Cài đặt miễn phí VPN server bằng dịch vụ điện toán đám mây của VDO

19/06/2014

Sử dụng cài đặt miễn phí VPN server bằng dịch vụ điện toán đám mây của VDO – đó là chương trình khuyến mại của VDO dành cho tất cả những người dùng mới. Với trường hợp này, tài nguyên được cung cấp có giới hạn, nhưng nó cũng đủ để giúp người dùng tiếp cận với công nghệ mới này và có thể cài đặt cho máy chủ của chính mình.

Vấn đề của các công nghệ điện toán máy chủ ảo là ở chỗ, cho đến nay, nhiều người vẫn còn chưa có nhiều hiểu biết về lợi ích của dịch vụ thuê máy chủ ảo. Bởi vậy, nhà cung cấp dịch vụ thuê máy chủ giá rẻ đã quyết định tạo điều kiện cho khách hàng làm quen với dịch vụ của mình miễn phí (với một số điều kiện nhất định). Sau đây sẽ giới thiệu một số dịch vụ của VDO

VDO Web Services (VWS)

Danh sách dịch vụ máy chủ của VDO tương đối lớn, trong đó nhiều dịch vụ phổ biến nhất là: thuê VPS giá rẻ, thuê chỗ đặt máy chủ,thuê máy chủ ảo,thuê máy chủ,thuê server,……

Công nghệ EC2 là nền tảng cơ sở cho môi trường điện toán đám mây do VDO cung cấp. EC2 giúp cho việc tạo ra, khởi động và dự phòng các ứng dụng ảo cho cá nhân hay doanh nghiệp một cách đơn giản và – bất cứ khi nào. Bạn trả phí sử dụng cho những ứng dụng này theo loại ứng dụng và thời lượng sử dụng. Các máy chủ ảo hoạt động bên trong môi trường bảo mật của các trung tâm dữ liệu của hệ thống dịch vụ máy chủ ảo, về bản chất chính là đưa khái niệm “điện toán đám mây” vào thực tế. Với sự trợ giúp của EC2, người sử dụng có thể cài đặt trên các “đám mây” một lượng máy tính bất kỳ với cấu hình và hệ điều hành tùy theo nhu cầu, và chỉ cần vài phút để làm được điều đó. Mỗi một máy tính ảo như vậy gọi là một thường hợp.Sau vài phút khởi động máy người dùng sẽ có ngay quyền truy cập root thông qua một giao thức giúp thiết lập một kết nối đến tài nguyên một cách bảo mật hoặc quyền truy cập tới desktop thông qua giao thức Remonte Desktop Protocol, tùy thuộc vào hệ điều hành mà người dùng chọn. Phí sử dụng Instance như vậy được tính theo giờ, có nghĩa là người dùng có thể tắt máy chủ ảo chất lượng nhất (virtual server) của mình bất kỳ lúc nào và sẽ không phải trả thêm bất kì chi phí nào.

Mỗi một máy chủ ảo sẽ được cấp một kiểu vi xử lý và lượng RAM thích hợp, bên cạnh đó trong cấu hình sẽ không có ổ cứng. Để ảo hóa ổ cứng, một công nghệ khác của VDO được sử dụng – đó là EBS. Ví dụ người dùng cần 50 GB, điều đó sẽ được đáp ứng ngay. Hơn bất cứ lúc nào, khách hàng cũng có thể yêu cầu cấp phát thêm dung lượng. Loại ổ cứng như thế được gọi là Volume và được kết nối với Instance. Vậy là trong hệ thống đã có ổ cứng. Tất cả dữ liệu lưu trên máy chủ ảo giá rẻ sẽ được lưu trữ không phụ thuộc vào thời gian sống của Instance.

Công nghệ tiếp theo là S3, cũng là để lưu trữ file nhưng là một mảng hoàn toàn khác. Có thể nói, đó là một “hệ thống” vô hạn để chứa file và khi cần, có thể truy cập tới các file này thông qua web. Ngườidùng sẽ được cấp không gian nhớ đúng theo nhu cầu: 10 MB, 1 GB, 5.000 GB hay thậm chí là không có một giới hạn nào cả, ngoài giới hạn đối với kích thước của file là 5 GB.

Trong phạm vi chương trình khuyến mại, mỗi người dùng mới sẽ được “Thử” các dịch vụ thuê server miễn phí.có nghĩa là tài nguyên miễn phí sẽ được cung cấp hạn chế (khoảng 750 giờ sử dụng Instance EC2, 10 GB cho EBS và 5GB cho S3). Nếu người dùng muốn sử dụng ngoài giới hạn thì phải trả phí. Như vậy, chúng ta đã có thể có được một máy chủ để thử nghiệm, máy chủ này làm việc dựa trên công nghệ điện toán đám mây. Những gì có thể làm với máy chủ này giờ đây chỉ còn tùy thuộc vào người dùng. Nhưng phương án thú vị nhất có lẽ là cài đặt một máy chủ VPN của mình và đặt nó ở tại các datacenter.

