Hướng Dẫn Cấu Hình VPN Trên Modem iGate VNPT — Truy Cập An Toàn Từ Xa - Blog Technology

Tin mới

Blog Technology

Blog công nghệ VNPT - Hướng dẫn firmware, thủ thuật mạng, AI và công nghệ mới nhất tại Việt Nam.

Post Top Ad

Post Top Ad

Thứ Tư, 6 tháng 5, 2026

Hướng Dẫn Cấu Hình VPN Trên Modem iGate VNPT — Truy Cập An Toàn Từ Xa

Hướng Dẫn Cấu Hình VPN Trên Modem iGate VNPT — Truy Cập An Toàn Từ Xa

Bạn đang cần truy cập camera, NAS hoặc máy tính tại nhà từ xa một cách an toàn? Bài viết này hướng dẫn chi tiết cách cấu hình VPN (PPTP/L2TP/IPsec) trực tiếp trên modem iGate VNPT (GW040, GW020, GW240, GW040-H...) — không cần máy chủ riêng, không tốn thêm chi phí, bảo mật toàn bộ kết nối từ xa.

📅 Cập nhật: 05/2025 ⏱️ Thời gian đọc: 8 phút 🏷️ Danh mục: Cấu hình · Bảo mật · iGate VNPT ✍️ Blog Technology

1. VPN Là Gì? Tại Sao Cần Cấu Hình Trên Modem iGate VNPT?

VPN (Virtual Private Network) tạo một "đường hầm" mã hóa giữa thiết bị của bạn và mạng nội bộ tại nhà/văn phòng. Khi cấu hình VPN ngay trên modem iGate VNPT, bạn biến thiết bị đó thành một VPN Server thực thụ — không cần máy chủ riêng, không phát sinh chi phí thêm.

Các lợi ích thiết thực:

  • 🏠 Truy cập camera, NAS, máy tính nội bộ từ bất kỳ đâu qua Internet an toàn
  • 🔐 Mã hóa toàn bộ lưu lượng, chống nghe lén trên WiFi công cộng
  • 🏢 Kết nối văn phòng chi nhánh về trụ sở qua đường truyền VNPT
  • 🎮 Chơi game LAN ảo với bạn bè ở xa như đang ngồi cùng phòng
ℹ️
Lưu ý firmware Tính năng VPN Server hoạt động đầy đủ trên firmware G6.16A.04RTM trở lên hoặc các dòng firmware mới (G040DEVN, G040E5VN...). Hãy cập nhật firmware trước khi thực hiện.

2. Điều Kiện & Thiết Bị Cần Chuẩn Bị

  • ✅ Modem iGate VNPT (GW040, GW020, GW040-H, GW240...) có quyền truy cập admin
  • ✅ Tài khoản admin đăng nhập giao diện web modem tại 192.168.1.1
  • ✅ IP tĩnh VNPT (khuyến nghị) — hoặc dùng DDNS nếu IP động
  • ✅ Thiết bị Client cần kết nối (laptop Windows, điện thoại Android/iOS)
  • ✅ Firmware đã cập nhật lên phiên bản mới nhất
⚠️
Bảo mật quan trọng Sau khi cấu hình VPN, hãy đổi mật khẩu admin modem khỏi giá trị mặc định. Dùng mật khẩu mạnh ≥ 12 ký tự, có chữ hoa, số và ký tự đặc biệt.

3. So Sánh Giao Thức VPN: PPTP, L2TP, OpenVPN

Giao thức Bảo mật Tốc độ Cổng mặc định Phù hợp
PPTP Trung bình Nhanh TCP 1723 Gia đình, tiện lợi
L2TP/IPsec Tốt Tốt UDP 1701/500/4500 Khuyến nghị cao nhất
OpenVPN Rất tốt Trung bình UDP/TCP 1194 Doanh nghiệp
WireGuard Xuất sắc Rất nhanh UDP 51820 Firmware mới hỗ trợ

Với modem iGate VNPT thông thường, PPTPL2TP/IPsec là hai lựa chọn tích hợp sẵn trong firmware. Bài viết này hướng dẫn chi tiết cả hai giao thức.

