Bạn đã bao giờ đếm xem có bao nhiêu thiết bị kết nối với Wi-Fi nhà bạn chưa? Laptop, smartphone, Smart TV, loa thông minh, bộ điều nhiệt, chuông cửa video - và đó chưa phải là tất cả. Cấu hình proxy trên từng thiết bị một là một nhiệm vụ tốn thời gian. Nhưng có một cách đơn giản hơn: chỉ cần cấu hình proxy một lần trên bộ định tuyến Asus - và toàn bộ lưu lượng truy cập trong nhà sẽ tự động đi qua địa chỉ IP cần thiết.
Trong bài viết này, chúng ta sẽ xem xét từng bước cách thực hiện điều này trên các bộ định tuyến Asus, loại proxy nào phù hợp cho nhiệm vụ này và tại sao các thiết bị thông minh không có sự bảo vệ như vậy có thể trở thành điểm yếu trong mạng của bạn.
Tại sao cần cấu hình proxy trên bộ định tuyến, không phải trên từng thiết bị
Hầu hết mọi người cấu hình proxy thủ công - trong trình duyệt, trong cài đặt Windows hoặc trên smartphone. Điều này hoạt động, nhưng chỉ cho một thiết bị cụ thể. Khi bạn chuyển sang một thiết bị khác - mọi thứ cần phải được lặp lại từ đầu.
Bây giờ hãy tưởng tượng rằng bạn có 15-20 thiết bị trong nhà. Đây là tình huống điển hình cho một ngôi nhà hiện đại với công nghệ thông minh. Một số trong số đó thậm chí không có giao diện để cấu hình proxy - chẳng hạn như bóng đèn thông minh Xiaomi, bộ điều nhiệt Nest, camera an ninh hoặc loa thông minh như Yandex Station hoặc Amazon Echo. Chúng không có trình duyệt, không có menu cài đặt mạng - chỉ có kết nối Wi-Fi.
Cấu hình proxy ở cấp độ bộ định tuyến giải quyết vấn đề này một lần và mãi mãi:
- Tất cả các thiết bị ngay lập tức - bất kỳ thiết bị nào kết nối với Wi-Fi đều tự động sử dụng proxy.
- Không cần cấu hình thủ công - không cần phải vào cài đặt của từng điện thoại, tivi hoặc máy tính bảng.
- Các thiết bị IoT cũng được bảo vệ - loa thông minh, camera, bộ điều nhiệt và các thiết bị khác không có giao diện cấu hình riêng.
- Quản lý tập trung - bạn chỉ cần thay đổi proxy một lần trên bộ định tuyến, và thay đổi đó sẽ được áp dụng cho tất cả các thiết bị.
- IP duy nhất cho toàn bộ mạng - tất cả các thiết bị truy cập internet qua một địa chỉ bên ngoài, điều này quan trọng cho các dịch vụ theo dõi địa lý.
Đối với những người sử dụng proxy cho mục đích công việc - chẳng hạn như để theo dõi giá trên các thị trường hoặc kiểm tra các chiến dịch quảng cáo từ các khu vực khác nhau - việc cấu hình trên bộ định tuyến đặc biệt thuận tiện. Bạn có thể tạo một mạng Wi-Fi riêng cho các nhiệm vụ công việc và cho phép nó đi qua proxy mà không ảnh hưởng đến mạng chính trong nhà.
Điều quan trọng cần biết
Các bộ định tuyến Asus là một trong số ít các bộ định tuyến tiêu dùng hỗ trợ các tính năng mạng tiên tiến ngay từ đầu hoặc thông qua firmware thay thế Merlin. Điều này khiến chúng trở thành lựa chọn phổ biến cho những người nghiêm túc trong việc cấu hình mạng gia đình.
Loại proxy nào phù hợp cho bộ định tuyến Asus
Trước khi đi vào cài đặt bộ định tuyến, cần hiểu rằng không phải mọi loại proxy đều có thể được kết nối ở cấp độ bộ định tuyến. Hãy xem xét các tùy chọn.
Proxy HTTP/HTTPS - tùy chọn hạn chế
Các proxy HTTP tiêu chuẩn chỉ hoạt động với lưu lượng web. Bộ định tuyến không thể "đóng gói" tất cả lưu lượng mạng vào chúng, vì các thiết bị IoT, console game và loa thông minh không chỉ sử dụng HTTP mà còn nhiều giao thức khác. Đối với cấu hình bộ định tuyến, loại này không phù hợp.
