Cấu hình Ethernet Interfaces
Trong VyOS, mỗi interface vật lý hoặc ảo được quản lý qua configuration tree tại node interfaces. Ethernet interface thường có tên eth0, eth1,... tương ứng với thứ tự NIC được kernel detect.
Gán IP tĩnh cho interface
configure
# Gán IP cho eth0 (WAN)
set interfaces ethernet eth0 address 203.0.113.10/24
set interfaces ethernet eth0 description 'WAN - Internet'
# Gán IP cho eth1 (LAN)
set interfaces ethernet eth1 address 192.168.1.1/24
set interfaces ethernet eth1 description 'LAN - Internal'
# Xem thay đổi trước khi commit
compare
save
Một interface có thể có nhiều địa chỉ IP (secondary addresses):
set interfaces ethernet eth1 address 192.168.1.1/24
set interfaces ethernet eth1 address 10.0.0.1/24
Cấu hình DHCP Client
Khi interface WAN nhận IP từ ISP qua DHCP:
set interfaces ethernet eth0 address dhcp
# Xem IP được cấp
show interfaces ethernet eth0
# Disable interface
set interfaces ethernet eth2 disable
# Enable lại (xóa disable flag)
delete interfaces ethernet eth2 disable
commit
Xem trạng thái interfaces
# Operational mode
show interfaces
# Output mẫu:
# Codes: S - State, L - Link, u - Up, D - Down
# Interface IP Address S/L Description
# --------- ---------- --- -----------
# eth0 203.0.113.10/24 u/u WAN - Internet
# eth1 192.168.1.1/24 u/u LAN - Internal
# lo 127.0.0.1/8 u/u
# Xem chi tiết một interface
show interfaces ethernet eth0 brief
使用者管理 và Authentication
Tạo user mới
configure
# Tạo user admin với plaintext password (VyOS sẽ tự hash)
set system login user admin authentication plaintext-password 'MyStr0ngP@ss!'
set system login user admin level admin
# Hoặc dùng encrypted password (đã hash sẵn)
# Tạo hash: openssl passwd -6 'MyStr0ngP@ss!'
set system login user admin authentication encrypted-password '$6$rounds=...'
commit
save
Bảo mật: Sau khi commit, VyOS tự động chuyển plaintext-password thành encrypted-password trong config. Plaintext password không được lưu trữ.
Cấu hình SSH Key Authentication
# Thêm SSH public key cho user admin
set system login user admin authentication public-keys mykey@workstation type ssh-rsa
set system login user admin authentication public-keys mykey@workstation key 'AAAAB3NzaC1yc2EAAAA...'
commit
save
Xóa user
delete system login user old-admin
commit
save
Cấu hình System cơ bản
Hostname
configure
set system host-name vyos-gw01
set system domain-name lab.local
commit
save
Timezone
# Xem danh sách timezone
# Nhấn Tab sau 'set system time-zone'
set system time-zone Asia/Ho_Chi_Minh
commit
save
NTP — Đồng bộ thời gian
# Cấu hình NTP servers
set service ntp server pool.ntp.org
set service ntp server time.google.com
# Hoặc cấu hình chi tiết
set service ntp server 0.pool.ntp.org prefer
set service ntp server 1.pool.ntp.org
# Xem trạng thái NTP
show ntp
commit
save
System DNS (Name Server)
Cấu hình DNS servers mà VyOS sẽ sử dụng để resolve tên miền:
# DNS cho chính router
set system name-server 8.8.8.8
set system name-server 1.1.1.1
commit
save
# Kiểm tra
ping google.com
Bật SSH Service
configure
# Bật SSH trên port mặc định 22
set service ssh port 22
# Hoặc đổi port cho bảo mật
set service ssh port 2222
# Disable password login (chỉ cho key-based)
set service ssh disable-password-authentication
# Giới hạn SSH chỉ listen trên LAN interface
set service ssh listen-address 192.168.1.1
commit
save
Default Gateway và Static Routes
configure
# Đặt default gateway (cho WAN IP tĩnh)
set protocols static route 0.0.0.0/0 next-hop 203.0.113.1
# Thêm static route cho mạng khác
set protocols static route 10.10.0.0/16 next-hop 192.168.1.254
# Xem routing table
show ip route
commit
save
備份與還原 Config
Save / Load config
# Save config hiện tại (mặc định lưu vào /config/config.boot)
save
# Save ra file cụ thể
save /config/backup-2026-04-07.config
# Load config từ file
load /config/backup-2026-04-07.config
# Xem thay đổi
compare
# Nếu OK thì commit
commit
save
Save config ra remote server
# Save qua SCP
save scp://user@backup-server/path/to/vyos-backup.config
# Save qua TFTP
save tftp://tftp-server/vyos-backup.config
# Save qua FTP
save ftp://user:password@ftp-server/vyos-backup.config
Rollback config
VyOS lưu lịch sử các lần commit. Bạn có thể rollback:
# Xem lịch sử commit
show system commit
# Rollback về revision trước
rollback 1
compare
commit
save
實作練習: Setup Router 2 Interfaces WAN + LAN
Topology:
Internet --- [eth0 WAN: DHCP] VyOS Router [eth1 LAN: 192.168.100.1/24] --- LAN Clients
Bước 1: Cấu hình interfaces
configure
# WAN - nhận IP từ ISP
set interfaces ethernet eth0 description 'WAN'
set interfaces ethernet eth0 address dhcp
# LAN - IP tĩnh
set interfaces ethernet eth1 description 'LAN'
set interfaces ethernet eth1 address 192.168.100.1/24
commit
Bước 2: Cấu hình system
# Hostname
set system host-name vyos-home
# DNS
set system name-server 8.8.8.8
set system name-server 1.1.1.1
# Timezone
set system time-zone Asia/Ho_Chi_Minh
# NTP
set service ntp server pool.ntp.org
# SSH
set service ssh port 22
commit
Bước 3: Tạo user admin riêng
# Tạo admin user
set system login user admin authentication plaintext-password 'SecureP@ss2026!'
set system login user admin level admin
# Xóa default password của user vyos (đổi password)
set system login user vyos authentication plaintext-password 'NewVyOSP@ss!'
commit
save
Bước 4: Kiểm tra
exit
# Kiểm tra interfaces
show interfaces
# Kiểm tra DNS resolution
ping google.com
# Kiểm tra NTP
show ntp
# Kiểm tra config đã save
show configuration
總結
Trong bài này, bạn đã học được:
- Cách cấu hình ethernet interfaces: IP tĩnh, DHCP client, multiple addresses
- Quản lý users: tạo, xóa, đặt password, thêm SSH keys
- Thiết lập system basics: hostname, timezone, NTP, DNS
- Bật và bảo mật SSH service
- Cấu hình default gateway và static routes
- Backup, restore và rollback configuration
- 實作練習: Setup router 2 interfaces WAN + LAN hoàn chỉnh
Bài tiếp theo sẽ hướng dẫn cấu hình NAT — cho phép LAN clients truy cập Internet qua VyOS router.