Đăng ký sử dụng dịch vụ của vdo

Trước khi sử dụng bất kỳ dịch vụ nào của VDO, người dùng cần đăng ký một tài khoản. Để đăng ký, ta truy cập vào trang chủ của VDO là https://vdo.vn và nhấn nút “Sign up now”. Ở trang đăng ký,và tiến hành đăng ký tài khoản. Để đăng ký được tài khoản, người dùng nhất thiết phải có thẻ thanh toán (Visa hoặc MasterCard). Đó cũng là điều kiện duy nhất để có thể thử miễn phí các dịch vụ của chúng tôi. Nếu không sử dụng vượt mức giới hạn của chương trình khuyến mại, thì người dùng sẽ không bị mất bất kỳ chi phí nào. Tuy nhiên, VDO sẽ trừ phí (từ 1 – 2 USD) từ tài khoản để kiểm tra tính chân thực của thẻ, sau đó sẽ trả lại vào tài khoản người dùng. Để đáp ứng điều kiện này của VDO, người dùng không nhất thiết phải mở tài khoản ở ngân hàng mà có thể mua thẻ ảo.Để có thể truy cập vào dịch vụ điện toán đám mây, cần phải đăng ký bổ sung các dịch vụ này (EC2, EBS, S3,…). Hệ thống sẽ kiểm tra số điện thoại bắt buộc  của khách hàng.Một bước trong quá trình đăng ký, hệ thống sẽ thực hiện một cuộc gọi thoại tự động vào điện thoại của khách hàng và yêu cầu nhập mã pin gồm 4 ký tự. Một bước quan trọng nữa là việc lấy mật khẩu để truy cập. Để có thể làm việc với EC2 và S3 cần hai loại khóa: khóa truy cập ID, khóa truy cập bí mật và Chứng thư số X.509. VDO sẽ tự động đăng ký cho người dùng sử dụng tất cả các dịch vụ thuê chỗ đặt máy chủ tốt nhất ở đâu để có chất lượng cao. Sau khi đăng ký thành công, người dùng sẽ có được quyền truy cập tới trình điều khiển VWS. Nhiệm vụ của chúng ta lúc này là cài đặt một máy chủ ảo, nên hãy chuyển sang mục điều khiển EC2.

Làm việc với EC2

Công nghệ được sử dụng ở đây cho phép khởi động hay tắt một số lượng Instance bất kỳ chỉ trong vòng vài phút. Hơn thế nữa, tính sẵn sàng của các dịch vụ này được đảm bảo ở 99,95%. Tại khung điều khiển EC2, nhấn nút “Launch Instance”, có nhiều loại máy chủ ảo tốt nhất với cấu hình khác nhau cho bạn lựa chọn.

giới hạn tài nguyên được cấp miễn phí, ta chọn bản Ubuntu 10.04 với số hiệu “ami- c2a255ab” và chiếm khoảng 10 GB.

Sau khi chọn xong, ta nhấn nút “Install” và quá trình cài đặt sẽ bắt đầu. Ta có thể để mọi tham số nhận giá trị mặc định của nó ngoại trừ kiểu Instance phải chọn là “Micro Instance”.

Khởi động Instance

Sau khi tài khoản của bạn được activate và truy cập thành công giao diện điều khiển AWS, lúc này bạn nên tiến hành tạo instance cho máy chủ để chạy một số phần mềm.

Thay đổi chính sách an toàn

Đến đây, chúng ta đã có được một Instance EC2 hoàn thiện, với hệ điều hành Ubuntu và có thể bắt đầu cấu hình nó. Chúng ta có thể kết nối với máy chủ qua SSH, bằng công cụ PuTTY chẳng hạn. Chú ý: khóa nhận được từ máy chủ có định dạng PEM, còn PuTTY làm việc với định dạng PPK, vì thế cần có thao tác chuyển đổi định dạng (chính bằng PuTTY). Trước hết, cần tải về file khóa riêng, sau đó ghi lại nó dưới định dạng cần thiết. Thiết lập kết nối SSH:

– Ở mục “Sessions”, điền IP của Instance (Elastic IP) vào ô “Host Name”;

– Ở mục “Connection ->Data”, ở ô “Auto – Login” điền vào tên người dùng là “ubunta”;

–  Ở mục “Connection ->SSH ->Auth”, trỏ đến nơi lưu khóa riêng;

–  Ở mục “Session” điền tên của phiên làm việc và ghi lại nó bằng nút “Save”.

– click “Open”, nhập mật khẩu của khóa riêng để thiết lập kết nối.

