trong cấu hình, nâng cấp và quản trị.</li>



<li>Tận dụng tối đa tài nguyên ảo hóa có sẵn.</li>



<li>Dễ backup, snapshot và rollback khi cần.</li>



<li>Hoàn toàn tương thích với các tính năng chính của Sophos như VPN, IPS, Web Filtering, Application Control&#8230;</li>
</ul>



<p>Đây là một giải pháp lý tưởng cho lab nghiên cứu, doanh nghiệp nhỏ, hoặc quản lý hệ thống mạng chuyên nghiệp. Nếu cần mở rộng thêm HA (High Availability) hoặc clustering, Proxmox vẫn hỗ trợ tốt.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cai-dat-sophos-xg-firewall-tren-proxmox-ve/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng Dẫn Cấu Hình SSL VPN Client To Site – Sophos Firewall</title>
		<link>https://vacif.com/huong-dan-cau-hinh-ssl-vpn-client-to-site-sophos-firewall/</link>
					<comments>https://vacif.com/huong-dan-cau-hinh-ssl-vpn-client-to-site-sophos-firewall/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Thu, 12 Jun 2025 09:18:04 +0000</pubDate>
				<category><![CDATA[Case study]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=23515</guid>

					<description><![CDATA[SSL VPN Client to Site là một phương thức kết nối an toàn cho phép người dùng từ xa truy cập vào mạng nội bộ doanh nghiệp thông qua Internet bằng cách sử dụng phần mềm VPN client. Với SSL VPN, dữ liệu được mã hóa qua giao thức SSL/TLS giúp đảm bảo tính bảo [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-svgrd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-svgrd "><div class="eb-advance-heading-wrapper eb-advance-heading-svgrd button-1 undefined" data-id="eb-advance-heading-svgrd"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan</span></h2></div></div></div>



<ol style="list-style-type:upper-roman" class="wp-block-list">
<li></li>
</ol>



<p>SSL VPN Client to Site là một phương thức kết nối an toàn cho phép người dùng từ xa truy cập vào mạng nội bộ doanh nghiệp thông qua Internet bằng cách sử dụng phần mềm VPN client. Với SSL VPN, dữ liệu được mã hóa qua giao thức SSL/TLS giúp đảm bảo tính bảo mật trong quá trình truyền tải.</p>



<p>Trên Sophos Firewall, SSL VPN thường được triển khai để hỗ trợ nhân viên làm việc từ xa (Work from Home), kỹ thuật viên hỗ trợ hoặc các nhà cung cấp dịch vụ truy cập vào hệ thống nội bộ để thực hiện công việc một cách an toàn và linh hoạt.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-xfh0a"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-xfh0a "><div class="eb-advance-heading-wrapper eb-advance-heading-xfh0a button-1 undefined" data-id="eb-advance-heading-xfh0a"><h2 class="eb-ah-title"><span class="first-title">1.1 &#8211; <strong>Ưu điểm của SSL VPN:</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Không yêu cầu IP tĩnh từ phía client.</li>



<li>Dễ dàng triển khai và sử dụng thông qua phần mềm Sophos Connect.</li>



<li>Có thể kiểm soát, giới hạn quyền truy cập dựa trên user/group.</li>



<li>Hỗ trợ xác thực hai lớp (Two-Factor Authentication).</li>



<li><strong>TÌNH HUỐNG CẤU HÌNH</strong></li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-zglab"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-zglab "><div class="eb-advance-heading-wrapper eb-advance-heading-zglab button-1 undefined" data-id="eb-advance-heading-zglab"><h2 class="eb-ah-title"><span class="first-title">1.2 &#8211; Sơ đồ cấu hình:</span></h2></div></div></div>



<p><img loading="lazy" decoding="async" width="624" height="457" src="https://vacif.com/6ea8955a-8267-4cdb-887c-05fa471b6699" alt="A computer hardware with a cloud of information

