Skip to content

Cấu hình router & firewall

C3 — Cấu hình router & firewall (theo chuẩn tách VLAN)

Section titled “C3 — Cấu hình router & firewall (theo chuẩn tách VLAN)”

Mục tiêu: Internet ổn định, nội bộ an toàn, và có rule rõ ràng cho SmartHome/Camera/WiFi.


  • Mặc định deny inter-VLAN, chỉ mở những luồng cần thiết
  • Camera (VLAN 20) không ra Internet trực tiếp
  • Guest (VLAN 40) chỉ Internet

  • VLAN 30 (Private): NAT ra Internet
  • VLAN 40 (Guest): NAT ra Internet + bật client isolation (ở AP)
  • VLAN 10/20: tuỳ nhu cầu, nhưng khuyến nghị không NAT nếu không bắt buộc

  • Allow từ VLAN 30 đến NVR/Camera các port cần thiết (VD: 80/443/554/8000 tuỳ hệ)
  • Allow đến Hub/Controller port cần thiết (tuỳ hãng)
  • Deny đến VLAN 10/20/30
  • Allow ra Internet

  • Nếu cần truy cập nội bộ từ xa: ưu tiên VPN (WireGuard/OpenVPN) thay vì mở port

  • Private vào Internet OK
  • Guest vào Internet OK, không nhìn thấy LAN
  • Private xem camera OK
  • SmartHome ổn định (không bị block các luồng cần thiết)