-
Cài đặt Ubuntu 20.04 tự động sử dụng cloud-init trên PXE Boot Server
I. Cấu hình cloud-init Cơ chế hoạt động của cloud-init sẽ dựa vào 2 file cấu hình: meta-data – chứa thông tin thiết lạp của nhà cung cấp, có thể để trống. user-meta – chứa thông tin cấu hình cài đặt tự động. Mình sẽ tạo cả hai file này…
-
Thiết lập PXE Boot Server cài đặt Ubuntu 20.04 qua mạng cho UEFI
1. Cấu hình PXE Boot Server Chúng ta cần sử dụng file cấu hình của Grub để thực hiện PXE Boot cho UEFI. Tải shim.signed package về thư mục /tmp cd /tmp apt-get download shim.signed -y Trích xuất file shimx64.efi.signed trong package shim.signed, đổi tên thành bootx64.efi và sao chép…
-
Thiết lập chứng chỉ SSL Let’s Encrypt cho Homelab sử dụng Nginx Proxy Manager + Cloudflare + AdGuard Home
Làm sao để thiết lập chứng chỉ bảo mật SSL miễn phí của Let’s Encrypt cho các dịch vụ mạng trong homelab? Nếu đã từng theo dõi các bài viết chia sẻ trước đây của mình về Nginx Proxy Manager, bạn đã biết câu trả lời: Cài đặt Nginx Proxy…
-
Tailscale – Thiết lập mạng riêng ảo bảo mật dễ dàng, nhanh gọn
Hiện tại mình đang quản lý 8 VPS, nằm rải rác khắp nơi: Đức (1 của Hetzner), HongKong (3 của HostHatch, 1 của GreencloudVPS), Vietnam (1 của AZdigi, 1 của GreencloudVPS), Mỹ (1 của GreencloudVPS). Ngoài ra còn có thêm vô số các máy ảo VM / LXC được thiết…
-
[Cloudflare Tunnel] Thiết lập Zero Trust Access – Giới hạn truy cập vào dịch vụ mạng
Sau khi tạo Cloudflare Tunnel thành công, mình đã có thể truy cập vào dịch vụ mạng nội bộ hông qua tên miền phụ đã thiết lập. Ví dụ: mở địa chỉ http://remote.thuanbui.me/guacamole trên trình duyệt web để sử dụng dịch vụ Guacamole được cài trên máy ảo ở nhà.…
-
Tạo kết nối Remote Desktop bảo mật
Trước đây mỗi khi cần truy cập vào máy tính chạy Windows ở nhà, mình phải sử dụng WireGuard VPN để kết nối vào mạng LAN. Sau đó sẽ truy cập RDP thông qua Local IP. Ưu điểm của phương pháp này là không cần phải mở port 3389 ra…