Danh sách IP cần mở tường lửa
Các dải IPv4 và IPv6 của máy chủ OneShield cần được cho phép trên tường lửa máy chủ gốc, kèm hướng dẫn cấu hình.
Sau khi bật OneShield, lưu lượng tới website không còn đến trực tiếp từ khách truy cập mà đi qua máy chủ OneShield. Nếu tường lửa của máy chủ gốc chưa cho phép các IP này, website sẽ lỗi hoặc ghi nhận sai IP khách.
Trang này mở từ liên kết Xem hướng dẫn ở khối nhắc mở tường lửa trên trang Bản ghi DNS của OneShield. Đường dẫn: portal.inet.vn/list-service/one-shield/dns-proxy-how-to-whitelist-ips. Đầu trang có nút Quay lại danh sách tên miền.

Hình 1: Khối địa chỉ IPv4.
Vì sao phải mở các IP này
Khối Tại sao cần mở các địa chỉ IP này? ở đầu trang nói rõ: để OneShield hoạt động đúng, máy chủ gốc phải cho phép kết nối từ các địa chỉ IP của OneShield. Nếu không, website có thể lỗi 5xx hoặc không hiển thị đúng IP thật của khách truy cập.
Tường lửa chưa mở các IP này là một nguyên nhân khiến website chạy bình thường trước khi bật OneShield nhưng lỗi ngay sau khi bật.
Hai nhóm địa chỉ
| Nhóm | Nội dung |
|---|---|
| Địa chỉ IPv4 | Các khối địa chỉ IPv4 của máy chủ OneShield. |
| Địa chỉ IPv6 | Các khối địa chỉ IPv6 của máy chủ OneShield. |
Mỗi nhóm ghi rõ số dải hiện có, có nút Sao chép trên từng dải và hai nút chung:
- Sao chép tất cả — lấy toàn bộ danh sách để dán vào cấu hình tường lửa.
- Tải về — tải danh sách thành tệp, phù hợp khi cần đưa cho quản trị hệ thống.
Lưu ý: Cần mở cả IPv4 và IPv6 nếu máy chủ có bật IPv6. Chỉ mở IPv4 mà máy chủ vẫn nhận kết nối IPv6 thì lỗi sẽ xuất hiện không đều, rất khó lần ra nguyên nhân.
Hướng dẫn cấu hình
Phần Hướng dẫn cấu hình ở cuối trang có bảy mục, mỗi mục kèm đoạn cấu hình sao chép được:
| Mục | Dùng cho |
|---|---|
| CSF Firewall | Tường lửa CSF trên máy chủ. |
| UFW Firewall | Tường lửa mặc định của Ubuntu và Debian. |
| Nginx | Cấu hình để Nginx hiển thị đúng IP khách truy cập. |
| Apache | Cấu hình để Apache hiển thị đúng IP khách truy cập. |
| LiteSpeed | Máy chủ web LiteSpeed Enterprise. |
| OpenLiteSpeed | Phiên bản mã nguồn mở của LiteSpeed. |
| Hosting | Dành cho khách mua hosting từ nhà cung cấp khác, kèm mẫu email gửi cho bộ phận kỹ thuật của họ. |
Hai việc cần phân biệt: mục CSF và UFW là mở tường lửa để OneShield kết nối được tới máy chủ; còn Nginx, Apache, LiteSpeed và OpenLiteSpeed là cấu hình để nhật ký máy chủ ghi đúng IP thật của khách thay vì IP của OneShield. Website chạy bình thường nhưng nhật ký chỉ thấy IP của OneShield thì phần cần làm là nhóm thứ hai.
Không tự cấu hình được máy chủ thì mục Hosting có sẵn mẫu email: sao chép rồi gửi cho bộ phận hỗ trợ kỹ thuật của nhà cung cấp hosting.
Mẹo: Danh sách IP có thể được cập nhật khi iNET mở rộng hạ tầng. Nên mở theo dải như trang hiển thị thay vì gõ từng IP đơn lẻ, và xem lại trang này khi gặp lỗi lạ sau một thời gian dài chạy ổn định.