AI-generated content may be incorrect."></p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ftc9k"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ftc9k "><div class="eb-advance-heading-wrapper eb-advance-heading-ftc9k button-1 undefined" data-id="eb-advance-heading-ftc9k"><h2 class="eb-ah-title"><span class="first-title">1.3 &#8211; Mục tiêu:</span></h2></div></div></div>



<p>Cấu hình SSL VPN trên Sophos Firewall để người dùng ở ngoài công ty có thể kết nối về mạng LAN nội bộ thông qua phần mềm Sophos Connect Client.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-24bh5"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-24bh5 "><div class="eb-advance-heading-wrapper eb-advance-heading-24bh5 button-1 undefined" data-id="eb-advance-heading-24bh5"><h2 class="eb-ah-title"><span class="first-title">1.4 &#8211; Thông tin mô phỏng:</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Dải mạng nội bộ (LAN): 10.10.10.0/24</li>



<li>IP của Sophos Firewall (port WAN): 123.20.173.178</li>



<li>Dải IP cấp cho client VPN: 10.102.10.0/24</li>



<li>Người dùng VPN: vpnuser01, thuộc group SSLVPN-Users</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-rboyr"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-rboyr "><div class="eb-advance-heading-wrapper eb-advance-heading-rboyr button-1 undefined" data-id="eb-advance-heading-rboyr"><h2 class="eb-ah-title"><span class="first-title">1.5 &#8211; Yêu cầu:</span></h2></div></div></div>



<p>Người dùng có thể truy cập các tài nguyên trong LAN khi kết nối VPN</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-nbqsc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-nbqsc "><div class="eb-advance-heading-wrapper eb-advance-heading-nbqsc button-1 undefined" data-id="eb-advance-heading-nbqsc"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Hướng dẫn cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-jnfvq"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-jnfvq "><div class="eb-advance-heading-wrapper eb-advance-heading-jnfvq button-1 undefined" data-id="eb-advance-heading-jnfvq"><h2 class="eb-ah-title"><span class="first-title">2.1 &#8211; Tạo user và group VPN cho người dùng</span></h2></div></div></div>



<ol style="list-style-type:upper-roman" class="wp-block-list">
<li></li>
</ol>



<p>Vào menu <strong>Authentication</strong> → chuyển sang tab <strong>Groups</strong> → nhấn <strong>Add</strong> để tạo nhóm người dùng mới. </p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="441" src="https://vacif.com/wp-content/uploads/2025/06/image-123.png" alt="" class="wp-image-23888" srcset="https://vacif.com/wp-content/uploads/2025/06/image-123.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-123-300x136.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-123-768x347.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-eq9ys"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-eq9ys "><div class="eb-advance-heading-wrapper eb-advance-heading-eq9ys button-1 undefined" data-id="eb-advance-heading-eq9ys"><h2 class="eb-ah-title"><span class="first-title">2.2 &#8211; <strong>Cấu hình nhóm người dùng:</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li><strong>Group name</strong>: Đặt tên cho nhóm (ví dụ: SSLVPN-Users)</li>



<li><strong>Group type</strong>: Chọn <strong>Normal</strong></li>



<li><strong>Surfing quota</strong>: Chọn <strong>Unlimited Internet Access</strong> hoặc chọn quota giới hạn nếu cần</li>



<li><strong>Access time</strong>: Chọn <strong>Allowed all the time</strong> hoặc cấu hình khung thời gian truy cập tùy ý<br>→ Nhấn <strong>Save</strong> để lưu lại nhóm vừa tạo.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/06/image-10.jpg" alt="" class="wp-image-23516" style="width:840px;height:auto" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4ltcl"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4ltcl "><div class="eb-advance-heading-wrapper eb-advance-heading-4ltcl button-1 undefined" data-id="eb-advance-heading-4ltcl"><h2 class="eb-ah-title"><span class="first-title">2.3 &#8211; <strong>Tạo tài khoản người dùng VPN:</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Chuyển sang tab <strong>Users</strong> → nhấn <strong>Add</strong></li>



