Cách truy cập an toàn vào bộ định tuyến Wi-Fi của bạn từ mọi nơi
Có một số cách khác nhau để truy cập và quản lý bộ định tuyến không dây của bạn từ xa. Bạn có thể bật tùy chọn giám sát từ xa trong một số bộ định tuyến hoặc sử dụng dịch vụ DDNS nếu bạn có IP động để truy cập và điều khiển bộ định tuyến Wi-Fi từ xa. Tuy nhiên, đây là những phương pháp không an toàn và do đó, bị tắt theo mặc định.
Khi để bộ định tuyến hoặc các thiết bị của bạn tiếp xúc với Internet, việc đảm bảo kết nối là rất quan trọng để tránh các cuộc tấn công và truy cập trái phép. Trong hướng dẫn này, bạn sẽ học cách truy cập và quản lý bộ định tuyến Wi-Fi của mình và các phiên bản khác, chẳng hạn như máy chủ web cục bộ, sử dụng Đường hầm Cloudflare an toàn và miễn phí.
Mục Lục
Lý do để truy cập bộ định tuyến Wi-Fi từ xa
Trước khi chúng ta đi đến phần thiết lập, điều cần thiết là thảo luận về nhu cầu truy cập bộ định tuyến Wi-Fi từ xa. Dưới đây là một vài ví dụ:
- Bạn thường cần khắc phục sự cố và sửa mạng Wi-Fi của cha mẹ mình.
- Quản lý kiểm soát truy cập và kiểm soát của phụ huynh.
- Giám sát việc sử dụng mạng hoặc băng thông.
- Kiểm tra con bạn nếu chúng đang chơi trò chơi trực tuyến hoặc học tập.
Trong trường hợp có sự cố với mạng Wi-Fi hoặc mạng LAN tại nhà của bạn, đây là tất cả những gì bạn cần biết về cách sửa kết nối internet của mình.
Những thứ bạn sẽ cần
Bạn có thể sử dụng bất kỳ máy tính xách tay cũ nào hoặc Raspberry Pi, chẳng hạn như Raspberry Pi Zero W, để thiết lập Đường hầm Cloudflare nhằm truy cập an toàn vào bộ định tuyến Wi-Fi của bạn từ xa.
- Đối với hướng dẫn này, chúng tôi sử dụng Raspberry Pi Zero W. Giá 10 đô la. Nó rẻ, nhỏ và kết nối không dây với mạng LAN không dây gia đình của bạn.
- Bạn cũng sẽ cần đăng ký và tạo một tài khoản miễn phí trên Cloudflare.
- Tên miền đã đăng ký. Bạn có thể đăng ký một miền .tk miễn phí qua Freenom.com hoặc mua nó từ bất kỳ công ty đăng ký tên miền hàng đầu nào.
Cài đặt và thiết lập một đường hầm Cloudflare
Làm theo các bước bên dưới để cài đặt và thiết lập Đường hầm Cloudflare trên Raspberry Pi Zero W để truy cập từ xa an toàn vào bộ định tuyến Wi-Fi của bạn.
Bước 1: Thêm miền vào Cloudflare
Sau khi đăng ký miền và tạo tài khoản Cloudflare, hãy làm theo các bước sau để thêm miền đó vào Cloudflare.
- Trong Cloudflaređi đến Trang web và bấm vào Thêm một trang web.
- Nhập tên miền và nhấp vào Thêm trang web.
- Nhấp chuột Bắt đầu Dưới Tự do kế hoạch.
- Nhấp chuột Tiếp tục> Xác nhận.
- Sao chép máy chủ tên và thêm chúng dưới Freenom hoặc trang web đăng ký tên miền.
- Nhấp vào Xong, kiểm tra máy chủ định danh và sau đó nhấp vào Kết thúc sau.
Đó là nó. Tên miền của bạn bây giờ sẽ được thêm vào Cloudflare.
Bước 2: Cài đặt và xác thực Cloudflared
Trên thẻ SD Raspberry Pi Zero W của bạn, hãy flash Hệ điều hành Raspbian Lite bằng Raspberry Pi Imager.
Sau khi flash tệp hệ điều hành, hãy tạo tệp SSH trống trong phân vùng khởi động. Ngoài ra, hãy tạo một wpa_supplicant.conf tập tin và thêm phần sau.
country=US
ctrl_interface=DIR=/var/run/wpa_supplicant GROUP=netdev
update_config=1
network={
ssid="NETWORK-NAME"
psk="NETWORK-PASSWORD"
}
Thay thế cái TÊN MẠNG và MẠNG-MẬT KHẨU sau đó sao chép / dán tệp vào thư mục gốc của phân vùng khởi động.
Tiếp theo, lắp thẻ SD vào Raspberry Pi Zero W và kết nối nguồn điện. Khi nó khởi động, hãy sử dụng Máy quét IP nâng cao công cụ để tìm địa chỉ IP.
Sau đó, mở Bột trét trên PC Windows của bạn, nhập IP Raspberry Pi và nhấp vào Mở. Chọn Đúng và sau đó đăng nhập với tư cách: pi với mật khẩu mở khóa: dâu rừng.
