For the complete documentation index, see llms.txt. This page is also available as Markdown.

📶MẠNG LAN - INTERNET

Những lưu ý về mạng lan, internet, kết nối giữ máy chủ với máy trạm

MỘT SỐ LỆNH CMD THƯỜNG DÙNG

VSử dụng tổ hợp phím Windows + R > Gõ "cmd" > Chọn OK (Lưu ý nên chạy Run as Administrator) để có quyền truy xuất.

IPCONFIG

Nhập lệnh ipconfig > Nhấn Enter.

  • Link-local IPv6 Address: Địa chỉ IPv6 trên máy tính của bạn.

  • IPv4 Address: Địa chỉ IPv4 trên máy tính của bạn (thông thường hạ tầng Việt Nam đều sử dụng IPv4).

  • Subnet Mask: Dải mạng hiện tại của lớp địa chỉ trên.

  • Default Gateway: Địa chỉ chính của mạng của bạn, nơi cấp mạng cho toàn bộ hệ thống.

ipconfig/all

Hiển thị tất cả thông tin cấu hình về các cạc mạng trong máy

ipconfig nâng cao

Lệnh cmd
Ghi chú

ipconfig/release

Reset địa chỉ IP

ipconfig/renew

Làm mới địa chỉ IP

ipconfig/flushdns

Xóa bộ nhớ đệm DNS Resolver

ipconfig/displaydns

Hiển thị nội dung của bộ nhớ cache DNS Resolver

ipconfig/registerdns

Làm mới tất cả các DHCP lease và đăng ký lại tên DNS

ipconfig/allcompartments

Hiển thị t

hông tin tất cả các phần của mạng

ipconfig/showclassid

Hiện thị tất cả các ID lớp DHCP được cho phép cho adapter

ipconfig/setclassid

Chỉnh sửa ID lớp DHCP

ipconfig/?

Hiển thị thông báo trợ giúp

PING

Ý NGHĨA CỦA LỆNH

  1. Phân giải tên miền: Lệnh ping có thể giúp bạn phân giải tên miền bằng cách dịch nó sang địa chỉ IP tương ứng. Để tìm địa chỉ IP được liên kết với một domain cụ thể, hãy nhập "ping <tên miền>" vào Command Prompt hoặc Windows PowerShell và nhấn Enter.

  2. Kiểm tra kết nối Internet của bạn: Bạn có thể sử dụng lệnh ping để xem thiết bị của bạn có được kết nối với Internet hoặc router hay không. Chỉ cần tìm địa chỉ IP của router và ping nó. Nếu bạn nhận được phản hồi mỗi lần ping thì thiết bị của bạn đã được kết nối với router.

  3. Kiểm tra độ ổn định của kết nối: Lệnh có thể giúp bạn kiểm tra độ ổn định của kết nối Internet. Kết nối được coi là ổn định nếu không có gói nào bị mất trong quá trình thử nghiệm, đồng thời thời gian phản hồi vẫn ngắn và ổn định. Nếu một số gói bị mất, thời gian phản hồi cao và dao động nhiều thì kết nối của bạn không ổn định.

CÁCH DÙNG

1. Nhập "Command Prompt" trong Windows Search.

2. Nhấp chuột phải vào biểu tượng Command Prompt và chọn Run as administrator.

3. Nhập lệnh sau và nhấn Enter:

Lệnh Ping

Sau khi biết cách kiểm tra, hãy tìm hiểu về kết quả của mình đó là:

Packets dùng để thể hiện:

  • Sent: dùng để chỉ số lượng gói tin đã gửi.

  • Received: dùng để chỉ số lượng gói tin trả về.

  • Lost: dùng để chỉ số lượng gói tin bị mất

  • % Loss: dùng để chỉ tỷ lệ gói tin bị mất

Approximate round trip times in milli-second thể hiện các ý nghĩa:

  • Minimum: thể hiện thời gian nhỏ nhất phản hồi

  • Maximum: thể hiện thời gian lớn nhất phản hồi

  • Average: thể hiện thời gian trung bình phản hồi

Khi mà bạn thấy time (ms) thấp thì tức là mạng của bạn khá nhanh. Time giao động ổn định tức là kết nối mạng của bạn ổn định và tốt hơn.