4. Cấu Hình VPN PPTP Server Trên iGate

PPTP là giao thức đơn giản nhất, hỗ trợ trên hầu hết firmware iGate. Thực hiện theo từng bước sau:

1

Đăng nhập giao diện quản trị modem

Mở trình duyệt, truy cập http://192.168.1.1 (hoặc 192.168.2.1 tùy model). Nhập tài khoản admin. Nếu chưa đổi mật khẩu, thử admin / admin hoặc admin / vnpt@2024.

2

Tìm mục VPN Server

Trên giao diện iGate vào menu Advanced → VPN → VPN Server (hoặc PPTP Server). Một số firmware đặt trong Application → VPN.

3

Bật PPTP Server & thiết lập dải IP

Tick chọn Enable PPTP Server. Thiết lập dải IP cấp cho client:

Start IP : 192.168.1.200
End IP   : 192.168.1.210
DNS      : 8.8.8.8
4

Tạo tài khoản người dùng VPN

Nhấn Add / New User, điền thông tin:

  • Username: vpnuser
  • Password: mật khẩu mạnh ≥ 12 ký tự
5

Lưu & áp dụng cấu hình

Nhấn Apply / Save ở cuối trang. Modem sẽ tự áp dụng, không cần khởi động lại.

5. Cấu Hình VPN L2TP/IPsec Trên iGate

L2TP kết hợp IPsec cung cấp bảo mật tốt hơn PPTP. Phù hợp cho văn phòng hoặc truy cập từ xa thường xuyên.

5.1 Bật L2TP Server

Vào Advanced → VPN → L2TP Server. Tick Enable L2TP.

5.2 Cấu hình IPsec Pre-shared Key

Đây là "mật khẩu chung" xác thực tunnel IPsec. Nhập một chuỗi ngẫu nhiên mạnh:

Pre-shared Key: @VNPTiGate#2026!SecureKey

5.3 Thêm tài khoản L2TP

Vào User Account → Add, đặt username/password. Nhấn Apply.

Mẹo bảo mật Dùng Pre-shared Key khác hoàn toàn với mật khẩu WiFi và mật khẩu admin. Lưu key này ở nơi an toàn — bạn cần nhập lại vào mọi thiết bị client.

6. Mở Port & Cấu Hình Firewall Trên iGate

Nếu modem đang ở chế độ NAT/Router, bạn cần mở port để traffic VPN từ Internet đi vào.

Các cổng cần mở theo giao thức:

Giao thứcProtocolPortMô tả
PPTPTCP1723Kênh điều khiển PPTP
PPTP DataGRE (47)Tunnel data PPTP
L2TPUDP1701L2TP control
IPsec IKEUDP500Key exchange
IPsec NAT-TUDP4500NAT Traversal
OpenVPNUDP/TCP1194OpenVPN tunnel

Các bước mở port trên iGate:

1

Vào Security → Firewall → Port Forwarding

Chọn Add để tạo rule mới.

2

Điền thông tin rule

Nhập Service Port (cổng cần mở), Protocol (TCP/UDP), Internal IP (IP modem hoặc server VPN nội bộ), Internal Port (cùng giá trị).

3

Lưu & kiểm tra

Nhấn Apply. Dùng portchecktool.com để kiểm tra port đã mở chưa.

🚨
Cảnh báo bảo mật Không mở các cổng quản trị modem (80, 443, 8080, 23...) ra Internet. Chỉ mở đúng cổng VPN cần thiết để giảm nguy cơ tấn công.

7. Cấu Hình DDNS — Xử Lý Địa Chỉ IP Động

Nếu VNPT cấp IP động (thay đổi khi reset modem), bạn cần DDNS để luôn có tên miền cố định trỏ đến modem.

Nhà cung cấp DDNS miễn phí phổ biến:

  • 🔗 No-IP — noip.com (miễn phí, xác nhận 30 ngày/lần)
  • 🔗 DuckDNS — duckdns.org (miễn phí hoàn toàn)
  • 🔗 Dynu — dynu.com (miễn phí, nhiều tính năng)

Cấu hình DDNS trên iGate:

Vào Advanced → DNS → Dynamic DNS. Chọn nhà cung cấp (No-IP/DynDNS...), nhập hostname, usernamepassword. Nhấn Apply. Modem tự động cập nhật IP mỗi khi thay đổi.

# Kiểm tra DDNS hoạt động (chạy trên máy tính):
ping your-hostname.ddns.net
nslookup your-hostname.ddns.net 8.8.8.8

8. Kết Nối Từ Thiết Bị Client

8.1 Windows 10 / 11

1

Mở Network Settings

Nhấn Win + I → Network & Internet → VPN → Add a VPN connection.

