entry.io.vn cho bạn 2 cách kết nối — chọn theo nhu cầu, không phải chọn một bỏ một.
Cần nhanh & public (đưa cái gì đó ra ngoài ngay, người dùng khỏi cài gì) → Tunnel.
Cần ổn định & riêng tư (dùng lâu dài, IP cố định, kín) → Mạng riêng (VPN).
🌐
Nhanh & public
Tunnel
Đưa một dịch vụ local ra internet bằng một lệnh ssh. Có URL/port public dùng ngay.
Không cài gì ở máy người dùng — chỉ cần link/port.
Bật/tắt tức thì, hợp việc tạm thời.
HTTPS tự động cho web; TCP cho SSH/DB.
Hợp: demo cho khách, webhook, chia sẻ web nhanh, truy cập tạm.
⚖️ Đánh đổi: địa chỉ public (ai có link/port đều tới được — bảo vệ bằng auth của bạn), và có thể đổi mỗi lần mở lại.
🔒
Ổn định & kín
Mạng riêng (VPN)
Nối các máy của bạn thành một mạng riêng. Truy cập nhau bằng IP cố định 100.64.x.
Cài 1 lần/máy, sau đó tự kết nối khi bật máy.
IP cố định, mã hoá đầu-cuối, không mở port công khai.
Vào được máy sau NAT/CGNAT mà không cần forward port.
Hợp: SSH/RDP thường xuyên, server/NAS ở nhà, dùng lâu dài.
⚖️ Đánh đổi: cần cài client một lần trên mỗi máy (nhưng làm 1 lần là xong mãi).
So sánh nhanh
Bảng đối chiếu
Tiêu chí
🌐 Tunnel
🔒 Mạng riêng (VPN)
Tốc độ bắt đầu
⚡ tức thì (1 lệnh)
cài 1 lần/máy
Cài ở máy người dùng
❌ không
✅ có (1 lần)
Độ kín
public (có link/port là vào)
🔒 kín, chỉ máy của bạn
Địa chỉ
đổi mỗi lần (trừ subdomain/alias cố định)
✅ IP cố định mãi
Luôn sẵn sàng
khi giữ phiên tunnel
✅ tự kết nối khi bật máy
Qua NAT/CGNAT
✅
✅
Hợp nhất cho
demo, webhook, chia sẻ nhanh, tạm thời
SSH/RDP lâu dài, server nhà, riêng tư
Khi nào dùng cái nào
Ví dụ cụ thể
Bạn muốn…
Dùng
Cho khách xem web đang chạy ở máy mình, ngay bây giờ
🌐 Tunnel
Nhận webhook (Stripe, GitHub…) về localhost để test
🌐 Tunnel
Mở tạm 1 cổng cho ai đó truy cập trong vài phút
🌐 Tunnel
SSH/RDP về máy ở nhà mỗi ngày, ổn định
🔒 VPN
Truy cập NAS/server/DB nội bộ, không mở port ra internet
🔒 VPN
Nối nhiều máy của mình lại để làm việc như cùng một mạng
🔒 VPN
Lệnh nhanh
Bắt đầu trong 1 phút
🌐 Tunnel — đưa web local ra public
ssh -p 2222 -R 80:localhost:3000 entry.io.vn
→ có ngay https://<tên>.entry.io.vn. Đặt tên cố định: -R myapp:80:localhost:3000.
SSH/TCP tạm (cấp 1 cổng public ngay):
# trên máy đích — sish in ra: tcp://entry.io.vn:2xxxx
ssh -p 2222 -R 0:localhost:22 entry.io.vn
# máy khác kết nối:
ssh -p 2xxxx user@entry.io.vn
# SSH vào máy trong mạng riêng
ssh user@100.64.0.2
# RDP (Windows): mstsc → 100.64.0.2
SSH không giới hạn
Nhiều SSH cùng lúc? — alias + ProxyJump
Cổng public dùng chung một pool có hạn (xem số còn trống ngay trong Dashboard). Cần không giới hạn mà vẫn chỉ 1 cổng (2222)? Dùng alias — định tuyến theo tên (như subdomain của web), kết nối qua ProxyJump.
Trên máy đích — tạo alias myssh (không cấp cổng public → không tốn pool). Alias riêng tư: chỉ key của bạn truy cập. Lấy lệnh chính xác (đã nhúng sẵn fingerprint key của bạn) trong Dashboard ▸ 🔗 Alias SSH, dạng:
Trên máy client — thêm vào file config trong thư mục .ssh
(Linux/macOS: ~/.ssh/config · Windows: C:\Users\<Bạn>\.ssh\config):
Host myssh
HostName myssh
ProxyJump entry.io.vn:2222
User centosuser
đổi centosuser = user trên máy đích
Kết nối — giống hệt nhau trên mọi hệ điều hành:
ssh myssh
Không thích file config? Gõ thẳng 1 dòng (Win/Linux/macOS đều chạy):
ssh -J entry.io.vn:2222 centosuser@myssh
Nền tảng
Client SSH
File config
Linux / macOS
OpenSSH có sẵn
~/.ssh/config
Windows 10/11
OpenSSH built-in (gõ ssh trong PowerShell)
C:\Users\<Bạn>\.ssh\config
Windows + PuTTY
PuTTY không đọc config này → khai báo Proxy/Jump trong GUI, hoặc dùng OpenSSH built-in cho dễ
—
🔑 Key của bạn cần được nhận ở 2 nơi (đây là SSH bình thường): (1) đăng ký tại
entry.io.vn ▸ SSH Keys (để qua sish), (2) nằm trong
~/.ssh/authorized_keys trên máy đích (để đăng nhập).
💡 Tạo bao nhiêu alias cũng được (myssh, db1, nas…), tất cả qua cổng 2222, route theo tên —
không đụng pool 50 cổng public. Client nối sish (2222) trước, sish chuyển tiếp tới alias theo tên — y như nginx route subdomain web.
🔒 Alias riêng tư mặc định: chỉ key của bạn (mọi máy của bạn) truy cập được — kể cả người khác đoán đúng tên cũng không vào.
Muốn cho người khác/đồng đội truy cập alias của bạn → Chia sẻ alias (quyền lợi người đóng góp · Pro/Team) ngay trong Dashboard.
Quy tắc nhanh: 1–2 cổng tạm → public port · nhiều SSH/ổn định → alias ProxyJump · dùng hằng ngày, kín → VPN.