Cách sử dụng VPN trên máy Mac của bạn
() translation by (you can also view the original English article)
Một kết nối VPN cho phép bạn kết nối một cách an toàn nhất có thể đến một mạng riêng khác qua Internet. Máy Mac của bạn đã tích hợp sẵn việc hỗ trợ cho quản lý các kết nối VPN và trong hướng dẫn này, chúng ta sẽ đi các bước thiết lập, quản lý và kết nối sử dụng một VPN. Để tổng hợp, chúng tôi sẽ hướng dẫn bạn cách thiết lập máy chủ VPN của riêng bạn.
VPN là gì?
VPN là viết tắt của Virtual Private Network. Nếu bạn có các tập tin trên một máy chủ tại nơi làm việc, máy chủ đó không chắc là public (có thể truy cập qua Internet) và sẽ không có gì phải nghi ngờ khi đằng sau nó là một bức tường lửa. Điều hành một VPN thì an toàn hơn là chỉ mở cổng trên một bức tường lửa, mà có thể là một nguy cơ về bảo mật. Kể từ khi ngày càng nhiều người lao động đi du lịch và/hoặc làm việc tại nhà, các công ty cần một cách cho phép các nhân viên truy cập vào tài nguyên mà họ cần trong khi vẫn duy trì một mức độ bảo mật cao.
Làm việc trên VPN, là một cách an toàn để kết nối đến một mạng riêng qua Internet. Sử dụng một kết nối VPN, cũng giống như bạn đang ở văn phòng. Hãy tưởng tượng bạn đang ở nhà và bạn nhận ra có điều gì đó mà bạn cần từ một máy chủ hoặc các trang web nội bộ tại văn phòng. Một kết nối VPN giống như có một cái cáp ethernet thật là dài mà bạn cắm vào máy Mac của bạn được kết nối với hệ thống mạng nơi làm việc của bạn.
Sử dụng một VPN
Kiết nối từ xa tới một hệ thống mạng tại nơi làm việc
Như chúng ta đã đề cập ở trên, khi bạn đang ở nơi làm việc bạn sẽ có thể truy cập vào bất kỳ máy chủ nào ở đó. Khi bạn đang ở trên đường hoặc ở nhà, bạn sẽ không thể. Với một kết nối VPN, nó như thể là bạn đang ở trên cùng một mạng. Khi nó được kết nối, bạn sẽ có thể truy cập vào bất kỳ máy chủ bằng cách sử dụng địa chỉ IP thông thường của chúng.



Với một kết nối VPN, bạn có thể thiết lập kết nối an toàn với một mạng riêng khác (và không thể tiếp cận)
Mật mã hóa trình duyệt Web của bạn
Khi một kết nối VPN là an toàn, thì bất kỳ dữ liệu nào đi ngang qua nó đều được mã hóa. Khi bạn đang ở một quán cà phê và bạn đang duyệt web, băng thông truy cập của bạn có thể tiềm ẩn khả năng bị theo dõi. Hầu hết các phần mềm VPN (chẳng hạn như OS X) bao gồm một tùy chọn để có tất cả băng thông Internet của bạn - không chỉ khi bạn đang truy cập đến VPN đích - truyền qua một kết nối VPN, từ đó mã hóa tất cả các trang web mà bạn đang truy cập và tăng cường bảo mật bất cứ điều gì bạn thực hiện trực tuyến.
Ở một nơi khác trên thế giới
Như bạn có thể truyền băng thông Internet của bạn qua kết nối VPN, đến hầu hết các trang web, bạn sẽ giống như là bạn đang truy cập nó từ bất cứ nơi nào mà máy chủ VPN được đặt. Hơi rối nhỉ? Hãy làm cho nó rõ ràng hơn!
Giả sử rằng bạn đang ở Luân Đôn trên một chuyến đi và bị mắc kẹt trong một phòng khách sạn trong một vài giờ. Nếu bạn cố gắng và truy cập vào một trang web chỉ có sẵn ở Mỹ (chẳng hạn như Hulu), thì bạn sẽ được thấy một thông điệp giải thích điều đó. Nếu máy chủ VPN của bạn được đặt ở Mỹ và bạn kết nối và đảm bảo rằng bạn truyền băng thông truy cập Internet thông qua kết nối VPN, thì bạn sẽ có thể truy cập vào trang web.



