Trang chủ Proton VPN

Cách thiết lập chuyển tiếp cổng thủ công

Đọc
13 phút
Danh mục
Chuyển tiếp cổng

Chuyển tiếp cổng định tuyến các kết nối qua tường lửa mà Proton VPN sử dụng để bảo vệ khách hàng. Tính năng này chủ yếu hữu ích cho người dùng tải xuống và chia sẻ tệp bằng các giao thức P2P như BitTorrent, mặc dù cũng có thể cải thiện hiệu suất cho người chơi game trực tuyến.

Chuyển tiếp cổng hiện khả dụng trên các ứng dụng GUI Windows, macOS và Linux dành cho tất cả mọi người có gói Proton VPN trả phí.

Tìm hiểu cách sử dụng chuyển tiếp cổng trên các ứng dụng chính thức

Nếu đang sử dụng gói miễn phí, có thể nâng cấp để truy cập tính năng này. Nếu đang sử dụng gói miễn phí, có thể nâng cấp bằng cách đăng nhập vào account.protonvpn.com và chọn gói trả phí phù hợp với nhu cầu từ tab Đăng ký.

Cũng có thể sử dụng chuyển tiếp cổng trên các thiết bị được cấu hình thủ công để kết nối với Proton VPN bằng các tệp cấu hình OpenVPN hoặc WireGuard®. Lưu ý rằng không thể sử dụng đồng thời chuyển tiếp cổng và NAT trung bình (loại 2).

Bước 1: Tải xuống các tệp cấu hình OpenVPN hoặc WireGuard

Lưu ý rằng bước này không cần thiết nếu đang sử dụng ứng dụng Linux. Tất cả máy chủ P2P đều hỗ trợ chuyển tiếp cổng. Có thể dễ dàng nhận biết các máy chủ P2P trong ứng dụng và trên các trang tải xuống cấu hình VPN bằng biểu tượng mũi tên kép.

Cách nhận biết các máy chủ P2P

OpenVPN

1. Đăng nhập vào Tài khoản Proton VPN và đi tới Tài khoảnTải xuống Tệp cấu hình OpenVPN. Chọn máy chủ VPN hỗ trợ P2P (biểu tượng mũi tên kép) và tải xuống các tệp cấu hình OpenVPN tương ứng.

2. Cấu hình ứng dụng khách OpenVPN (chẳng hạn như OpenVPN GUI cho Windows, Tunnelblick cho macOS, hoặc OpenVPN CLI hoặc NetworkManager GUI cho Linux).

Remember that your OpenVPN login username and password are different from your regular Proton Account username and password. You can find them in your Proton VPN Account by going to AccountOpenVPN username.

Để sử dụng chuyển tiếp cổng, hãy thêm hậu tố +pmp vào tên người dùng OpenVPN. Ví dụ: nếu tên người dùng OpenVPN là “myusername2023”, hãy sử dụng “myusername2023+pmp”.

Lưu ý rằng có thể sử dụng hậu tố +pmp cùng với các hậu tố khác được Proton VPN hỗ trợ. Ví dụ: để sử dụng chuyển tiếp cổng và tính năng Trình chặn quảng cáo Netshield, tên người dùng có thể là “myusername2023+pmp+f2”.

3. Kết nối với Proton VPN. Để kiểm tra xem đã kết nối và VPN hoạt động bình thường hay chưa, hãy truy cập trình quét IP bảo mật miễn phí hoặc mở cửa sổ Terminal trên macOS hoặc Linux và nhập curl trình quét IP bảo mật miễn phí.

WireGuard

1. Đăng nhập vào Tài khoản Proton VPN và đi tới Tài khoảnTải xuống Cấu hình WireGuard.

2. Chọn máy chủ VPN hỗ trợ P2P (biểu tượng mũi tên kép) và tạo tệp cấu hình WireGuard. Khi thực hiện việc này, hãy đảm bảo rằng Chọn tùy chọn VPNNAT-PMP (chuyển tiếp cổng) đã được kích hoạt.

Enable NAT-PMP

3. Tải xuống tệp cấu hình WireGuard đã tạo và sử dụng tệp đó để cấu hình ứng dụng khách WireGuard. Xem hướng dẫn mẫu để cài đặt WireGuard với Proton VPN trên Ubuntu bằng Network Manager.

