Chuyển đến nội dung chính

第2課:介面與基本 IP 設定

在 VyOS 上設定 Ethernet 介面、靜態 IP、DHCP 客戶端、使用者管理、主機名稱、時區、NTP、DNS 及備份/還原設定的指南。

介面設定 và IP cơ bản

Cấu hình Ethernet Interfaces

Trong VyOS, mỗi interface vật lý hoặc ảo được quản lý qua configuration tree tại node interfaces. Ethernet interface thường có tên eth0, eth1,... tương ứng với thứ tự NIC được kernel detect.

Gán IP tĩnh cho interface

configure

# Gán IP cho eth0 (WAN)
set interfaces ethernet eth0 address 203.0.113.10/24
set interfaces ethernet eth0 description 'WAN - Internet'

# Gán IP cho eth1 (LAN)
set interfaces ethernet eth1 address 192.168.1.1/24
set interfaces ethernet eth1 description 'LAN - Internal'

# Xem thay đổi trước khi commit
compare

save

Một interface có thể có nhiều địa chỉ IP (secondary addresses):

set interfaces ethernet eth1 address 192.168.1.1/24
set interfaces ethernet eth1 address 10.0.0.1/24

Cấu hình DHCP Client

Khi interface WAN nhận IP từ ISP qua DHCP:

set interfaces ethernet eth0 address dhcp

# Xem IP được cấp
show interfaces ethernet eth0
介面設定 và IP cơ bản
# Disable interface
set interfaces ethernet eth2 disable

# Enable lại (xóa disable flag)
delete interfaces ethernet eth2 disable

commit

Xem trạng thái interfaces

# Operational mode
show interfaces

# Output mẫu:
# Codes: S - State, L - Link, u - Up, D - Down
# Interface    IP Address       S/L  Description
# ---------    ----------       ---  -----------
# eth0         203.0.113.10/24  u/u  WAN - Internet
# eth1         192.168.1.1/24   u/u  LAN - Internal
# lo           127.0.0.1/8      u/u

# Xem chi tiết một interface
show interfaces ethernet eth0 brief

使用者管理 và Authentication

Tạo user mới

configure

# Tạo user admin với plaintext password (VyOS sẽ tự hash)
set system login user admin authentication plaintext-password 'MyStr0ngP@ss!'
set system login user admin level admin

# Hoặc dùng encrypted password (đã hash sẵn)
# Tạo hash: openssl passwd -6 'MyStr0ngP@ss!'
set system login user admin authentication encrypted-password '$6$rounds=...'

commit
save

Bảo mật: Sau khi commit, VyOS tự động chuyển plaintext-password thành encrypted-password trong config. Plaintext password không được lưu trữ.

Cấu hình SSH Key Authentication

# Thêm SSH public key cho user admin
set system login user admin authentication public-keys mykey@workstation type ssh-rsa
set system login user admin authentication public-keys mykey@workstation key 'AAAAB3NzaC1yc2EAAAA...'

commit
save

Xóa user

delete system login user old-admin
commit
save

Cấu hình System cơ bản

Hostname

configure
set system host-name vyos-gw01
set system domain-name lab.local
commit
save

Timezone

# Xem danh sách timezone
# Nhấn Tab sau 'set system time-zone'
set system time-zone Asia/Ho_Chi_Minh
commit
save

NTP — Đồng bộ thời gian

# Cấu hình NTP servers
set service ntp server pool.ntp.org
set service ntp server time.google.com

# Hoặc cấu hình chi tiết
set service ntp server 0.pool.ntp.org prefer
set service ntp server 1.pool.ntp.org

# Xem trạng thái NTP
show ntp

commit
save

System DNS (Name Server)

Cấu hình DNS servers mà VyOS sẽ sử dụng để resolve tên miền:

# DNS cho chính router
set system name-server 8.8.8.8
set system name-server 1.1.1.1

commit
save

# Kiểm tra
ping google.com

Bật SSH Service

configure

# Bật SSH trên port mặc định 22
set service ssh port 22

# Hoặc đổi port cho bảo mật
set service ssh port 2222

# Disable password login (chỉ cho key-based)
set service ssh disable-password-authentication

# Giới hạn SSH chỉ listen trên LAN interface
set service ssh listen-address 192.168.1.1

commit
save

Default Gateway và Static Routes

configure

# Đặt default gateway (cho WAN IP tĩnh)
set protocols static route 0.0.0.0/0 next-hop 203.0.113.1

# Thêm static route cho mạng khác
set protocols static route 10.10.0.0/16 next-hop 192.168.1.254

# Xem routing table
show ip route

commit
save

備份與還原 Config

Save / Load config

# Save config hiện tại (mặc định lưu vào /config/config.boot)
save

# Save ra file cụ thể
save /config/backup-2026-04-07.config

# Load config từ file
load /config/backup-2026-04-07.config
# Xem thay đổi
compare
# Nếu OK thì commit
commit
save

Save config ra remote server

# Save qua SCP
save scp://user@backup-server/path/to/vyos-backup.config

# Save qua TFTP
save tftp://tftp-server/vyos-backup.config

# Save qua FTP
save ftp://user:password@ftp-server/vyos-backup.config

Rollback config

VyOS lưu lịch sử các lần commit. Bạn có thể rollback:

# Xem lịch sử commit
show system commit

# Rollback về revision trước
rollback 1
compare
commit
save

實作練習: Setup Router 2 Interfaces WAN + LAN

Topology:

Internet --- [eth0 WAN: DHCP] VyOS Router [eth1 LAN: 192.168.100.1/24] --- LAN Clients

Bước 1: Cấu hình interfaces

configure

# WAN - nhận IP từ ISP
set interfaces ethernet eth0 description 'WAN'
set interfaces ethernet eth0 address dhcp

# LAN - IP tĩnh
set interfaces ethernet eth1 description 'LAN'
set interfaces ethernet eth1 address 192.168.100.1/24

commit

Bước 2: Cấu hình system

# Hostname
set system host-name vyos-home

# DNS
set system name-server 8.8.8.8
set system name-server 1.1.1.1

# Timezone
set system time-zone Asia/Ho_Chi_Minh

# NTP
set service ntp server pool.ntp.org

# SSH
set service ssh port 22

commit

Bước 3: Tạo user admin riêng

# Tạo admin user
set system login user admin authentication plaintext-password 'SecureP@ss2026!'
set system login user admin level admin

# Xóa default password của user vyos (đổi password)
set system login user vyos authentication plaintext-password 'NewVyOSP@ss!'

commit
save

Bước 4: Kiểm tra

exit

# Kiểm tra interfaces
show interfaces

# Kiểm tra DNS resolution
ping google.com

# Kiểm tra NTP
show ntp

# Kiểm tra config đã save
show configuration

總結

Trong bài này, bạn đã học được:

  • Cách cấu hình ethernet interfaces: IP tĩnh, DHCP client, multiple addresses
  • Quản lý users: tạo, xóa, đặt password, thêm SSH keys
  • Thiết lập system basics: hostname, timezone, NTP, DNS
  • Bật và bảo mật SSH service
  • Cấu hình default gateway và static routes
  • Backup, restore và rollback configuration
  • 實作練習: Setup router 2 interfaces WAN + LAN hoàn chỉnh

Bài tiếp theo sẽ hướng dẫn cấu hình NAT — cho phép LAN clients truy cập Internet qua VyOS router.