Cách thiết lập chuyển tiếp cổng thủ công
- Đọc
- 13 phút
- Danh mục
- Chuyển tiếp cổng
Chuyển tiếp cổng định tuyến các kết nối qua tường lửa mà Proton VPN sử dụng để bảo vệ khách hàng. Tính năng này chủ yếu hữu ích cho người dùng tải xuống và chia sẻ tệp bằng các giao thức P2P như BitTorrent, mặc dù cũng có thể cải thiện hiệu suất cho người chơi game trực tuyến.
Chuyển tiếp cổng hiện khả dụng trên các ứng dụng GUI Windows, macOS và Linux dành cho tất cả mọi người có gói Proton VPN trả phí.
Tìm hiểu cách sử dụng chuyển tiếp cổng trên các ứng dụng chính thức
Nếu đang sử dụng gói miễn phí, có thể nâng cấp để truy cập tính năng này. Nếu đang sử dụng gói miễn phí, có thể nâng cấp bằng cách đăng nhập vào account.protonvpn.com và chọn gói trả phí phù hợp với nhu cầu từ tab Đăng ký.
Cũng có thể sử dụng chuyển tiếp cổng trên các thiết bị được cấu hình thủ công để kết nối với Proton VPN bằng các tệp cấu hình OpenVPN hoặc WireGuard®. Lưu ý rằng không thể sử dụng đồng thời chuyển tiếp cổng và NAT trung bình (loại 2).
- Cấu hình cài đặt VPN cho OpenVPN
- Cấu hình cài đặt VPN cho WireGuard
- Cách chuyển tiếp cổng thủ công trên Linux
- Cách chuyển tiếp cổng trên macOS
Bước 1: Tải xuống các tệp cấu hình OpenVPN hoặc WireGuard
Lưu ý rằng bước này không cần thiết nếu đang sử dụng ứng dụng Linux. Tất cả máy chủ P2P đều hỗ trợ chuyển tiếp cổng. Có thể dễ dàng nhận biết các máy chủ P2P trong ứng dụng và trên các trang tải xuống cấu hình VPN bằng biểu tượng mũi tên kép.

OpenVPN
1. Đăng nhập vào Tài khoản Proton VPN và đi tới Tài khoản → Tải xuống → Tệp cấu hình OpenVPN. Chọn máy chủ VPN hỗ trợ P2P (biểu tượng mũi tên kép) và tải xuống các tệp cấu hình OpenVPN tương ứng.
2. Cấu hình ứng dụng khách OpenVPN (chẳng hạn như OpenVPN GUI cho Windows, Tunnelblick cho macOS, hoặc OpenVPN CLI hoặc NetworkManager GUI cho Linux).
Remember that your OpenVPN login username and password are different from your regular Proton Account username and password. You can find them in your Proton VPN Account by going to Account→ OpenVPN username.
Để sử dụng chuyển tiếp cổng, hãy thêm hậu tố +pmp vào tên người dùng OpenVPN. Ví dụ: nếu tên người dùng OpenVPN là “myusername2023”, hãy sử dụng “myusername2023+pmp”.
Lưu ý rằng có thể sử dụng hậu tố +pmp cùng với các hậu tố khác được Proton VPN hỗ trợ. Ví dụ: để sử dụng chuyển tiếp cổng và tính năng Trình chặn quảng cáo Netshield, tên người dùng có thể là “myusername2023+pmp+f2”.
3. Kết nối với Proton VPN. Để kiểm tra xem đã kết nối và VPN hoạt động bình thường hay chưa, hãy truy cập trình quét IP bảo mật miễn phí hoặc mở cửa sổ Terminal trên macOS hoặc Linux và nhập curl trình quét IP bảo mật miễn phí.
WireGuard
1. Đăng nhập vào Tài khoản Proton VPN và đi tới Tài khoản→ Tải xuống → Cấu hình WireGuard.
2. Chọn máy chủ VPN hỗ trợ P2P (biểu tượng mũi tên kép) và tạo tệp cấu hình WireGuard. Khi thực hiện việc này, hãy đảm bảo rằng Chọn tùy chọn VPN → NAT-PMP (chuyển tiếp cổng) đã được kích hoạt.