Với một kết nối VPN, bạn có thể lấy kết nối mạng của máy chủ VPN và duyệt web như là bạn đang ở trong một quốc gia khác
Lý do cho điều này là khi bạn kết nối thông qua VPN, nghĩa là bạn đang ở trên mạng đó. Bạn sẽ có một địa chỉ IP nội bộ trên mạng đó được gán cho kết nối VPN của bạn và băng thông truy cập Internet của bạn thật sự bắt đầu từ nơi máy chủ VPN đó được đặt. Kết quả là, hầu hết các trang web, vị trí thật sự của bạn là bất cứ nơi nào máy chủ VPN được đặt. Tôi sẽ giải thích điều này với một ví dụ.
Có rất nhiều trang web thử nghiệm tốc độ, một trong những trang phổ biến nhất là Speedtest.net. Nếu tôi chạy một thử nghiệm tốc độ từ vị trí hiện tại của tôi, tôi nhận được phản hồi về tốc độ băng thông của tôi và máy chủ gần nhất mà tôi kết nối đến (trong trường hợp này nó là Skipton, Vương Quốc Anh).



Tốc độ thử nghiệm cho thấy máy chủ kiểm tra gần nhất cũng như thông tin ISP
Bây giờ, khi tôi kết nối thông qua một VPN đến một máy chủ ở Mỹ, đảm bảo rằng tất cả băng thông Internet được gửi qua VPN và chạy bài kiểm tra một lần nữa, trang web cho rằng máy chủ gần nhất của tôi là ở Miami! Điều này là bởi vì nó là máy chủ VPN nên việc thử nghiệm tốc độ lấy căn cứ từ đó.



Khi sử dụng một kết nối VPN, trang kiểm tra tốc độ tin rằng tôi đang nằm gần Miami
Tùy thuộc vào máy chủ VPN và kết nối của bạn, bạn sẽ thấy rằng tốc độ giảm xuống đáng kể.
Mẹo: Đối với những người dùng ở các quốc gia bị hạn chế như Trung Quốc, nơi mà nhiều trang web chúng ta được phép (Twitter và Facebook) thì đang bị chặn, một số người dùng "phá vỡ" hạn chế này bằng cách sử dụng các dịch vụ như VPN.
Thiết lập một kết nối VPN
Có một vài điều mà bạn cần phải có trước khi thiết lập một kết nối VPN:
Địa chỉ máy chủ VPN
Đây là địa chỉ IP mà chúng ta cần của máy chủ VPN. Nó cũng có thể là một tên miền đầy đủ (FQDN) chẳng hạn như vpn.mycompany.com, tùy thuộc vào cách nó được cấu hình.
Tên người dùng và mật khẩu
Tất cả các kết nối VPN có một tên người dùng và một mật khẩu. Chúng thường được thiết lập cho bạn bởi người quản trị Tin học của bạn.
Kiểu kết nối
Hiện có hai kiểu kết nối VPN, đó là L2TP và PPTP. Cả hai đều cho phép một kết nối an toàn, mặc dù L2TP thường được xem là tốt hơn trong số hai kiểu trên. Điều này là bởi vì, ngoài tên người dùng và mật khẩu, các kết nối L2TP có thể yêu cầu thêm một khoá chia sẻ bí mật. Điều này giống như là một cụm từ bí mật mà bất kỳ người dùng VPN sẽ cần phải thêm vào kết nối của họ.
Cách kết nối máy Mac của bạn thông qua VPN
Để thiết lập một kết nối VPN trên máy Mac của bạn, bạn cần các chi tiết sau.
- Địa chỉ IP của máy chủ hoặc tên miền đầy đủ
- Tên người dùng và mật khẩu
- Kiểu kết nối (L2TP hoặc PPTP)
Đối với các mục đích của hướng dẫn này, tôi sẽ sử dụng thông tin giả. Dù có các dịch vụ VPN miễn phí ở trên mạng mà chúng ta có thể sử dụng, nhưng tôi rất coi trọng sự an toàn và bảo mật của máy Mac của bạn (và của tôi)! Nếu bạn muốn biết thêm về dịch vụ VPN thương mại, chúng ta sẽ khám phá những cái này sau.
Tất cả các thiết lập VPN có thể được nhập vào System Preferences, dưới cửa sổ Network.
Bước 1: Mở System Preferences và sau đó chọn Network



Bước 1: Mở System Preferences và sau đó chọn Network



Thiết lập Network
Bước 2: Nhấp vào nút dấu + và sau đó chọn tùy VPN. Chỉ định PPTP hoặc L2TP.



