🇻🇳 Hạ tầng kết nối mở, phi lợi nhuận — vì người Việt

Đưa localhost ra internet.
Nối mọi máy thành mạng riêng.

entry.io.vn là hạ tầng kết nối cho lập trình viên Việt: đưa service local ra URL public có HTTPS bằng một lệnh ssh, và nối các máy của bạn thành một mạng riêng (WireGuard) để RDP/SSH bằng IP — mã hoá đầu-cuối, cài một lần. Miễn phí cho cộng đồng, nuôi bằng đóng góp minh bạch theo tinh thần lá lành đùm lá rách.

# 1 lệnh: đưa app local cổng 3000 ra internet, có HTTPS ssh -p 2222 -R 80:localhost:3000 entry.io.vn
Nền tảng

Một tài khoản — nhiều cách kết nối

Tất cả trong một dashboard, tự phục vụ, miễn phí cho cộng đồng.  Chưa biết chọn gì? → Tunnel hay Mạng riêng?  ·  Dùng Kubernetes?

🌐

Tunnel ra internet

Đưa localhost ra URL public có HTTPS bằng một lệnh ssh. Webhook, demo cho khách, chia sẻ web tức thì.

https://<tên>.entry.io.vn
Xem cách dùng →
🔒

Mạng riêng (VPN P2P)

Nối các máy của bạn thành một mạng riêng. RDP/SSH bằng IP, mã hoá đầu-cuối (WireGuard), cài một lần, tự kết nối khi bật máy.

100.64.x.x · cô lập mặc định
Xem cách dùng →
📡

DDNS — IP động, tên cố định

Tên <tên>.ddns.entry.io.vn tự trỏ về IP public hiện tại của bạn — ISP đổi IP vẫn ổn. Cắm thẳng router, thay No-IP/DuckDNS.

DynDNS · cho router
Xem cách dùng →
📊

Analytics riêng tư

Thống kê lượt truy cập tunnel (visitor, top URL, referrer) — từ log máy chủ, không cookie, không JS. Opt-in.

privacy-first
📌

Subdomain cố định & TCP

Giữ tên đẹp cố định, mở tunnel TCP (database, SSH), chạy ngầm 24/7 (1 lệnh cho Linux/macOS/Windows).

tên không đổi
🤝

Chia sẻ theo đồng ý

Cho người khác RDP/SSH vào máy bạn chỉ khi bạn đồng ý, đúng cổng — thu hồi bất cứ lúc nào. Mặc định không ai thấy máy bạn.

consent-based
🌐 Tunnel · Bắt đầu

Đưa localhost ra internet — 1 lệnh ssh

3 bước: ① đăng ký Dashboard → ② thêm SSH key (lệnh keygen từng OS + chi tiết: Hướng dẫn) → ③ chạy lệnh dưới. Làm một lần là xong, không cần chờ admin.

Cách dùng — ngẫu nhiên · cố định · TCP · nhiều domain

Giữ terminal mở = tunnel sống. Đóng / Ctrl-C = tunnel tắt.

🎲

Subdomain ngẫu nhiên

Nhanh nhất — hệ thống tự cấp tên.

ssh -p 2222 -R 80:localhost:3000 \ entry.io.vn
→ abc.entry.io.vn
✏️

Subdomain tự đặt

Tên cố định, dễ nhớ cho demo/webhook.

ssh -p 2222 -R myapp:80:localhost:3000 \ entry.io.vn
→ myapp.entry.io.vn
🔌

Tunnel TCP

Cho DB, SSH... (không phải web).

ssh -p 2222 -R 0:localhost:5432 \ entry.io.vn
→ cấp port public ngẫu nhiên
🌐

Nhiều domain → 1 port

Nhiều subdomain cùng trỏ về 1 app (kiểu nginx vhost) — mỗi -R một tên, cùng cổng local.

ssh -p 2222 \ -R app1:80:localhost:3000 \ -R app2:80:localhost:3000 \ -R api:80:localhost:3000 entry.io.vn
→ app1 · app2 · api .entry.io.vn
💡 Thay 3000 bằng cổng app local (Vite 5173, Node 3000, Django 8000...). HTTPS bật tự động; vào http:// sẽ tự chuyển sang https://.
⚙️ Chạy ngầm 24/7 (tự bật khi boot, tự reconnect) — Linux · macOS · Windows

Một lệnh: tự cài, dựng service tự bật khi boot, in public key. Thay myapp = tên, 3000 = cổng local.