Proxy SOCKS5 - tùy chọn hoạt động
SOCKS5 là một giao thức đa năng hơn. Nó hoạt động ở cấp độ TCP/UDP và có thể xử lý bất kỳ loại lưu lượng nào, không chỉ web. Chính vì vậy, SOCKS5 thường được sử dụng cho cấu hình trên bộ định tuyến. Nó được hỗ trợ trong firmware Asus Merlin và một số firmware tiêu chuẩn thông qua redsocks hoặc các tiện ích tương tự.
VPN qua proxy - cách tiện lợi nhất
Nhiều nhà cung cấp proxy cung cấp quyền truy cập qua đường hầm VPN (OpenVPN hoặc WireGuard). Các bộ định tuyến Asus hỗ trợ khách hàng OpenVPN một cách tự nhiên - ngay trong giao diện web. Đây là cách đơn giản nhất để "đóng gói" toàn bộ lưu lượng qua máy chủ proxy mà không cần các thao tác kỹ thuật phức tạp. Thực tế, bạn đang kết nối bộ định tuyến với VPN, hoạt động trên nền tảng hạ tầng proxy.
| Loại | Hỗ trợ trên bộ định tuyến | Bao phủ IoT | Độ phức tạp |
|---|---|---|---|
| Proxy HTTP | Một phần | ❌ Không | Trung bình |
| SOCKS5 | Thông qua Merlin/kịch bản | ✅ Có | Cao |
| OpenVPN (qua proxy) | Tự nhiên trong Asus | ✅ Có | Thấp |
| WireGuard | Trong các firmware mới của Asus | ✅ Có | Thấp |
Nếu bạn cần bao phủ tất cả các thiết bị mà không có ngoại lệ - bao gồm cả loa thông minh và IoT - hãy chọn proxy cư trú với hỗ trợ OpenVPN hoặc SOCKS5. IP cư trú đặc biệt quan trọng nếu bạn muốn lưu lượng của mình trông giống như lưu lượng của một người dùng gia đình bình thường, không phải từ một máy chủ doanh nghiệp.
Những điều cần biết về firmware Asus trước khi cấu hình
Các bộ định tuyến Asus hoạt động trên hai firmware chính, và điều này ảnh hưởng đến các khả năng bạn sẽ có để cấu hình proxy.
Firmware tiêu chuẩn Asus (Stock Firmware)
Firmware tiêu chuẩn đi kèm với tất cả các bộ định tuyến Asus ngay từ đầu. Nó hỗ trợ:
- Khách hàng OpenVPN - tích hợp sẵn và hoạt động mà không cần cài đặt thêm
- WireGuard - được thêm vào các firmware bắt đầu từ phiên bản 3.0.0.4.388 (các bộ định tuyến dòng RT-AX)
- Các quy tắc định tuyến cơ bản
- Mạng khách với các cài đặt riêng
Đối với hầu hết người dùng, firmware tiêu chuẩn là đủ - đặc biệt nếu bạn sử dụng kết nối OpenVPN đến máy chủ proxy.
Firmware Asus-Merlin (tính năng mở rộng)
Asus-Merlin là một firmware không chính thức, dựa trên firmware tiêu chuẩn nhưng với các tính năng mở rộng. Nó được phát triển bởi lập trình viên độc lập Eric Sauvageau và được sử dụng rộng rãi bởi người dùng nâng cao. Merlin thêm vào:
- Hỗ trợ kịch bản (bao gồm Entware - trình quản lý gói)
- Có khả năng cài đặt redsocks để chuyển hướng lưu lượng qua SOCKS5
- Các quy tắc định tuyến linh hoạt theo IP và miền
- Kịch bản tự khởi động (post-mount, services-start)
- Kiểm soát chi tiết hơn đối với OpenVPN và WireGuard
Nếu bạn cần kiểm soát tối đa - chẳng hạn như chỉ định hướng lưu lượng qua proxy cho các thiết bị cụ thể hoặc chỉ cho các miền nhất định - Merlin cung cấp khả năng đó. Việc cài đặt Merlin không khó hơn việc cập nhật firmware tiêu chuẩn và không làm mất bảo hành (trong hầu hết các trường hợp).
Mẹo
Trước khi cấu hình, hãy cập nhật firmware của bộ định tuyến lên phiên bản mới nhất. Điều này quan trọng cho cả bảo mật và độ ổn định của hoạt động của khách hàng VPN/proxy. Bạn có thể thực hiện điều này trong phần Quản trị → Cập nhật firmware trong giao diện web của bộ định tuyến.