<li><strong>Username</strong>: Đặt tên người dùng (ví dụ: vpnuser01)</li>



<li><strong>User type</strong>: Chọn <strong>User</strong></li>



<li><strong>Password</strong>: Nhập mật khẩu cho người dùng</li>



<li><strong>Email</strong>: Nhập địa chỉ email của quản trị viên (hoặc của người dùng nếu cần gửi thông tin qua email)</li>



<li><strong>Group</strong>: Chọn nhóm <strong>SSLVPN-Users</strong> đã tạo ở bước trước<br>→ Nhấn <strong>Save</strong> để hoàn tất tạo user.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/06/image-8.jpg" alt="" class="wp-image-23518" style="width:840px;height:auto" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-2itbk"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-2itbk "><div class="eb-advance-heading-wrapper eb-advance-heading-2itbk button-1 undefined" data-id="eb-advance-heading-2itbk"><h2 class="eb-ah-title"><span class="first-title">2.4 &#8211; <strong><strong>Cấu hình SSL VPN Remote access</strong>:</strong></span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-646ud"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-646ud "><div class="eb-advance-heading-wrapper eb-advance-heading-646ud button-1 undefined" data-id="eb-advance-heading-646ud"><h3 class="eb-ah-title"><span class="first-title">2.4.1 &#8211; <strong>Cấu hình SSL VPN Policy:</strong></span></h3></div></div></div>



<ul class="wp-block-list"></ul>



<ul class="wp-block-list">
<li>Vào menu <strong>Remote access VPN</strong> → chọn tab <strong>SSL VPN</strong> → nhấn <strong>Add</strong><strong> </strong>→ nhấn <strong>Configure</strong><strong> manually</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/06/image-11.jpg" alt="" class="wp-image-23520" style="width:840px;height:auto" /></figure>
</div>


<ul class="wp-block-list">
<li><strong>Name</strong>: Đặt tên cho cấu hình SSL VPN (ví dụ: SSLVPN-IT)</li>



<li><strong>Policy members</strong>: Chọn <strong>user</strong> hoặc <strong>group</strong> mà bạn đã tạo trước đó (ví dụ: vpnuser01 hoặc SSLVPN-Users)</li>



<li><strong>Use as default gateway:</strong>
<ul class="wp-block-list">
<li><strong>Bật</strong> nếu bạn muốn <em>tất cả lưu lượng</em> của client đi qua firewall (full tunnel).</li>



<li><strong>Không bật</strong> nếu bạn chỉ muốn <em>lưu lượng truy cập nội bộ</em> đi qua VPN (split tunnel).</li>
</ul>
</li>



<li><strong>Permitted network resources (IPv4)</strong>: Chọn các dải mạng nội bộ (LAN) mà bạn muốn cấp quyền truy cập cho người dùng VPN (ví dụ: 10.10.10.0/24)<br>→ Nhấn <strong>Apply</strong> để lưu cấu hình.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/06/image-7.jpg" alt="" class="wp-image-23517" style="width:840px;height:auto" /></figure>
</div>


<p>Tại menu <strong>Remote access VPN</strong>, chọn mục <strong>SSL VPN global settings</strong><strong>.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/06/image-9.jpg" alt="" class="wp-image-23519" style="width:840px;height:auto" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-6mu0c"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-6mu0c "><div class="eb-advance-heading-wrapper eb-advance-heading-6mu0c button-1 undefined" data-id="eb-advance-heading-6mu0c"><h3 class="eb-ah-title"><span class="first-title">2.4.2 &#8211; <strong><strong>Cấu hình SSL VPN Global Settings – Các mục cần chú ý</strong>:</strong></span></h3></div></div></div>



<ul class="wp-block-list">
<li><strong>Protocol</strong>: Chọn <strong>UDP</strong> để có hiệu suất tốt hơn.</li>



<li><strong>SSL server certificate</strong>: Giữ nguyên <strong>ApplianceCertificate</strong> (chứng chỉ mặc định).</li>



<li><strong>Override hostname</strong>: Nhập địa chỉ <strong>IP WAN</strong> hoặc <strong>tên miền</strong> mà người dùng VPN sẽ kết nối tới (ví dụ: 123.20.173.178)</li>