# Linux (Ubuntu · CentOS · Rocky · Fedora · Arch · Alpine) curl -fsSL https://entry.io.vn/tunnel-install.sh | sudo bash -s -- myapp 3000
# macOS curl -fsSL https://entry.io.vn/tunnel-install.sh | bash -s -- myapp 3000
# Windows — PowerShell irm https://entry.io.vn/tunnel-install.ps1 -OutFile $env:TEMP\ti.ps1; & $env:TEMP\ti.ps1 myapp 3000
Script tự cài ssh, tạo key, dựng service tự khởi động lại (systemd · launchd · Task Scheduler), rồi in public key → thêm vào Dashboard ▸ SSH Keys.
Cơ chế

Cơ chế hoạt động

Máy bạn mở kết nối ra (vượt NAT/firewall), nginx tuyến đầu xử lý HTTPS.

Máy bạn (sau NAT) Internet ┌───────────────┐ ssh -R :2222 ┌─────────────┐ │ localhost:3000│ ───────────────────►│ người xem │ └───────┬───────┘ └──────┬──────┘ │ đường hầm ngược │ https://tên.entry.io.vn ▼ ▼ ┌──────────────────────────────────────────────────┐ │ VPS entry.io.vn │ │ nginx :443 (cert *.entry.io.vn) ──► sish │ │ proxy *.entry.io.vn theo Host header │ └──────────────────────────────────────────────────┘
🔒 Có xác thực bằng SSH key — chỉ key đã thêm mới tạo được tunnel, tránh người lạ lợi dụng tên miền.
🔒 Mạng riêng (VPN P2P)

Nối mọi máy của bạn thành một mạng riêng

Cài một lần, sau đó RDP/SSH/chia sẻ file bằng IP — như mạng LAN, dù máy ở bất cứ đâu (kể cả sau CGNAT). Mã hoá đầu-cuối (WireGuard).

  1. Bật mạng riêng trong Dashboard ▸ 🔒 Mạng riêng.
  2. Thêm máychọn nền tảng (Windows / Linux / macOS) → tải script (đã nhúng sẵn key của bạn) → chạy. Windows chỉ cần double-click → Yes, không gõ gì. (iOS/Android: app Tailscale + "alternate server".)
  3. Xong! Mỗi máy có IP cố định 100.64.x.x + tự kết nối khi bật máy. RDP:
    # mở Remote Desktop (mstsc) rồi nối: mstsc → 100.64.0.2
🔗

P2P, mã hoá đầu-cuối

Máy nối thẳng nhau khi được (trễ thấp nhất); sau NAT/CGNAT thì relay qua VPS Hà Nội. Luôn mã hoá WireGuard — kể cả giao thức trần.

🛡️

Cô lập mặc định

Mỗi người chỉ thấy máy của chính mình. Không ai dò ra hay truy cập máy bạn nếu bạn không cho phép.

🤝

Chia sẻ theo đồng ý

Muốn cho ai RDP/SSH vào máy mình → cấp quyền theo email + cổng ngay trên dashboard. Thu hồi bất cứ lúc nào.

🖥️ Tuyệt cho RDP về máy ở nhà/công ty, truy cập NAS/server, DB nội bộ — mà không mở port ra internet (an toàn hơn nhiều so với forward cổng).
🕹️ Cần điều khiển màn hình đa nền tảng (kể cả Android) hoặc từ trình duyệt? → Remote desktop qua RustDesk — self-host, thay thế TeamViewer.
★ — Sứ mệnh

Lá lành đùm lá rách

“Người được giúp hôm nay,
có thể là người chìa tay ra ngày mai.” tinh thần của entry.io.vn

entry.io.vn sinh ra từ một niềm tin giản dị của người Việt: ai có điều kiện hơn thì góp một tay, để bạn sinh viên, lập trình viên mới, hay một dự án nhỏ vẫn có thể kết nối và đưa sản phẩm của mình ra thế giới — miễn phí, không rào cản. Bạn đóng góp không phải để "mua dịch vụ", mà là cùng nuôi một hạ tầng chung cho người Việt.

01

Phi lợi nhuận

Không đặt lợi nhuận làm mục tiêu. Đóng góp chỉ dùng cho chi phí hạ tầng.

02

Minh bạch

Công khai từng đồng: máy chủ, tên miền, băng thông — ai cũng xem được.

03

Mở rộng miễn phí

Dư ra bao nhiêu quay lại nuôi hạ tầng miễn phí cho cộng đồng.

🇻🇳 Minh bạch là cốt lõi: chi phí vận hành công khai tại trang minh bạch, toàn bộ kiến trúc kỹ thuật cũng vẽ ra hết. Của cho không bằng cách cho.
★ Đóng góp & quyền lợi — xem chi tiết

Ai cũng dùng miễn phí được ngay. Đóng góp chỉ để hạ tầng chung khỏe hơn — và có chút quyền lợi cảm ơn.