3. Tải xuống tệp cấu hình WireGuard đã tạo và sử dụng tệp đó để cấu hình ứng dụng khách WireGuard. Xem hướng dẫn mẫu để cài đặt WireGuard với Proton VPN trên Ubuntu bằng Network Manager.
Lưu ý rằng nếu sử dụng tệp cấu hình WireGuard cũ hơn, tệp đó có thể không hỗ trợ kết nối IPv6 theo mặc định. Để đảm bảo kết nối IPv6 được định tuyến qua đường hầm VPN, hãy thực hiện một trong hai cách sau:
1. Tải xuống tệp cấu hình WireGuard mới từ trang tài khoản.
Hoặc:
2. Mở tệp cấu hình cũ hơn bằng trình chỉnh sửa văn bản và thay đổi dòng:
AllowedIPs = 0.0.0.0/0 → AllowedIPs = 0.0.0.0/0, ::/0
Lưu và đóng tệp sau khi hoàn tất.

4. Kết nối với Proton VPN. Để kiểm tra xem đã kết nối và VPN hoạt động bình thường hay chưa, hãy truy cập trình quét IP bảo mật miễn phí(cửa sổ mới) hoặc mở cửa sổ Terminal trên macOS hoặc Linux và nhập curl ip.me.

Bước 2: Cách cấu hình chuyển tiếp cổng thủ công
Linux
Lấy tệp cấu hình OpenVPN hoặc WireGuard từ Proton VPN, đảm bảo máy chủ hỗ trợ P2P và nút chuyển NAT-PMP đã được kích hoạt.
Ví dụ dưới đây hướng dẫn cách tạo các ánh xạ cổng chính xác trên Linux bằng natpmpc.
1. Kết nối với VPN đã được kích hoạt chuyển tiếp cổng.
2. Cài đặt natpmpc. Để thực hiện việc này trên các hệ thống dựa trên Debian và Ubuntu, hãy mở cửa sổ terminal và nhập:
sudo apt install natpmpc
Trên các hệ thống RedHat (bao gồm cả Fedora), nhập:
sudo dnf install libnatpmp
3. Xác minh phiên bản natpmpc. Các phiên bản natpmpc 20150609-xxx chứa một lỗi có thể diễn giải sai phản hồi từ máy chủ VPN và tạo ra kết quả gây nhầm lẫn. Nhóm Proton VPN đã gửi bản sửa lỗi cho vấn đề này, bản sửa lỗi đã được chấp nhận và hợp nhất ngược dòng (upstream), vì vậy lỗi này không ảnh hưởng đến phiên bản natpmpc 20230423-xxx (và mới hơn).
Để xác minh phiên bản natpmpc đang chạy trên các hệ thống dựa trên Debian và Ubuntu, hãy mở cửa sổ terminal và nhập:
apt policy natpmpc libnatpmp*

Trên các hệ thống RedHat (bao gồm cả Fedora), nhập:
dnf list libnatpmp
Nếu đang chạy phiên bản cũ hơn của natpmpc, nên cập nhật lên phiên bản natpmpc 20230423-xxx (hoặc mới hơn). Để thực hiện việc này, có thể biên dịch libnatpmp từ nguồn bằng các lệnh sau:
git clone https://github.com/miniupnp/libnatpmp.git
cd libnatpmp
make all
sudo make install
4. Kiểm tra xem chuyển tiếp cổng có được cho phép trên máy chủ đang kết nối hay không. Để thực hiện việc này, hãy mở cửa sổ terminal và nhập:
natpmpc -g 10.2.0.1
Nếu chuyển tiếp cổng được cho phép trên máy chủ đang kết nối, kết quả sẽ có dạng như sau:

Nếu thử nghiệm này thất bại (xem ảnh chụp màn hình bên dưới), vui lòng quay lại Bước 1 của hướng dẫn này, chọn một máy chủ P2P khác và đảm bảo kết nối VPN được cấu hình chính xác.

5. Tạo ánh xạ cổng UDP và TCP, sau đó lặp natpmpc để không bị hết hạn. Nhập:
while true ; do date ; natpmpc -a 1 0 udp 60 -g 10.2.0.1 && natpmpc -a 1 0 tcp 60 -g 10.2.0.1 || { echo -e "ERROR with natpmpc command \a" ; break ; } ; sleep 45 ; doneTrong ví dụ bên dưới, cổng 53186 đã được phân bổ cho việc này (cho cả UDP và TCP).