<li><strong>Port</strong>: Để mặc định là <strong>8443</strong> hoặc thay đổi nếu có yêu cầu riêng.</li>



<li><strong>Assign IPv4 addresses</strong>: Nhập dải IP cấp phát cho client VPN (ví dụ: 10.121.10.0/24).</li>



<li><strong>IPv4 DNS</strong>: Nên cấu hình DNS như <strong>8.8.8.8</strong> và <strong>1.1.1.1</strong> để client có thể phân giải tên miền khi kết nối VPN.</li>



<li><strong>Disconnect dead peer after</strong>: Có thể đặt là <strong>180 giây</strong> để tự động ngắt kết nối khi client không phản hồi.</li>



<li><strong>Disconnect idle peer after</strong>: <em>(</em>có thể cấu hình thời gian ngắt nếu người dùng không hoạt động – nên để trống nếu không giới hạn<em>)</em> → Nhấn <strong>Apply</strong> để lưu cấu hình.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="780" height="353" src="https://vacif.com/wp-content/uploads/2025/06/image-12.jpg" alt="" class="wp-image-23521" style="width:840px;height:auto" srcset="https://vacif.com/wp-content/uploads/2025/06/image-12.jpg 780w, https://vacif.com/wp-content/uploads/2025/06/image-12-300x136.jpg 300w, https://vacif.com/wp-content/uploads/2025/06/image-12-768x348.jpg 768w" sizes="auto, (max-width: 780px) 100vw, 780px" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oztvu"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oztvu "><div class="eb-advance-heading-wrapper eb-advance-heading-oztvu button-1 undefined" data-id="eb-advance-heading-oztvu"><h2 class="eb-ah-title"><span class="first-title">2.5 &#8211; <strong>Tạo firewall Rule cho phép truy cập từ VPN vào vùng LAN:</strong></span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-2sbc5"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-2sbc5 "><div class="eb-advance-heading-wrapper eb-advance-heading-2sbc5 button-1 undefined" data-id="eb-advance-heading-2sbc5"><h3 class="eb-ah-title"><span class="first-title">2.5.1 &#8211; <strong>Tạo Firewall Rule cho phép truy cập giữa VPN và LAN:</strong></span></h3></div></div></div>



<ul class="wp-block-list"></ul>



<ul class="wp-block-list">
<li>Vào <strong>Rules and Policies</strong> → chọn tab <strong>Firewall Rules</strong></li>



<li>Nhấn <strong>Add firewall rule</strong> → chọn <strong>New Rule</strong></li>



<li>Cấu hình các thông số sau:</li>
</ul>



<ol class="wp-block-list">
<li></li>
</ol>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td><strong>Mục cấu hình</strong></td><td><strong>Giá trị đề xuất</strong></td></tr></thead><tbody><tr><td><strong>Rule Status</strong></td><td>ON</td></tr><tr><td><strong>Rule name</strong></td><td>SSLVPN_TO_SERVER <em>(đặt tên dễ nhận biết)</em></td></tr><tr><td><strong>Action</strong></td><td>Accept</td></tr><tr><td><strong>Rule Position</strong></td><td>Top <em>(ưu tiên cao nhất)</em></td></tr><tr><td><strong>Rule Group</strong></td><td>None</td></tr><tr><td><strong>Log firewall traffic</strong></td><td><strong>Tích chọn</strong> để ghi log</td></tr><tr><td><strong>Source zones</strong></td><td>LAN và VPN</td></tr><tr><td><strong>Source networks and devices</strong></td><td>SSL VPN REMOTE và 10.10.10.0/24</td></tr><tr><td><strong>During scheduled time</strong></td><td>All the time</td></tr><tr><td><strong>Destination zones</strong></td><td>LAN và VPN</td></tr><tr><td><strong>Destination networks</strong></td><td>SSL VPN REMOTE và 10.10.10.0/24</td></tr><tr><td><strong>Services</strong></td><td>Any <em>(hoặc giới hạn theo nhu cầu bảo mật)</em></td></tr></tbody></table></figure>



