ngdcnam
Năng động
- Tham gia ngày
- 04/07/2014
- Bài viết
- 395
- Reaction score
- 182
- Điểm
- 42
Bài viết này mình cắt làm 4 phần đọc cho đỡ nản 
Mình làm dịch vụ pc router, nên các ông chủ phòng game nào họ làm chủ và quản lý được server boot rom thì mình mới khuyến khích họ làm pc router trên hyper-v. Còn không thì có thể phát sinh rắc rối không phải về mặt kỹ thuật với bên cài đặt phần mềm server boot rom, do mình phải login được vào server hướng dẫn chủ phòng game cài đặt pc router trên Hyper-V
Với lại mình không hiểu sao các server boot rom chạy windows hầu như ai cũng tắt Firewall, Windows Defender trong khi các máy này lại cho ra vào net rất nguy hiểm.
Cấu hình để giử nguyên 2 ứng dụng quan trọng (chiếm tài nguyên ít) tạo sự ổn định cho cả phòng máy không khó. Nếu ai có hiểu biết về HĐH windows có thể sử dụng tính năng có sẵn của windows như Resource monitor, lệnh "netstat -ano" "netstat -b"... để tìm port và IP cấu hình Firewall ra vào cho mạng nội bộ LAN và ra vào net, còn Windows Defender có tính năng LOẠI TRỪ (Exclusion) khi nó nhận dạng nhầm phần mềm boot rom
Ví dụ về cách cấu hình Firewall trên server boot rom chạy Icafe 8, cứ cho nó ra net mặc dù đã chặn kết nối đến server ( đã c,r...a,c.kkk) nó nhận "tín hiệu" từ switch là được, chứ không nó không chịu boot máy client

Theo mình thì diskless server là "bổn mạng" của chủ phòng máy nên đầu tư phần cứng chạy main server, ram ECC, CPU xeon, HĐH windows server.... Khả năng hệ thống tự sửa lỗi rất cao. Để phần mềm boot rom hoạt động ổn định chắc chắn nó phụ thuộc vào nền tảng là HĐH ổn định
Windows server họ viết ra cho các server hoạt động 24/7 năm này qua năm khác, chỉ khởi động lại khi update các bản vá, thậm chí đến khi hư phần cứng thay thế hay mất điện mới tắt HĐH, chứ không có chuyện cứ vài tháng nhiễm virus phá hư các file system windows phải cài đặt HĐH lại
Hệ thống ảo hoá Hyper-v được "chính chủ" Microsoft phát triển và tích hợp lên windows server 2008 lần đầu tiên, đến nay sự ổn định của nó phải nói là "thượng thừa". Không gây ra xung đột với các file system của HĐH windows như vmware, virtualbox....
Nếu pc router chạy trên Hyper-v có phần cứng tương đối "chuẩn server" như mình viết ở trên thì chất lượng, sự ổn định bỏ xa các pc desktop, pc mini destop...lấy làm pc router phổ biến có giá từ 2-4 triệu hiện nay, pc router chạy trên Hyper-v chỉ có điểm yếu là tắt server thì mất Internet, nhưng nó có ưu điểm backup và restore cực nhanh.
Mình viết dài dòng để các bạn hiểu rõ và tự tin khi triển khai Hyper-v có sẵn trên windows, nhiều lúc server nó "tới ngày" do bảo trì và cấu hình sai thì đỗ lỗi do Hyper-v.
-------------
Cách kích hoạt Hyper-v và cài đặt Pfsense có nhiều và hướng dẫn chi tiết trên net, mình chỉ đi vào trọng tâm cấu hình tính độc lập của pc router pfsense trên windows server và không ảnh hưởng đến card mạng phần mềm boot rom, và máy ảo phải tương thích với game net.
A.TẠO VIRTUAL SWITCH CHO CARD MẠNG:
Trước tiên nên cài 2 Virtual Switch cho WAN và LAN ( Nếu có nhiều WAN's là LAN's đừng vội cài hết đầy đủ Virtual switch, nên làm hoàn thành xong cho pc router pfsense ra internet lúc đó ta thêm các Virtual Switch's cho WAN's và LAN's )

Ở cột bên phải chọn Virtual Switch Manager ( hình trên). Nó hiện một cửa sổ mới chọn New virtual network switch.Ta có 3 lựa chọn ( hình dưới)

-External: tạo Virtual Switch thông qua card mạng vật lý (network interface card) của Host ( server boot rom). Các thiết bị trong mạng ảo kết nối đến các thiết bị mạng vật lý trong mạng nội bộ.
-Internal: tạo Virtual Switch kết nối host và các máy ảo với nhau. Dữ liệu được trao đổi giữa các máy ảo và host.
-Private: tạo Virtual Switch kết nối các máy ảo với nhau, chỉ cho phép trao đổi dữ liệu giữa các máy ảo. Host và máy ảo không giao tiếp được với nhau.
---------------
Với game net thì ta chỉ quan tâm đến thiết bị mạng vật lý trong mạng nội bộ, nên không cần quan tâm đến mục Internal và Private
Chọn External, click vào mục Create Virtual Switch, đặt tên WAN ( hay FPT, VNPT...) rồi chọn đúng card mạng vật lý ( coi chừng chọn nhầm card mạng boot rom) ở dòng External network.
Phòng game chỉ quan tâm đến thiết bị mạng vật lý trong mạng nội bộ nên ở dòng "Allow management operating system to share this network adapter" bạn bỏ hẳn dấu check ( hình dưới)