Bước 2: Nhấp vào nút dấu + và sau đó chọn tùy chọn VPN. Chỉ định PPTP hoặc L2TP
Bước 3: Lựa chọn Configuration và sau đó Add Configuration. Đặt tên nó là "Server 1".



Bước 3: Chọn Configuration và sau đó Add Configuration. Đặt tên nó là "Server 1”
Mẹo: Trong các bước ở trên, tôi yêu cầu bạn thêm một cấu hình có tên "Server 1". Bước này thật sự không bắt buộc, và bạn có thể chỉ cần nhập cấu hình mặc định. Lý do để thêm một cấu hình là một số người dùng thấy rằng họ có nhiều cài đặt VPN khác nhau. OS X có thể quản lý nhiều cài đặt VPN bằng cách sử dụng tùy chọn cấu hình. Ví dụ, bạn có thể có một cấu hình VPN (tên gọi khác của một cài đặt VPN) cho một văn phòng ở Mỹ và một ở Úc.
Bước 4: Nhập địa chỉ IP của máy chủ VPN (hoặc FQDN) và tên người dùng.



Bước 4: Nhập địa chỉ IP của máy chủ VPN (hoặc FQDN) và tên người dùng.
Bước 5: Chọn Authentication Settings… và sau đó nhập mật khẩu. Lưu ý: Nếu bạn chọn L2TP là kiểu VPN thì bảng điều khiển này là nơi mà bạn cũng sẽ nhập vào những khoá chia sẻ bí mật.



Bước 5: Chọn Authentication Settings và sau đó nhập mật khẩu.



Lưu ý: Nếu bạn chọn L2TP là loại VPN thì bảng này là nơi bạn sẽ nhập vào khoá chia sẻ bí mật
Bước 6: Đảm bảo rằng bạn đã chọn Show VPN status in menu bar, sau đó bấm vào Apply.
Như vậy, bạn đã thiết lập xong! Trên thanh menu của bạn, bạn sẽ thấy một biểu tượng mới trông giống như một thẻ hành lý. Nhấp vào đây và sau đó chọn Connect VPN. Một khi nó được kết nối, bạn sẽ thấy một bộ đếm thời gian bắt đầu.



Khi một kết nối VPN được xác lập, bạn sẽ thấy một bộ đếm thời gian trên thanh menu
Bây giờ chúng ta đã xác lập một kết nối VPN, hãy trở lại System Preferences và bạn sẽ thấy một số thông tin kết nối, bao gồm cả địa chỉ IP của VPN.



System Preferences cũng sẽ hiển thị thông tin kết nối chi tiết chẳng hạn như địa chỉ IP và thời gian kết nối
Gửi tất cả băng thông truy cập qua VPN
Mặc định, máy Mac của bạn sẽ chỉ truyền những băng thông truy cập cần thiết qua VPN, chẳng hạn như truy cập vào một máy chủ lưu tập tin hoặc những máy khác hoặc các trang web trên cùng một mạng như máy chủ VPN. Điều này là bởi vì hầu hết các kết nối VPN có thể khá chậm chạp, do đó máy Mac của bạn không muốn làm chậm trải nghiệm Internet của bạn một cách vô ích. Tuy nhiên, chúng ta có thể thay thế điều này.
Quay trở lại trong System Preferences và chọn Advanced...



Quay lại trong System Preferences và chọn Advanced.
Ngay lập tức, chúng ta thấy một tùy chọn Send all traffic over VPN connection. Đánh dấu chọn nó và sau đó lưu các thay đổi sẽ làm cho máy Mac của bạn truyền tất cả băng thông truy cập qua VPN. Nói chung là không nên vì nó có thể làm cho kết nối Internet của bạn trở nên rất chậm và bạn cũng có thể thấy truy cập vào các máy chủ và máy in trên mạng của bạn bị dừng lại.
Đối với tất cả các dữ liệu được truyền qua VPN một khi tùy chọn này được kích hoạt, chúng ta cần phải thiết lập thứ tự dịch vụ. Đây là thứ tự mà máy Mac của bạn chuyển dữ liệu qua mạng. Chúng ta phải có VPN là dịch vụ đầu tiên trong danh sách. Để làm điều này, chọn menu có hình bánh răng và chọn Set Service Order... Từ đây, bạn có thể kéo các dịch vụ theo thứ tự cần thiết, đảm bảo rằng VPN ở trên cùng.