Chuyển tiếp cổng hiện đã được kích hoạt. Lưu ý rằng việc đóng cửa sổ terminal sẽ chấm dứt quá trình lặp. Cần chạy lại tập lệnh lặp này mỗi khi muốn bắt đầu một phiên chuyển tiếp cổng mới, nếu không cổng sẽ chỉ mở trong 60 giây.
6. Trong ứng dụng khách BitTorrent, vô hiệu hóa tính năng chuyển tiếp cổng UPnP / NAT-PMP từ bộ định tuyến và dán số cổng công khai hiển thị trong đầu ra kết nối (xem ở trên) vào phần chuyển tiếp cổng của ứng dụng khách BitTorrent.
Ví dụ: trên qBittorrent, đi tới Công cụ → Tùy chọn… → Kết nối → Cổng lắng nghe → dán số cổng vào trường Cổng được sử dụng cho truyền thông. Bên dưới đó, bỏ chọn Sử dụng chuyển tiếp cổng UPnP / NAT-PMP từ bộ định tuyến của tôi (tính năng này được kích hoạt theo mặc định). Nhấp vào OK sau khi hoàn tất.

Chuyển tiếp cổng hiện đã được cấu hình.
macOS
Cách dễ nhất để cấu hình chuyển tiếp cổng trên Mac là sử dụng ứng dụng macOS chính thức.
Để cấu hình thủ công, hãy tải một tệp cấu hình OpenVPN hoặc WireGuard từ ProtonVPN, đảm bảo máy chủ hỗ trợ P2P và nút chuyển đổi NAT-PMP được kích hoạt.
1. Kết nối với VPN đã bật tính năng chuyển tiếp cổng (NAT-PMP), như mô tả ở trên.
- Tìm hiểu cách cấu hình thủ công WireGuard trên macOS
- Tìm hiểu cách cấu hình thủ công OpenVPN trên macOS
2. Tải xuống Python 3(cửa sổ mới) dưới dạng tệp DMG và cài đặt. Cần cho phép ứng dụng bằng cách đi tới Quyền riêng tư & Bảo mật → Bảo mật.

3. Cài đặt Pip. Để làm việc này, hãy mở Terminal và nhập:
curl https://bootstrap.pypa.io/get-pip.py -o get-pip.py
Tiếp theo là:
python3 get-pip.py
Sau đó chạy:
python3 -m pip install py-natpmp
4. Bây giờ có thể chạy natpmpc và lặp lại để không bị hết hạn:
cd "$(python3 -m pip show py-natpmp | grep Location | cut -d ' ' -f 2)/natpmp" && while true ; do date ; python3 natpmp_client.py -g 10.2.0.1 0 0 || { echo -e "ERROR with natpmpc command \a" ; break ; } ; sleep 45 ; doneChuyển tiếp cổng hiện đã được kích hoạt. Lưu ý rằng cần để cửa sổ Terminal mở để tập lệnh tiếp tục hoạt động. Để vô hiệu hóa thông báo bằng tiếng chuông mỗi khi tập lệnh lặp lại, hãy đi tới thanh menu → Terminal → Cài đặt → tab Cấu hình → Nâng cao → Chuông và bỏ chọn Chuông báo có thể nghe được.
5. Trong ứng dụng khách BitTorrent, vô hiệu hóa tính năng chuyển tiếp cổng UPnP / NAT-PMP từ bộ định tuyến và dán số cổng công khai hiển thị trong đầu ra kết nối (xem ở trên) vào phần chuyển tiếp cổng của ứng dụng khách BitTorrent.
Ví dụ: trên qBittorrent, đi tới Công cụ → Tùy chọn… → Kết nối → Cổng lắng nghe → dán số cổng vào trường Cổng được sử dụng cho truyền thông. Bên dưới đó, bỏ chọn Sử dụng chuyển tiếp cổng UPnP / NAT-PMP từ bộ định tuyến của tôi (tính năng này được kích hoạt theo mặc định). Nhấp vào OK sau khi hoàn tất.

Chuyển tiếp cổng hiện đã hoạt động trên ứng dụng khách BitTorrent.