Bây giờ, hãy chạy các lệnh sau để cài đặt và thiết lập đám mây.
sudo apt wget https:
tar -xvzf cloudflared_2022.7.1_arm.tar.gz
sudo cp ./cloudflared /usr/local/bin
sudo chmod +x /usr/local/bin/cloudflared
cloudflared -v
cloudflared login
Sao chép URL được hiển thị trong cửa sổ đầu cuối, dán vào trình duyệt web và cấp quyền cho miền.
Bước 3: Tạo một đường hầm an toàn để truy cập bộ định tuyến từ xa
Để tạo đường hầm, hãy chạy lệnh sau trong cửa sổ đầu cuối,
cloudflared tunnel create <TunnelName>
Thao tác này sẽ tạo đường hầm với UUID và tạo tệp JSON. Sao chép đường dẫn tệp UUID và JSON.
Sau đó, định cấu hình đường hầm bằng cách tạo và chỉnh sửa tệp cấu hình hoặc tệp config.yml.
sudo nano ~/.cloudflared/config.yml
Bây giờ, hãy dán dòng mã sau.
tunnel: a2efc6c1-2c75-45f8-b529d3ee
credentials-file: /home/pi/.cloudflared/a2efc6cbde49d3ee.json>
ingress:
- hostname: myrouter.MyDomain.com
service: http:
- service: http_status:404
Đảm bảo thay thế UUID đường hầm và thông tin-tập tin đường dẫn (đường dẫn tệp JSON) và tên máy chủ bạn muốn cung cấp để truy cập bộ định tuyến từ xa. Bạn có thể tạo bao nhiêu mục nhập tên máy chủ tùy ý để truy cập các thiết bị hoặc dịch vụ khác từ xa. Ví dụ: nếu bạn có camera IP, bạn có thể chuyển hướng nguồn cấp dữ liệu đến tên máy chủ và truy cập nguồn cấp dữ liệu camera từ xa. Nó an toàn và được mã hóa.
Nhấn CTRL + X và sau đó Y tiếp theo là đi vào để lưu các thay đổi. Tiếp theo, tạo mục nhập DNS bằng cách thực hiện lệnh sau,
cloudflared tunnel route DNS <TunnelName> <HostName>
Bạn cũng có thể đăng nhập vào tài khoản Cloudflare, mở Miền và thêm CNAME mục nhập cho tên máy chủ trong cài đặt DNS.
Cuối cùng, bạn có thể bắt đầu đường hầm để truy cập và quản lý bộ định tuyến Wi-Fi của mình từ xa.
cloudflare tunnel run <TunnelName>
Khi đường hầm đã bắt đầu, bạn có thể mở trình duyệt web và truy cập vào tên máy chủ mà bạn đã tạo để truy cập bộ định tuyến từ xa. Hơn nữa, bạn nên làm theo các mẹo đơn giản của chúng tôi để bảo mật bộ định tuyến và bộ định tuyến Wi-Fi của mình.
Tuy nhiên, nếu bạn nhận được bất kỳ lỗi nào, hãy kiểm tra tệp cấu hình và sửa các mục nhập tên máy chủ và xác minh ID đường hầm và đường dẫn JSON.
Hơn nữa, bạn có thể tạo, xóa, bắt đầu, dừng hoặc khởi động lại Đường hầm Cloudflare bằng cách sử dụng các lệnh sau.
| Chức năng | Lệnh |
|---|---|
| Tạo đường hầm Cloudflare | chạy đường hầm cloudflared |
| Xóa đường hầm Cloudflare | xóa đường hầm cloudflared |
| Liệt kê các đường hầm Cloudflare | danh sách đường hầm có đám mây |
| Dừng đường hầm Cloudflare | trạm dừng đường hầm có mây |
| Khởi động lại Đường hầm Cloudflare | khởi động lại đường hầm cloudflared |
| Chạy đường hầm Cloudflare | chạy đường hầm cloudflared |
Để tìm hiểu thêm về đường hầm đám mây, bạn có thể truy cập trang Github của Cloudflared.
Cách tốt hơn, nhanh hơn và đáng tin cậy để truy cập từ xa bộ định tuyến Wi-Fi
Mặc dù bạn có thể sử dụng các ứng dụng máy tính để bàn từ xa như TeamViewer hoặc cổng mở và bật tùy chọn Quản lý từ xa để truy cập từ xa và quản lý bộ định tuyến của mình, nhưng không có ứng dụng nào trong số này là an toàn.
Tuy nhiên, bạn có thể cài đặt Cloudflare Tunnel trên bất kỳ thiết bị được hỗ trợ nào, chẳng hạn như Windows, Mac hoặc Linux PC hoặc Raspberry Pi Zero W, 2,3, 4 hoặc máy tính xách tay cũ mà không gặp nhiều rắc rối. Bất kỳ ai có ít hoặc không có kiến thức đều có thể định cấu hình Đường hầm Cloudflare và truy cập an toàn vào bộ định tuyến của họ hoặc các phiên bản cục bộ khác từ mọi nơi trên thế giới.