Tiếp theo là thiết lập dải IP để cấp cho máy khách. Để làm điều đó, cần bỏ dấu chú thích và chỉnh sửa 2 dòng cuối cùng của file/etc/pptpd.conf:

localip 192.168.242.1

remoteip 192.168.242.2- 5

Theo đó, bản thân demon có IP là 192.168.242.1, còn 4 IP từ 192.168.242.2 đến 192.168.242.5 dành để cấp cho máy khách. Bước tiếp theo là thiết lập địa chỉ DNS server trong file /etc/ppp/pptpd-options. Có thể dùng máy chủ của VDO (172.16.0.23) hay bất kỳ máy chủ nào khác, ví dụ của Google Public DNS:

ms-dns 8.8.8.8

ms-dns 8.8.4.4

Bước cuối cùng là lập danh sách người dùng để kết nối tới PPTP demon:

sudo echo “ pptpd *” >> /etc/ppp/chap-secrets

Lặp lại câu lệnh trên nếu muốn tạo thêm người dùng mới. Mỗi khi thay đổi file/etc/ppp/chap-secrets, cần phải khởi động lại PPTP demon:

sudo /etc/init.d/pptpd restart

Về nguyên tắc, bây giờ đã có thể kết nối tới máy chủ VPN, tuy nhiên chưa thể truy cập Internet thông qua kết nối VPN này. Lý do là ta vẫn chưa bật chế độ chuyển hướng gói và NAT. Để bật chế độ chuyển hướng gói, trong file/etc/sysctl.conf, cần xóa dấu chú thích ở dòng sau đây:

net.ipv4.ip_forward=1

Nạp lại cấu hình:

sudo sysctl –p

Để bật chế độ NAT, cần thêm vào một quy tắc cho firewall:

sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Lưu ý, khi hệ thống khởi động lại, quy tắc này sẽ mất. Do đó, cần thêm dòng lệnh này vào file cấu hình /etc/rc.local. Ở sau dòng “exit 0”, ta viết thêm vào:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Công việc thiết lập máy chủ VNP hoàn tất, ta có thể kết nối đến nó và mở một trang web nào đó có hiển thị IP của người dùng. VDO miễn phí cho bạn 15GB lưu lượng ở mỗi chiều vào và ra.

Thay lời kết

Khi công nghệ ảo hóa trở nên phổ biến, mọi người bắt đầu sử dụng một phương pháp khác có tên Virtual Private Server hay VPS. Với phương pháp này, bạn có thể chạy nhiều hệ điều hành trên cùng một máy chủ, với các thiết lập và ứng dụng của riêng nó.

Chương trình khuyến mại này của VDO là nhằm mục đích có thêm khách hàng mới và sẽ chấm dứt sau một thời gian nhất định. Tuy nhiên, nếu phải trả tiền cho việc sử dụng Instance EC2 thì chúng ta có thể bật nó lên chỉ khi cần để tiết kiệm chi phí. Sự linh hoạt này cho phép ta có thể làm những việc có yêu cầu cao hơn, ví dụ, có thể thiết lập một cluster từ hàng chục máy chủ để giải quyết những công việc đòi hỏi năng lực tính toán cao

Vì Vậy các ứng dụng có thể được cài đặt hay gỡ bỏ nếu bạn thấy thích hợp. Dịch vụ này có thể được thay đổi để áp dụng chính xác bất kỳ điều gì từ máy chủ web tới VPN gateway, nơi lưu trữ các tập tin của bạn.

Địa chỉ: Công ty cổ phần VDO

  • VPGD HN: Tầng 18 toà Detech, số 8 Tôn Thất Thuyết, Mỹ Đình 2, Nam Từ Liêm, Hà Nội
  • Tel: 024 7305 6666
  • VPGD HCM: Lầu 4, Phòng A502 Tòa Nhà SCREC, 974A Trường Sa, Phường 12, Quận 3, Hồ Chí Minh. – Lô C, Số 974A Trường Sa ( Co.opmart Nhiêu Lộc), Phường 12, Quận 3, Hồ Chí Minh.
  • Tel: 028 7308 6666
  • Hotline: 1900 0366
  • Email: [email protected]
  • Website: https://superworkstation.vn
Rate this post

About admin

Công ty Cổ phần VDO được thành lập và chính thức gia nhập thị trường từ ngày 28/07/2009, chúng tôi tự hào là nhà cung cấp các sản phẩm, dịch vụ, giải pháp công nghệ thông tin và viễn thông hàng đầu Việt Nam, mang đến giải pháp toàn diện giúp các doanh nghiệp xây dựng hệ thống Công nghệ thông tin, tối ưu cho các hoạt động quản lý, sản xuất kinh doanh, đẩy nhanh quá trình số hóa, chuyển đổi số của doanh nghiệp bắt kịp cuộc Cách mạng Công nghiệp 4.0