2

Điền thông tin kết nối

  • VPN provider: Windows (built-in)
  • Connection name: iGate VPN Home
  • Server name: IP tĩnh hoặc hostname DDNS
  • VPN type: PPTP hoặc L2TP/IPsec with pre-shared key
  • Username / Password: tài khoản đã tạo trên modem
3

Lưu & kết nối

Nhấn Save → Connect. Biểu tượng mạng hiện dấu khiên 🛡️ khi kết nối thành công.

8.2 Android

Vào Cài đặt → Kết nối → Cài đặt kết nối thêm → VPN → Thêm VPN. Chọn loại PPTP hoặc L2TP/IPSec PSK, điền địa chỉ server và tài khoản. Nhấn Lưu rồi kết nối.

8.3 iOS / iPadOS

Vào Cài đặt → Chung → VPN & Quản lý thiết bị → VPN → Thêm cấu hình VPN. Chọn L2TP, điền Máy chủ (IP/DDNS), Tài khoản, Mật khẩu và Bí mật (Pre-shared Key). Nhấn Xong.

🎉
Kiểm tra kết nối thành công Sau khi kết nối VPN, truy cập 192.168.1.1 (IP modem nhà) từ điện thoại 4G — nếu mở được giao diện modem là đã thành công!

9. Xử Lý Sự Cố Thường Gặp

🔴 Không kết nối được VPN từ ngoài mạng

  • Kiểm tra port forwarding đúng chưa — dùng portchecktool.com
  • Đảm bảo DDNS đã cập nhật đúng IP hiện tại
  • Tắt tường lửa trên máy tính thử nghiệm
  • Thử kết nối từ mạng 4G, không phải từ cùng mạng nội bộ

🔴 Kết nối được nhưng không truy cập được tài nguyên nội bộ

  • Kiểm tra dải IP VPN không trùng với dải IP LAN
  • Tắt Split Tunneling (route toàn bộ traffic qua VPN)
  • Kiểm tra firewall trên máy đích (NAS, camera IP)

🔴 Modem iGate không có menu VPN

Một số firmware VNPT đã ẩn tính năng VPN. Giải pháp: cập nhật firmware mới nhất tại trang tổng hợp firmware của blog này.

10. Câu Hỏi Thường Gặp (FAQ)

iGate GW040 có hỗ trợ OpenVPN không?
Firmware gốc iGate GW040 thường không tích hợp OpenVPN. Với firmware VNPT mới nhất (G040DEVN00T009 trở lên), một số tính năng mới đã được bổ sung — hãy kiểm tra menu VPN sau khi cập nhật.
Có thể cấu hình VPN mà không có IP tĩnh không?
Hoàn toàn có thể! Sử dụng DDNS (No-IP, DuckDNS) để ánh xạ tên miền cố định đến IP động. Xem lại Mục 7 trong bài viết này.
VPN trên iGate có ảnh hưởng đến tốc độ Internet không?
Chỉ ảnh hưởng trên thiết bị đang kết nối VPN, không ảnh hưởng các thiết bị khác trong mạng. CPU modem iGate dòng cũ (GW040 2016–2018) có thể giới hạn tốc độ VPN ở mức 10–20 Mbps do overhead mã hóa.
VPN PPTP có an toàn không? Nên dùng không?
PPTP có một số lỗ hổng bảo mật đã biết (MS-CHAPv2). Với mục đích cá nhân tại nhà, PPTP vẫn chấp nhận được. Nếu xử lý dữ liệu nhạy cảm, hãy dùng L2TP/IPsec thay thế.
Tôi có thể tạo bao nhiêu tài khoản VPN trên iGate?
Tùy firmware và model, thường từ 5–20 tài khoản. Số kết nối đồng thời thường giới hạn 2–5 phiên trên firmware chuẩn VNPT.
📢 Chia sẻ bài viết: 📘 Facebook ✈️ Telegram
Blog Technology VNPT
Blog Technology – BlogVNPT
Chia sẻ kiến thức công nghệ, thủ thuật VNPT, firmware modem iGate, hướng dẫn cấu hình mạng cho người dùng VNPT tại Việt Nam.
🌐 blogvnpt.blogspot.com

Không có nhận xét nào:

Đăng nhận xét

Post Top Ad