Trang chủỨng dụng › RDP từ xa
Hướng dẫn · Truy cập từ xa

RDP về máy ở nhà từ xa

Remote Desktop về máy tính ở nhà/công ty từ bất cứ đâu — qua mạng riêng (VPN) của entry.io.vn. Không cần IP tĩnh, không mở port router, vào được cả khi nhà mạng dùng CGNAT.

🎯 Vì sao khó: máy ở nhà sau NAT/CGNAT, không có IP public để RDP tới. Giải: đưa cả 2 máy vào một mạng riêng → RDP bằng IP cố định 100.64.x, an toàn, không phơi port ra internet.
Bước 1

Bật Remote Desktop trên máy đích

Windows (bản Pro): Settings ▸ System ▸ Remote Desktop ▸ Bật. Ghi nhớ tên user để đăng nhập.

🔒 Bật Network Level Authentication + dùng mật khẩu mạnh. (macOS/Linux dùng VNC/RDP server tương tự.)
Bước 2

Cài mạng riêng lên 2 máy

  1. Vào app.entry.io.vn ▸ 🔒 Mạng riêng → bật.
  2. Thêm máy → chọn nền tảng → tải script → chạy. Làm trên cả máy ở nhàmáy bạn đang dùng (Windows: double-click → Yes).
  3. Mỗi máy được cấp IP cố định 100.64.0.x (xem trong Dashboard).
Bước 3

RDP bằng IP mạng riêng

Trên máy bạn dùng, mở Remote Desktop:

mstsc → nhập 100.64.0.2 → đăng nhập user/mật khẩu máy nhà

→ Màn hình máy ở nhà hiện ra, dùng như đang ngồi trước máy. Tự kết nối lại mỗi khi 2 máy online.

🌏 Máy sau CGNAT → traffic relay qua máy chủ (vẫn mã hoá đầu-cuối). Máy có IPv6/NAT dễ → nối thẳng P2P, trễ thấp nhất.
Tối ưu

Kết nối đang P2P trực tiếp hay qua relay?

P2P trực tiếp = nhanh nhất, không tốn băng thông máy chủ. Relay = đi vòng qua máy chủ (khi cả 2 máy đều sau CGNAT) — vẫn mã hoá đầu-cuối nhưng tốn tài nguyên trung chuyển. Cách kiểm tra:

tailscale ping 100.64.0.2
Kết quảNghĩa là
pong ... via 14.x.x.x:41641P2P trực tiếp — không qua server
pong ... via DERP(hanoi)🔁 Relay qua máy chủ — tốn băng thông server

Xem tổng quát mọi máy: tailscale status → mỗi dòng ghi direct hoặc relay "hanoi". Kiểm tra NAT của mạng bạn: tailscale netcheck.

🚀 Để được P2P trực tiếp (đỡ tải server, trễ thấp): chỉ cần 1 trong 2 máyIPv6, hoặc mở UDP 41641 (port forward) cho 1 máy trên router. Tailscale sẽ tự "đục lỗ" nối thẳng. Lúc đầu thường relay vài giây rồi tự chuyển sang direct nếu đục lỗ được.
Lưu ý

So với cách khác & bảo mật

Tình huốngCách đúng
Không có IP tĩnh / sau CGNAT✅ Mạng riêng giải quyết hoàn toàn
Không muốn cài client ở máy lạ (quán net)Dùng tunnel TCP cổng RDP (kém kín hơn) — xem Tunnel vs VPN
Bảo mậtMật khẩu mạnh + NLA; mạng riêng không phơi RDP ra internet nên an toàn hơn forward port nhiều
Nhiều máyCài mạng riêng lên tất cả → RDP/SSH chéo nhau bằng IP