Thiết lập VPN cao nhất trong danh sách dịch vụ
Tuy nhiên, điều này là cần thiết nếu bạn muốn truy cập vào một trang web như chúng ta đã thảo luận trước đó mà chỉ có sẵn ở quốc gia mà máy chủ VPN của bạn được đặt. Quay trở lại ví dụ trước đó, nếu bạn ở Anh và bạn cần truy cập vào một trang web chỉ có thể truy cập ở Mỹ, thì bật tùy chọn này sẽ cho phép bạn truy cập vào trang web đó.
Lấy một tài khoản VPN
Đối với nhiều người dùng, bạn sẽ có thể có một profile VPN từ người quản trị Tin học của bạn. Nếu bạn đang muốn có một VPN cho mục đích sử dụng cá nhân, có rất nhiều các dịch vụ cung cấp một tài khoản VPN với một chi phí hàng tháng thấp.
Một trong những công ty như vậy là Strong VPN, nó cung cấp tài khoản VPN từ $7 đến $30 hàng tháng, tùy thuộc vào các tính năng mà bạn yêu cầu. Họ cung cấp các tài khoản VPN tại nhiều quốc gia trên khắp thế giới và bảng giá của họ khác nhau tùy thuộc vào các dịch vụ mà bạn yêu cầu và kế hoạch sử dụng của bạn (rẻ hơn nếu trả tiền hàng năm thay vì hàng tháng).
Mẹo: Hãy cẩn thận khi lựa chọn một nhà cung cấp VPN. Mặc dù băng thông truy cập được mã hóa, hãy đảm bảo bạn chọn một công ty với một danh tiếng tốt chứ không phải là một cái có vẻ hơi tốt!
Tạo máy chủ VPN của riêng bạn
Bạn có thể sử dụng OS X Server, nhưng nếu bạn đã có một máy Mac có thể chạy Leopard hoặc cao hơn, bạn thêm tính năng VPN server vào phiên bản tiêu chuẩn của OS X bằng cách sử dụng một ứng dụng nhỏ tiện lợi được gọi là iVPN (có bản thử nghiệm, £14,99).



iVPN có một thiết lập cực kỳ đơn giản mà bạn có thể dễ dàng tùy chỉnh và quản lý tài khoản ở trên nó.
Bạn sẽ cần phải biết địa chỉ IP router của bạn là gì (được biết đến như là thiết bị ngoài hoặc địa chỉ IP WAN). Nếu nó là cố định, thì nó sẽ không thay đổi và bạn có thể sử dụng như là địa chỉ máy chủ VPN. Nếu nó là động (có thay đổi) thì tôi khuyên bạn nên sử dụng một dịch vụ chẳng hạn như Dynamic DNS (DDNS) nếu router của bạn hỗ trợ nó. Bạn được cung cấp một tên miền chung chung như myname.dyndns.org và nó được gán địa chỉ IP ngoài của bạn. Với Dynamic DNS, router của bạn sẽ tự động cập nhật tên miền bất cứ khi nào địa chỉ IP của bạn thay đổi để bạn sẽ luôn luôn có thể kết nối.
Trước khi sử dụng iVPN, đảm bảo rằng máy Mac mà bạn muốn sử dụng được thiết lập với một địa chỉ IP tĩnh và đảm bảo rằng bạn thiết lập cổng chuyển tiếp. Các cổng mà bạn cần chuyển tiếp cho máy Mac là như sau:
- TCP - 1701 và 1723
- UDP 500
Bây giờ bạn có thể kết nối với mạng ở nhà của bạn thông qua VPN dù bạn ở bất cứ đâu. Truy cập Internet của bạn sẽ được an toàn và nếu bạn có một Time Capsule hoặc bộ lưu trữ mạng, thì bạn cũng có thể truy cập chúng!
Tổng kết
Trong hướng dẫn này, chúng ta đã tìm hiểu về việc sử dụng một VPN, cách để xác lập kết nối và thậm chí là cách thiết lập một máy chủ mới. Bạn có sử dụng một kết nối VPN cho công việc hoặc tại nhà không? Bạn có sử dụng một nhà cung cấp VPN thương mại không? Hãy cho chúng tôi biết trong phần bình luận nhé!