Lưu ý rằng nếu sử dụng tệp cấu hình WireGuard cũ hơn, tệp đó có thể không hỗ trợ kết nối IPv6 theo mặc định. Để đảm bảo kết nối IPv6 được định tuyến qua đường hầm VPN, hãy thực hiện một trong hai cách sau:

1. Tải xuống tệp cấu hình WireGuard mới từ trang tài khoản.

Hoặc:

2. Mở tệp cấu hình cũ hơn bằng trình chỉnh sửa văn bản và thay đổi dòng:

AllowedIPs = 0.0.0.0/0AllowedIPs = 0.0.0.0/0, ::/0

Lưu và đóng tệp sau khi hoàn tất.

Chỉnh sửa thủ công tệp .conf để hỗ trợ các kết nối IPv6

4. Kết nối với Proton VPN. Để kiểm tra xem đã kết nối và VPN hoạt động bình thường hay chưa, hãy truy cập trình quét IP bảo mật miễn phí(cửa sổ mới) hoặc mở cửa sổ Terminal trên macOS hoặc Linux và nhập curl ip.me.

curl trình quét IP bảo mật miễn phí

Bước 2: Cách cấu hình chuyển tiếp cổng thủ công

Linux

Lấy tệp cấu hình OpenVPN hoặc WireGuard từ Proton VPN, đảm bảo máy chủ hỗ trợ P2P và nút chuyển NAT-PMP đã được kích hoạt.

Ví dụ dưới đây hướng dẫn cách tạo các ánh xạ cổng chính xác trên Linux bằng natpmpc.

1. Kết nối với VPN đã được kích hoạt chuyển tiếp cổng.

2. Cài đặt natpmpc. Để thực hiện việc này trên các hệ thống dựa trên Debian và Ubuntu, hãy mở cửa sổ terminal và nhập:

sudo apt install natpmpc

Trên các hệ thống RedHat (bao gồm cả Fedora), nhập:

sudo dnf install libnatpmp

3. Xác minh phiên bản natpmpc. Các phiên bản natpmpc 20150609-xxx chứa một lỗi có thể diễn giải sai phản hồi từ máy chủ VPN và tạo ra kết quả gây nhầm lẫn. Nhóm Proton VPN đã gửi bản sửa lỗi cho vấn đề này, bản sửa lỗi đã được chấp nhận và hợp nhất ngược dòng (upstream), vì vậy lỗi này không ảnh hưởng đến phiên bản natpmpc 20230423-xxx (và mới hơn).

Để xác minh phiên bản natpmpc đang chạy trên các hệ thống dựa trên Debian và Ubuntu, hãy mở cửa sổ terminal và nhập:

apt policy natpmpc libnatpmp*

Xác minh phiên bản natpmpc

Trên các hệ thống RedHat (bao gồm cả Fedora), nhập:

dnf list libnatpmp

Nếu đang chạy phiên bản cũ hơn của natpmpc, nên cập nhật lên phiên bản natpmpc 20230423-xxx (hoặc mới hơn). Để thực hiện việc này, có thể biên dịch libnatpmp từ nguồn bằng các lệnh sau:

git clone https://github.com/miniupnp/libnatpmp.git
cd libnatpmp
make all
sudo make install

4. Kiểm tra xem chuyển tiếp cổng có được cho phép trên máy chủ đang kết nối hay không. Để thực hiện việc này, hãy mở cửa sổ terminal và nhập:

natpmpc -g 10.2.0.1

Nếu chuyển tiếp cổng được cho phép trên máy chủ đang kết nối, kết quả sẽ có dạng như sau:

Kiểm tra xem chuyển tiếp cổng có được cho phép trên máy chủ VPN hay không

Nếu thử nghiệm này thất bại (xem ảnh chụp màn hình bên dưới), vui lòng quay lại Bước 1 của hướng dẫn này, chọn một máy chủ P2P khác và đảm bảo kết nối VPN được cấu hình chính xác.

Test failure

5. Tạo ánh xạ cổng UDP và TCP, sau đó lặp natpmpc để không bị hết hạn. Nhập:

while true ; do date ; natpmpc -a 1 0 udp 60 -g 10.2.0.1 && natpmpc -a 1 0 tcp 60 -g 10.2.0.1 || { echo -e "ERROR with natpmpc command \a" ; break ; } ; sleep 45 ; done

Trong ví dụ bên dưới, cổng 53186 đã được phân bổ cho việc này (cho cả UDP và TCP).