TRACERT

Ý NGHĨA CỦA LỆNH

  • Kiểm tra nguồn đích của 1 gói tin được gửi đi có tới đích được không qua những chặng nào (router)

  • Trên qua trình chuyển tiếp qua các router sẽ bị mất tín hiệu tại đâu

Lệnh tracert

CÁCH DÙNG

1. Nhập "Command Prompt" trong Windows Search.

2. Nhấp chuột phải vào biểu tượng Command Prompt và chọn Run as administrator.

3. Nhập lệnh sau và nhấn Enter:

Trình tự của các Hop

“Hop” đề cập đến dữ liệu di chuyển từ router này sang router khác. Hop đầu tiên sẽ nằm trên mạng cục bộ (LAN) của bạn. Các Hop sau cung cấp dữ liệu về router do ISP của bạn kiểm soát.

Khi các packet ICMP vượt ra ngoài domain của ISP, chúng sẽ đi đến internet chung và bạn có thể thấy rằng thời gian Hop sẽ tăng lên, thường là do khoảng cách địa lý.

Dấu hoa thị nghĩa là gì?

Đôi khi, tracert gặp khó khăn khi truy cập vào một thiết bị. Trong những trường hợp này, nó có thể hiển thị thông báo “Request timed out” cùng với dấu hoa thị. Điều này cho thấy router mà nó tiếp cận đã được định cấu hình để tước quyền hoặc tự động từ chối các packet ICMP. Điều này được thực hiện vì ICMP không được nhiều router phân loại là lưu lượng thiết yếu.

Nếu bạn nhận được nhiều lần time out liên tục, có thể là do:

  • Các packet đến routerfirewall ngăn chặn các tracert theo dõi lộ trình.

  • Các packet đã đến router nhưng không thể quay trở lại máy tính đã gửi.

  • Kết nối của router đang có sự cố.

KIỂM TRA IP LAN, IP WAN

  1. Lấy địa chỉ IP LAN của máy hiện tại dùng lệnh ipconfig

  2. Lấy địa chỉ IP WAN của máy hiện tại thì truy cập vào website: ping.eu để lấy ra IP WAN

  1. Máy chủ với trạm khi mở IP Wan phải cùng nhau thì mới cùng địa điểm, nếu IP Wan khác nhau thì ở những địa điểm khác nhau cần thực hiện kết nối qua mạng VPN của Radmin

Lỗi Chia sẻ file qua mạng LAN

Error 0x80004005 / 0x80070035 Network Share

  1. Xem video hướng dẫn sau:

  1. Xem bài hướng dẫn này cách fix:

Lưu ý nếu windows 11 bản HOME thì chạy 2 lệnh sau bằng quyền Administrator trên Powershell:

XUNG ĐỘT RADMIN VPN và CloudFlare VPN

Nguyên nhân:

  • Hệ thống máy chủ và trạm đang kết nối qua Radmin VPN để làm việc từ xa, máy chủ đang cài Radmin VPN rồi nhưng không vào được 1 số website bị chặn dải IP nên đã cài đặt thêm CloudFlare One Client VPN để vượt qua để vào. Lúc này sẽ xảy ra xung đột khi máy chủ bật Conected VPN thì sẽ chạy song song 2 loại VPN là Radmin và CloudFlare dẫn tới trạm không thể kết nối về làm việc.

Mô tả:

Vấn đề xuất phát từ cách mà Cloudflare One (WARP/Zero Trust) và Radmin VPN can thiệp vào ngăn xếp mạng (Network Stack) của Windows:

  • Bản chất của Cloudflare One (Zero Trust Access): Để đảm bảo an ninh bảo mật, khi được bật, Cloudflare VPN sẽ thiết lập một đường hầm mã hóa (tunnel) và ghi đè lên Bảng định tuyến (Routing Table) của Windows. Nó thường định tuyến toàn bộ lưu lượng (traffic) hoặc các dải IP cụ thể qua máy chủ của Cloudflare. Đồng thời, nó có thể áp dụng chính sách chặn các luồng dữ liệu không xác định để ngăn chặn rò rỉ dữ liệu (Data Leak Prevention).

  • Sự cố luồng dữ liệu trả về (Asymmetric Routing): Khi các trạm từ xa gửi yêu cầu qua Radmin VPN (thường dùng dải IP ảo như 26.x.x.x) đến cổng 1433 của SQL Server, yêu cầu này vẫn đi vào máy tính thành công. Tuy nhiên, khi SQL Server trả lời (return traffic), Windows sẽ tra cứu bảng định tuyến để tìm đường về. Do Cloudflare VPN có độ ưu tiên (Interface Metric) cao hơn, gói tin trả lời bị đẩy vào đường hầm của Cloudflare thay vì quay lại Radmin VPN. Cloudflare không nhận diện được dải IP nội bộ này của Radmin và sẽ "drop" (hủy) gói tin, dẫn đến việc mất kết nối (Timeout).