Tạo card LAN cho pc router bằng card mạng vật lý thứ 2 cũng tương tự như WAN ( hình dưới)


Mình làm dịch vụ pc router, nên các ông chủ phòng game nào họ làm chủ và quản lý được server boot rom thì mình mới khuyến khích họ làm pc router trên hyper-v. Còn không thì có thể phát sinh rắc rối không phải về mặt kỹ thuật với bên cài đặt phần mềm server boot rom, do mình phải login được vào server hướng dẫn chủ phòng game cài đặt pc router trên Hyper-V
Với lại mình không hiểu sao các server boot rom chạy windows hầu như ai cũng tắt Firewall, Windows Defender trong khi các máy này lại cho ra vào net rất nguy hiểm.
Cấu hình để giử nguyên 2 ứng dụng quan trọng (chiếm tài nguyên ít) tạo sự ổn định cho cả phòng máy không khó. Nếu ai có hiểu biết về HĐH windows có thể sử dụng tính năng có sẵn của windows như Resource monitor, lệnh "netstat -ano" "netstat -b"... để tìm port và IP cấu hình Firewall ra vào cho mạng nội bộ LAN và ra vào net, còn Windows Defender có tính năng LOẠI TRỪ (Exclusion) khi nó nhận dạng nhầm phần mềm boot rom
Ví dụ về cách cấu hình Firewall trên server boot rom chạy Icafe 8, cứ cho nó ra net mặc dù đã chặn kết nối đến server ( đã c,r...a,c.kkk) nó nhận "tín hiệu" từ switch là được, chứ không nó không chịu boot máy client
Theo mình thì diskless server là "bổn mạng" của chủ phòng máy nên đầu tư phần cứng chạy main server, ram ECC, CPU xeon, HĐH windows server.... Khả năng hệ thống tự sửa lỗi rất cao. Để phần mềm boot rom hoạt động ổn định chắc chắn nó phụ thuộc vào nền tảng là HĐH ổn định
Windows server họ viết ra cho các server hoạt động 24/7 năm này qua năm khác, chỉ khởi động lại khi update các bản vá, thậm chí đến khi hư phần cứng thay thế hay mất điện mới tắt HĐH, chứ không có chuyện cứ vài tháng nhiễm virus phá hư các file system windows phải cài đặt HĐH lại
Hệ thống ảo hoá Hyper-v được "chính chủ" Microsoft phát triển và tích hợp lên windows server 2008 lần đầu tiên, đến nay sự ổn định của nó phải nói là "thượng thừa". Không gây ra xung đột với các file system của HĐH windows như vmware, virtualbox....
Nếu pc router chạy trên Hyper-v có phần cứng tương đối "chuẩn server" như mình viết ở trên thì chất lượng, sự ổn định bỏ xa các pc desktop, pc mini destop...lấy làm pc router phổ biến có giá từ 2-4 triệu hiện nay, pc router chạy trên Hyper-v chỉ có điểm yếu là tắt server thì mất Internet, nhưng nó có ưu điểm backup và restore cực nhanh.
Mình viết dài dòng để các bạn hiểu rõ và tự tin khi triển khai Hyper-v có sẵn trên windows, nhiều lúc server nó "tới ngày" do bảo trì và cấu hình sai thì đỗ lỗi do Hyper-v.
-------------
Cách kích hoạt Hyper-v và cài đặt Pfsense có nhiều và hướng dẫn chi tiết trên net, mình chỉ đi vào trọng tâm cấu hình tính độc lập của pc router pfsense trên windows server và không ảnh hưởng đến card mạng phần mềm boot rom, và máy ảo phải tương thích với game net.
A.TẠO VIRTUAL SWITCH CHO CARD MẠNG:
Trước tiên nên cài 2 Virtual Switch cho WAN và LAN ( Nếu có nhiều WAN's là LAN's đừng vội cài hết đầy đủ Virtual switch, nên làm hoàn thành xong cho pc router pfsense ra internet lúc đó ta thêm các Virtual Switch's cho WAN's và LAN's )
Ở cột bên phải chọn Virtual Switch Manager ( hình trên). Nó hiện một cửa sổ mới chọn New virtual network switch.Ta có 3 lựa chọn ( hình dưới)
-External: tạo Virtual Switch thông qua card mạng vật lý (network interface card) của Host ( server boot rom). Các thiết bị trong mạng ảo kết nối đến các thiết bị mạng vật lý trong mạng nội bộ.
-Internal: tạo Virtual Switch kết nối host và các máy ảo với nhau. Dữ liệu được trao đổi giữa các máy ảo và host.
-Private: tạo Virtual Switch kết nối các máy ảo với nhau, chỉ cho phép trao đổi dữ liệu giữa các máy ảo. Host và máy ảo không giao tiếp được với nhau.
---------------
Với game net thì ta chỉ quan tâm đến thiết bị mạng vật lý trong mạng nội bộ, nên không cần quan tâm đến mục Internal và Private
Chọn External, click vào mục Create Virtual Switch, đặt tên WAN ( hay FPT, VNPT...) rồi chọn đúng card mạng vật lý ( coi chừng chọn nhầm card mạng boot rom) ở dòng External network.
Phòng game chỉ quan tâm đến thiết bị mạng vật lý trong mạng nội bộ nên ở dòng "Allow management operating system to share this network adapter" bạn bỏ hẳn dấu check ( hình dưới)
Tạo card LAN cho pc router bằng card mạng vật lý thứ 2 cũng tương tự như WAN ( hình dưới)
Chỉnh sửa cuối:

2:00 là card WAN đã thiết lập ở trên