Trang chủ › Hướng dẫn › Tunnel hay Mạng riêng?
Chọn cách kết nối

Tunnel hay Mạng riêng?

entry.io.vn cho bạn 2 cách kết nối — chọn theo nhu cầu, không phải chọn một bỏ một.

Cần nhanh & public (đưa cái gì đó ra ngoài ngay, người dùng khỏi cài gì) → Tunnel.
Cần ổn định & riêng tư (dùng lâu dài, IP cố định, kín) → Mạng riêng (VPN).
🌐
Nhanh & public

Tunnel

Đưa một dịch vụ local ra internet bằng một lệnh ssh. Có URL/port public dùng ngay.

  • Không cài gì ở máy người dùng — chỉ cần link/port.
  • Bật/tắt tức thì, hợp việc tạm thời.
  • HTTPS tự động cho web; TCP cho SSH/DB.
  • Hợp: demo cho khách, webhook, chia sẻ web nhanh, truy cập tạm.
⚖️ Đánh đổi: địa chỉ public (ai có link/port đều tới được — bảo vệ bằng auth của bạn), và có thể đổi mỗi lần mở lại.
🔒
Ổn định & kín

Mạng riêng (VPN)

Nối các máy của bạn thành một mạng riêng. Truy cập nhau bằng IP cố định 100.64.x.

  • Cài 1 lần/máy, sau đó tự kết nối khi bật máy.
  • IP cố định, mã hoá đầu-cuối, không mở port công khai.
  • Vào được máy sau NAT/CGNAT mà không cần forward port.
  • Hợp: SSH/RDP thường xuyên, server/NAS ở nhà, dùng lâu dài.
⚖️ Đánh đổi: cần cài client một lần trên mỗi máy (nhưng làm 1 lần là xong mãi).
So sánh nhanh

Bảng đối chiếu

Tiêu chí🌐 Tunnel🔒 Mạng riêng (VPN)
Tốc độ bắt đầu⚡ tức thì (1 lệnh)cài 1 lần/máy
Cài ở máy người dùng❌ không✅ có (1 lần)
Độ kínpublic (có link/port là vào)🔒 kín, chỉ máy của bạn
Địa chỉđổi mỗi lần (trừ subdomain/alias cố định)✅ IP cố định mãi
Luôn sẵn sàngkhi giữ phiên tunnel✅ tự kết nối khi bật máy
Qua NAT/CGNAT
Hợp nhất chodemo, webhook, chia sẻ nhanh, tạm thờiSSH/RDP lâu dài, server nhà, riêng tư
Khi nào dùng cái nào

Ví dụ cụ thể

Bạn muốn…Dùng
Cho khách xem web đang chạy ở máy mình, ngay bây giờ🌐 Tunnel
Nhận webhook (Stripe, GitHub…) về localhost để test🌐 Tunnel
Mở tạm 1 cổng cho ai đó truy cập trong vài phút🌐 Tunnel
SSH/RDP về máy ở nhà mỗi ngày, ổn định🔒 VPN
Truy cập NAS/server/DB nội bộ, không mở port ra internet🔒 VPN
Nối nhiều máy của mình lại để làm việc như cùng một mạng🔒 VPN
Lệnh nhanh

Bắt đầu trong 1 phút

🌐 Tunnel — đưa web local ra public

ssh -p 2222 -R 80:localhost:3000 entry.io.vn

→ có ngay https://<tên>.entry.io.vn. Đặt tên cố định: -R myapp:80:localhost:3000.

SSH/TCP tạm (cấp 1 cổng public ngay):

# trên máy đích — sish in ra: tcp://entry.io.vn:2xxxx ssh -p 2222 -R 0:localhost:22 entry.io.vn # máy khác kết nối: ssh -p 2xxxx user@entry.io.vn

🔒 Mạng riêng — SSH/RDP bằng IP cố định

Bật ở Dashboard ▸ 🔒 Mạng riêng → Thêm máy → tải script chạy. Sau đó:

# SSH vào máy trong mạng riêng ssh user@100.64.0.2 # RDP (Windows): mstsc → 100.64.0.2
SSH không giới hạn

Nhiều SSH cùng lúc? — alias + ProxyJump

Cổng public dùng chung một pool có hạn (xem số còn trống ngay trong Dashboard). Cần không giới hạn mà vẫn chỉ 1 cổng (2222)? Dùng alias — định tuyến theo tên (như subdomain của web), kết nối qua ProxyJump.

  1. Trên máy đích — tạo alias myssh (không cấp cổng public → không tốn pool). Alias riêng tư: chỉ key của bạn truy cập. Lấy lệnh chính xác (đã nhúng sẵn fingerprint key của bạn) trong Dashboard ▸ 🔗 Alias SSH, dạng:
    ssh -p 2222 -R myssh:22:localhost:22 entry.io.vn tcp-aliases-allowed-users=SHA256:<key-của-bạn>
    giữ phiên mở (hoặc autossh chạy ngầm)
  2. Trên máy client — thêm vào file config trong thư mục .ssh (Linux/macOS: ~/.ssh/config · Windows: C:\Users\<Bạn>\.ssh\config):
    Host myssh HostName myssh ProxyJump entry.io.vn:2222 User centosuser
    đổi centosuser = user trên máy đích
  3. Kết nối — giống hệt nhau trên mọi hệ điều hành:
    ssh myssh
    Không thích file config? Gõ thẳng 1 dòng (Win/Linux/macOS đều chạy):
    ssh -J entry.io.vn:2222 centosuser@myssh
Nền tảngClient SSHFile config
Linux / macOSOpenSSH có sẵn~/.ssh/config
Windows 10/11OpenSSH built-in (gõ ssh trong PowerShell)C:\Users\<Bạn>\.ssh\config
Windows + PuTTYPuTTY không đọc config này → khai báo Proxy/Jump trong GUI, hoặc dùng OpenSSH built-in cho dễ
🔑 Key của bạn cần được nhận ở 2 nơi (đây là SSH bình thường): (1) đăng ký tại entry.io.vn ▸ SSH Keys (để qua sish), (2) nằm trong ~/.ssh/authorized_keys trên máy đích (để đăng nhập).
💡 Tạo bao nhiêu alias cũng được (myssh, db1, nas…), tất cả qua cổng 2222, route theo tên — không đụng pool 50 cổng public. Client nối sish (2222) trước, sish chuyển tiếp tới alias theo tên — y như nginx route subdomain web.
🔒 Alias riêng tư mặc định: chỉ key của bạn (mọi máy của bạn) truy cập được — kể cả người khác đoán đúng tên cũng không vào. Muốn cho người khác/đồng đội truy cập alias của bạn → Chia sẻ alias (quyền lợi người đóng góp · Pro/Team) ngay trong Dashboard.
Quy tắc nhanh: 1–2 cổng tạm → public port · nhiều SSH/ổn định → alias ProxyJump · dùng hằng ngày, kín → VPN.