Xin chào các bạn, mình có một sự kiện vui nên muốn chia sẻ với mọi người về mô hình mạng của gia đình mình. Mục tiêu khi xây dựng hệ thống này là tối ưu chi phí, đảm bảo ổn định và tích hợp đầy đủ các tính năng từ cơ bản đến cao cấp để đáp ứng mọi nhu cầu, kể cả những nhu cầu khó tính nhất. Hệ thống đã được sử dụng và nâng cấp nhiều lần trong vài năm qua, tích luỹ được nhiều kinh nghiệm để đáp ứng tốt hơn nhu cầu của mọi gia đình. Mình sẽ chia sẻ một số điểm cơ bản trước, và nếu mọi người quan tâm, mình sẽ viết thêm về các tính năng cao cấp hơn.
- iGate GW040: Thiết bị Modem quang của nhà mạng được cài đặt ở chế độ bridge để tối ưu hóa hiệu suất.
- Tường lửa Pfsense: Xây dựng trên nền tảng mini PC với chip intel j1900, 4Gb RAM, SSD 16gb, đáp ứng mọi yêu cầu về bảo mật và phân quyền mạng.
- 2 Access Point(openwrt): Phát wifi cho toàn bộ gia đình và các thiết bị sử dụng, sử dụng roaming để chuyển đổi nhanh vùng sóng.
- Switch Cisco: Quản lý dữ liệu và cung cấp nguồn cho các thiết bị, tạo đường trunk cho các thiết bị có Vlan.
- Máy chủ IOT: Sử dụng Home Assistant để tự động hóa các thiết bị gia đình.
- NAS: Lưu trữ và chia sẻ dữ liệu trong gia đình, cung cấp dịch vụ streaming phim.
- iGate GW040: Modem quang nhà mạng thiết lập ở chế độ bridge, tắt hết các chức năng có sẵn.
- Pfsense firewall: Build từ mini PC, chip intel j1900, ram 4Gb, SSD 16gb
- Quay PPPOE, cung cấp địa chỉ IP chịu tải toàn bộ lưu lượng mạng
- Chia ra các khu vực mạng riêng ảo(VLAN) và phân quyền, băng thông cho từng mạng.
- Cung cấp DNS server để gán mỗi thiết bị gia đình thành 1 tên riêng để có thể truy cập bằng tên thay vì địa chỉ IP.
- Cung cấp dịch vụ captive portal cho phép mạng wifi khách có thể truy cập miễn phí không cần mật khẩu. Giới hạn tài nguyên sử dụng, giới hạn thời gian sử dụng, hiển thị màn hình quảng cáo hoặc giới thiệu.
- Theo dõi, phân tích lưu lượng mạng, chặn một số dịch vụ ở máy của con cái.
- Tổ chức mạng riêng ảo(VLAN)
- Admin(1): Dành cho quản trị hệ thống
- Nhóm này có toàn quyền truy cập hệ thống
- Home(11): Dành cho các thiết bị cá nhân
- Nhóm này có quyền truy cập đến tất cả các nhóm khác và băng thông internet đầy đủ
- IOT(33): Dành cho các thiết bị thông minh
- Nhóm này chỉ được kết nối với nhau và internet, không được kết nối với nhóm khác
- VPN(44): Nhóm dành cho thiết bị sử dụng VPN từ bên ngoài
- Guest(55): Dành cho khách
- Yêu cầu đăng nhập để sử dụng mạng, giới hạn sử dụng và băng thông
2. Đặt tên cho mạng wifi
Cả hai thiết bị wifi đều được tùy chỉnh linh hoạt dựa trên firmware openwrt- Home: Sử dụng băng tần 5Ghz trên cả 2AP, roaming tự động để đảm bảo tốc độ luôn ổn định và cao nhất khi di chuyển trong nhà.
- DHCP: IP của các thiết bị cuối được quản lý tập trung tại router Pfsense.
- DNS: Mỗi thiết bị quan trọng trong gia đình được cấp phát domain cố định để truy cập dễ dàng qua tên thay vì địa chỉ IP.
- Captive Portal: Quản lý khách mà không cần thiết lập mật khẩu wifi, hiển thị quảng cáo và quản lý lưu lượng mạng.
- DDNS: Sử dụng tên miền để truy cập từ xa qua internet.
- VPN: Quản lý các thiết bị gia đình từ bất kỳ đâu và tạo đường ống an toàn khi sử dụng thiết bị ở nơi công cộng.
- Hệ thống quản lý tập trung.
- Các thiết bị sử dụng broadcast như Google Home vẫn hoạt động bình thường.
- Cung cấp đầy đủ tính năng cao cấp của doanh nghiệp vừa.
- Cho phép các thiết bị thuộc nhóm mạng khác nhau vẫn có thể truy cập lẫn nhau một cách dễ dàng.
- Truy cập thiết bị gia đình thông qua domain tự tạo.
- Chặn các trang web không lành mạnh trên máy con cái.
- Tách nhóm mạng để quản lý chặt chẽ quyền và lưu lượng sử dụng hiệu quả.
- Có khả năng roaming, sóng phủ khắp cả nhà mà không bị gián đoạn.
- Tốc độ mạng luôn ổn định và đạt tối đa ở mọi vị trí.
- Mở rộng tầm phát sóng dễ dàng bằng cách thêm AP OpenWRT và cấu hình tương tự AP đang sử dụng.
- Cấp nguồn POE cho camera và tăng băng thông cho NAS thông qua link aggregation.
- Dùng 1 dây mạng có thể mang 4 mạng ảo và phân phối khắp cả nhà qua wifi.
- Giá thành hợp lý so với tính năng nhận được.
- Ổn định và có tốc độ cao hơn nhiều so với các hệ thống mesh cùng tầm giá.
- Có khả năng chịu tải hơn 500 thiết bị (chưa test).
- Khó cài đặt cho người không có kỹ thuật
- Tiêu tốn một chút điện: Khoảng 30-50k mỗi tháng
- ~6.000.000đ (không tính thiết bị máy chủ và NAS)
- Giá này rất hợp lý cho một hệ thống đầy đủ chức năng và hiệu năng như của một công ty tầm trung