  • Cơ chế Firewall/Bind IP của SQL Server: Cloudflare tạo ra một card mạng ảo (Virtual Adapter) mới. SQL Server mặc định lắng nghe trên tất cả các địa chỉ IP (Listen All = Yes). Việc xuất hiện card mạng của Cloudflare với các chính sách bảo mật khắt khe có thể khiến SQL Server bị gián đoạn trong việc duy trì kết nối TCP socket ổn định trên cổng 1433 qua các card mạng khác.

Giải pháp:

Tùy thuộc vào quyền quản trị (Admin) mà bạn đang có, hãy áp dụng một trong các phương án từ dễ đến khó sau đây:

1. Cấu hình Split Tunnels trên Cloudflare Zero Trust (Khuyên dùng) Nếu bạn hoặc tổ chức của bạn có quyền quản trị trang chủ Cloudflare Zero Trust, đây là cách giải quyết triệt để và đúng chuẩn nhất. Bạn cần chỉ định cho Cloudflare "bỏ qua" dải IP ảo mà Radmin VPN đang sử dụng (Radmin thường sử dụng dải 26.0.0.0/8).

  • Truy cập Cloudflare Zero Trust Dashboard.

  • Điều hướng tới Settings > Network > Split Tunnels.

  • Chế độ (Mode) nên để là Exclude.

  • Thêm dải mạng (IP/CIDR) của Radmin VPN vào danh sách Exclude Nhấn Add entry, gõ vào 26.0.0.0/8 hoặc chính xác IP của máy chủ Radmin nhập tên Radmin VPN vào cột Description.

  • Lưu lại và khởi động lại Cloudflare WARP client trên Windows.

  • An toàn thì sẽ đặt cho CloudFlare service khởi động delay chậm hơn so với Radmin VPN

2. Thay đổi độ ưu tiên card mạng (Interface Metric) trên Windows Nếu bạn không có quyền can thiệp vào hệ thống Cloudflare, bạn có thể ép Windows phải ưu tiên trả gói tin về cho Radmin VPN bằng cách điều chỉnh Metric (số càng nhỏ, ưu tiên càng cao).

  • Mở Control Panel > Network and Sharing Center > Change adapter settings.

  • Nhấp chuột phải vào card mạng ảo của Radmin VPN > Properties.

  • Chọn Internet Protocol Version 4 (TCP/IPv4) > Properties > Advanced.

  • Bỏ chọn mục Automatic metric.

  • Nhập vào ô Interface metric giá trị là 1 (để ưu tiên cao nhất).

  • Làm tương tự với card mạng của Cloudflare WARP, nhưng đặt giá trị Metric cao hơn (ví dụ: 50 hoặc 100).

  • Khởi động lại máy tính hoặc khởi động lại dịch vụ VPN.

3. Ràng buộc SQL Server chỉ lắng nghe trên IP của Radmin VPN Đôi khi, việc giới hạn luồng giao tiếp của SQL Server sẽ giải quyết được xung đột chặn cổng.

  • Mở SQL Server Configuration Manager.

  • Mở rộng mục SQL Server Network Configuration > Protocols for MSSQLSERVER.

  • Nhấn đúp vào TCP/IP và chuyển sang tab IP Addresses.

  • Cuộn xuống mục IPAll ở dưới cùng, đảm bảo TCP Port là 1433.

  • Tìm đến mục chứa địa chỉ IP ảo của Radmin VPN (ví dụ IP2 hoặc IP3). Chuyển Active và Enabled thành Yes.

  • Tìm đến các IP của Cloudflare hoặc các mạng không liên quan, chuyển Enabled thành No.

  • Khởi động lại dịch vụ SQL Server (từ tab SQL Server Services).

4. Cách ly môi trường bằng Ảo hóa (Sandboxing / VM) Đứng ở góc độ bảo mật, việc sử dụng máy chủ cơ sở dữ liệu (SQL Server) song song với việc lướt web và chạy Web VPN (Cloudflare) trên cùng một OS vật lý là rủi ro lớn và gây xung đột.

  • Hãy để SQL Server và Radmin VPN chạy trên máy tính Windows thật (Host Machine) để đảm bảo hiệu năng và kết nối mạng nội bộ ổn định.

  • Cài đặt Windows Sandbox hoặc một máy ảo nhẹ (Hyper-V / VMware).

  • Chỉ cài đặt Cloudflare WARP và truy cập website minvoice.net bên trong máy ảo này.

  • Bằng cách này, ngăn xếp mạng của hệ thống kế toán nội bộ và hệ thống hóa đơn điện tử sẽ được cách ly hoàn toàn ở cấp độ kiến trúc.

Last updated