Vòng lặp natpmpc

Chuyển tiếp cổng hiện đã được kích hoạt. Lưu ý rằng việc đóng cửa sổ terminal sẽ chấm dứt quá trình lặp. Cần chạy lại tập lệnh lặp này mỗi khi muốn bắt đầu một phiên chuyển tiếp cổng mới, nếu không cổng sẽ chỉ mở trong 60 giây.

6. Trong ứng dụng khách BitTorrent, vô hiệu hóa tính năng chuyển tiếp cổng UPnP / NAT-PMP từ bộ định tuyến và dán số cổng công khai hiển thị trong đầu ra kết nối (xem ở trên) vào phần chuyển tiếp cổng của ứng dụng khách BitTorrent.

Ví dụ: trên qBittorrent, đi tới Công cụTùy chọn…Kết nốiCổng lắng nghe → dán số cổng vào trường Cổng được sử dụng cho truyền thông. Bên dưới đó, bỏ chọn Sử dụng chuyển tiếp cổng UPnP / NAT-PMP từ bộ định tuyến của tôi (tính năng này được kích hoạt theo mặc định). Nhấp vào OK sau khi hoàn tất.

Configure port forwarding on qBittorrent for Linux

Chuyển tiếp cổng hiện đã được cấu hình.

macOS

Cách dễ nhất để cấu hình chuyển tiếp cổng trên Mac là sử dụng ứng dụng macOS chính thức.

Để cấu hình thủ công, hãy tải một tệp cấu hình OpenVPN hoặc WireGuard từ ProtonVPN, đảm bảo máy chủ hỗ trợ P2P và nút chuyển đổi NAT-PMP được kích hoạt.

1. Kết nối với VPN đã bật tính năng chuyển tiếp cổng (NAT-PMP), như mô tả ở trên.

2. Tải xuống Python 3(cửa sổ mới) dưới dạng tệp DMG và cài đặt. Cần cho phép ứng dụng bằng cách đi tới Quyền riêng tư & Bảo mậtBảo mật.

Install Python 3

3. Cài đặt Pip. Để làm việc này, hãy mở Terminal và nhập:

curl https://bootstrap.pypa.io/get-pip.py -o get-pip.py

Tiếp theo là:

python3 get-pip.py

Sau đó chạy:

python3 -m pip install py-natpmp

4. Bây giờ có thể chạy natpmpc và lặp lại để không bị hết hạn:

cd "$(python3 -m pip show py-natpmp | grep Location | cut -d ' ' -f 2)/natpmp" && while true ; do date ; python3 natpmp_client.py -g 10.2.0.1 0 0 || { echo -e "ERROR with natpmpc command \a" ; break ; } ; sleep 45 ; done

Chuyển tiếp cổng hiện đã được kích hoạt. Lưu ý rằng cần để cửa sổ Terminal mở để tập lệnh tiếp tục hoạt động. Để vô hiệu hóa thông báo bằng tiếng chuông mỗi khi tập lệnh lặp lại, hãy đi tới thanh menu → TerminalCài đặt → tab Cấu hìnhNâng caoChuông và bỏ chọn Chuông báo có thể nghe được.

5. Trong ứng dụng khách BitTorrent, vô hiệu hóa tính năng chuyển tiếp cổng UPnP / NAT-PMP từ bộ định tuyến và dán số cổng công khai hiển thị trong đầu ra kết nối (xem ở trên) vào phần chuyển tiếp cổng của ứng dụng khách BitTorrent.

Ví dụ: trên qBittorrent, đi tới Công cụTùy chọn…Kết nốiCổng lắng nghe → dán số cổng vào trường Cổng được sử dụng cho truyền thông. Bên dưới đó, bỏ chọn Sử dụng chuyển tiếp cổng UPnP / NAT-PMP từ bộ định tuyến của tôi (tính năng này được kích hoạt theo mặc định). Nhấp vào OK sau khi hoàn tất.

Cấu hình qBitTorrent

Chuyển tiếp cổng hiện đã hoạt động trên ứng dụng khách BitTorrent.