🤝

Người đóng góp · Mạnh thường quân

Cảm ơn bạn đã giúp hàng trăm người Việt khác dùng miễn phí.

  • Giữ subdomain cố định — tên đẹp, không sợ mất.
  • Số lượng nhiều hơn, tăng theo mức đóng góp.
  • Ưu tiên tài nguyên & băng thông lúc cao điểm.
  • Được ghi danh trên trang minh bạch (nếu muốn).
🌱

Miễn phí · Cộng đồng

Thoải mái cho học tập, demo, dự án nhỏ — không cần đóng góp.

  • Tối đa 5 subdomain mỗi tài khoản.
  • Tài nguyên best-effort (không ưu tiên khi cao điểm).
  • Subdomain tự thu hồi nếu không hoạt động quá 30 ngày — để dành tên cho người đang cần.
💛 Muốn đồng hành? Xem chi phí & cách đóng góp minh bạch. Trong lúc chờ, cứ dùng thoải mái và chia sẻ cho bạn bè — lan toả cũng là một cách góp.

Cùng nuôi một hạ tầng chung cho người Việt 🇻🇳  —  sennd & cộng đồng entry.io.vn

FAQ

Câu hỏi thường gặp

Tunnel và mạng riêng — những thắc mắc hay gặp.

🔒 Mạng riêng khác gì với tunnel?
Tunnel đưa một service local ra internet công khai (ai có link cũng vào). Mạng riêng nối các máy của bạn lại thành mạng kín — chỉ máy của bạn (hoặc người bạn cho phép) truy cập được, qua IP 100.64.x.x, mã hoá đầu-cuối.
🖥️ RDP về máy ở nhà (sau CGNAT) được không?
Được. Cài mạng riêng lên cả 2 máy → RDP bằng IP 100.64.x, không cần mở port trên router. Sau CGNAT thì traffic relay qua VPS Hà Nội (vẫn mã hoá). Xem mục Mạng riêng.
🔒 Người khác có thấy/truy cập máy tôi không?
Không — mặc định mỗi người chỉ thấy máy của chính mình (cô lập). Người khác chỉ vào được khi bạn chủ động chia sẻ (theo email + cổng) trên dashboard, và bạn thu hồi lúc nào cũng được.
Tôi có cần cài phần mềm gì không?
Không. Tunnel tạm thời chỉ cần ssh (có sẵn trên mọi hệ điều hành). Muốn chạy ngầm 24/7 (tự bật khi boot, tự reconnect) thì dùng script cài 1 lệnh ở mục Chạy ngầmkhông cần autossh, chỉ ssh thuần + service manager của OS.
Vì sao tunnel tắt khi tôi đóng terminal?
Đó là tunnel tạm thời gắn với phiên ssh. Muốn nó sống mãi (tự bật khi boot, tự reconnect), dùng cách chạy ngầm bằng systemd/launchd/Task Scheduler ở mục Chạy ngầm.
Subdomain có cố định được không?
Có. Đặt tên ngay trong lệnh: ssh -p 2222 -R tên:80:localhost:3000 entry.io.vnhttps://tên.entry.io.vn. Bỏ trống thì hệ thống cấp tên ngẫu nhiên.
HTTPS có sẵn không, tôi có phải tự cài cert?
Tự động hoàn toàn. Mọi subdomain dùng chung chứng chỉ wildcard *.entry.io.vn; truy cập http:// sẽ tự chuyển sang https://.
Báo lỗi "Permission denied (publickey)"?
Public key của bạn chưa được thêm. Lấy key bằng lệnh ở mục Tunnel rồi thêm vào Dashboard ▸ SSH Keys. Xong là chạy lại lệnh được ngay.
Expose service không phải web (database, SSH...) được không?
Được — dùng tunnel TCP: ssh -p 2222 -R 0:localhost:5432 entry.io.vn. Hệ thống cấp một port public ngẫu nhiên trỏ về service local của bạn.
Nhiều người dùng chung được không?
Được. Mỗi người tự đăng ký tài khoản ở Dashboard và thêm SSH key riêng. Gói Free chạy 1 tunnel đồng thời; nâng gói để chạy nhiều hơn.
Có an toàn không?
Có 2 lớp: xác thực SSH keyHTTPS cho mọi traffic. Tuy vậy đừng expose service nhạy cảm ra public lâu dài mà không có thêm lớp bảo vệ.

Sẵn sàng đưa localhost ra thế giới?

Miễn phí · 1 lệnh ssh · HTTPS tự động — không cần thẻ, không chờ duyệt.

Theme