<ul class="wp-block-list">
<li>Nhấn <strong>Save</strong> để lưu rule.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/06/image-13.jpg" alt="" class="wp-image-23522" style="width:840px;height:auto" /></figure>
</div>


<ul class="wp-block-list">
<li></li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-3d4jj"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-3d4jj "><div class="eb-advance-heading-wrapper eb-advance-heading-3d4jj button-1 undefined" data-id="eb-advance-heading-3d4jj"><h3 class="eb-ah-title"><span class="first-title">2.5.2 &#8211; <strong><strong>Cài đặt VPN Client trên máy tính người dùng</strong>:</strong></span></h3></div></div></div>



<ul class="wp-block-list">
<li>Truy cập <strong>VPN Portal</strong> bằng cách mở trình duyệt và truy cập địa chỉ: https://&lt;WAN-IP hoặc tên miền &gt;:445</li>



<li>Đăng nhập bằng <strong>tài khoản VPN</strong> mà bạn đã tạo trước đó.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="441" src="https://vacif.com/wp-content/uploads/2025/06/image-124.png" alt="" class="wp-image-23889" srcset="https://vacif.com/wp-content/uploads/2025/06/image-124.png 975w, https://vacif.com/wp-content/uploads/2025/06/image-124-300x136.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-124-768x347.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p>Nhấn <strong>Download for Windows</strong> trong mục <strong>Sophos Connect client</strong> để tải file cài đặt phần mềm.<br>Sau đó, nhấn <strong>Download for Windows, macOS, Linux</strong> trong mục <strong>VPN configuration</strong> để tải file cấu hình SSL VPN.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/06/image-14.jpg" alt="" class="wp-image-23524" style="width:840px;height:auto" /></figure>
</div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-598p6"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-598p6 "><div class="eb-advance-heading-wrapper eb-advance-heading-598p6 button-1 undefined" data-id="eb-advance-heading-598p6"><h2 class="eb-ah-title"><span class="first-title">2.6 &#8211; <strong> Cài đặt phần mềm Sophos Connect:</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Chạy file cài đặt <strong>SophosConnect_&lt;version&gt;.exe</strong> vừa tải về.</li>



<li>Tại màn hình cài đặt, tick chọn ô:<br><strong>“I accept the Sophos End User License Agreement and acknowledge the Sophos Privacy Policy”</strong></li>



<li>Nhấn <strong>Install</strong> để bắt đầu cài đặt.</li>



<li>Chờ quá trình cài đặt hoàn tất, sau đó nhấn <strong>Finish</strong>.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="773" height="604" src="https://vacif.com/wp-content/uploads/2025/06/image-125.png" alt="" class="wp-image-23890" srcset="https://vacif.com/wp-content/uploads/2025/06/image-125.png 773w, https://vacif.com/wp-content/uploads/2025/06/image-125-300x234.png 300w, https://vacif.com/wp-content/uploads/2025/06/image-125-768x600.png 768w" sizes="auto, (max-width: 773px) 100vw, 773px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-fybm0"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-fybm0 "><div class="eb-advance-heading-wrapper eb-advance-heading-fybm0 button-1 undefined" data-id="eb-advance-heading-fybm0"><h2 class="eb-ah-title"><span class="first-title">2.7 &#8211;<strong> Import cấu hình VPN vào Sophos Connect:</strong></span></h2></div></div></div>



<ul class="wp-block-list">
<li>Mở phần mềm <strong>Sophos Connect</strong> sau khi cài đặt.</li>



<li>Tại giao diện chính, nhấn <strong>Import connection</strong>.</li>



<li>Chọn file cấu hình <strong>sslvpn-vpnuser01-client-config.ovpn</strong><strong> </strong>đã tải trước đó từ VPN Portal.</li>



<li>Sau khi import thành công, kết nối VPN sẽ hiển thị trên danh sách.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://vacif.com/wp-content/uploads/2025/06/image-43.png" alt="" class="wp-image-23523" style="width:840px;height:auto" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cau-hinh-ssl-vpn-client-to-site-sophos-firewall/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