Các mẫu Asus phù hợp
Hầu hết tất cả các bộ định tuyến Asus hiện đại đều hỗ trợ khách hàng OpenVPN. Dưới đây là các mẫu phổ biến mà cấu hình mô tả chắc chắn hoạt động:
- Asus RT-AX88U, RT-AX86U, RT-AX82U
- Asus RT-AC88U, RT-AC86U, RT-AC68U
- Asus ZenWiFi AX (XT8), ZenWiFi Pro ET12
- Asus RT-AX58U, RT-AX56U
Cấu hình proxy từng bước trên bộ định tuyến Asus
Chúng ta sẽ xem xét hai phương pháp chính: qua OpenVPN (đơn giản hơn, cho hầu hết người dùng) và qua SOCKS5 với Merlin (cho những ai muốn nhiều kiểm soát hơn).
Phương pháp 1: Kết nối qua OpenVPN (firmware tiêu chuẩn)
Phương pháp này phù hợp nếu nhà cung cấp proxy của bạn cung cấp quyền truy cập qua OpenVPN. Hầu hết các nhà cung cấp proxy cư trú đều cung cấp khả năng này.
Bước 1. Nhận tệp cấu hình OpenVPN
Đăng nhập vào tài khoản cá nhân của nhà cung cấp proxy của bạn. Tìm phần cài đặt kết nối - thường được gọi là "VPN", "OpenVPN" hoặc "Cấu hình". Tải xuống tệp có phần mở rộng .ovpn. Trong đó đã được mã hóa địa chỉ máy chủ, cổng và chứng chỉ.
Bước 2. Mở giao diện web của bộ định tuyến
Nhập vào trình duyệt địa chỉ 192.168.1.1 hoặc router.asus.com. Nhập tên đăng nhập và mật khẩu của quản trị viên (mặc định là admin/admin, nhưng nếu bạn chưa thay đổi, bây giờ là lúc để làm điều đó).
Bước 3. Chuyển đến cài đặt VPN
Trong menu bên trái, tìm phần VPN. Chuyển đến tab VPN Client (Khách hàng VPN). Nhấn nút Thêm hồ sơ.
Bước 4. Tải lên tệp cấu hình
Chọn loại kết nối OpenVPN. Nhập mô tả hồ sơ (ví dụ: "Proxy Cư trú"). Nhấn Tải lên tệp cấu hình và chọn tệp .ovpn đã tải xuống. Nếu yêu cầu tên đăng nhập và mật khẩu - hãy nhập chúng vào các trường tương ứng. Nhấn Kích hoạt.
Bước 5. Kiểm tra kết nối
Sau khi kích hoạt, trong phần VPN Client sẽ xuất hiện trạng thái Kết nối. Bây giờ toàn bộ lưu lượng của tất cả các thiết bị trong mạng của bạn đều đi qua máy chủ proxy. Kiểm tra địa chỉ IP từ bất kỳ thiết bị nào trong mạng - nó phải trùng khớp với IP của máy chủ proxy.
Phương pháp 2: SOCKS5 qua redsocks (firmware Merlin + Entware)
Phương pháp này phức tạp hơn, nhưng cung cấp nhiều tính linh hoạt hơn. Nó cho phép sử dụng proxy SOCKS5 và chuyển hướng toàn bộ lưu lượng TCP của mạng qua đó.
Bước 1. Cài đặt Asus-Merlin
Tải xuống firmware Merlin cho mẫu bộ định tuyến của bạn từ trang web chính thức asuswrt-merlin.net. Cài đặt nó qua Quản trị → Cập nhật firmware - quy trình giống như cập nhật firmware tiêu chuẩn.
Bước 2. Bật SSH và kết nối với bộ định tuyến
Trong giao diện web, chuyển đến Quản trị → Hệ thống. Bật quyền truy cập SSH trên cổng 22. Kết nối với bộ định tuyến qua bất kỳ khách hàng SSH nào (ví dụ: PuTTY trên Windows hoặc Terminal trên Mac) theo địa chỉ 192.168.1.1.
Bước 3. Cài đặt Entware và redsocks
Để Entware hoạt động, cần có một ổ USB được kết nối với bộ định tuyến. Sau khi kết nối và định dạng thành ext3/ext4, hãy khởi động cài đặt Entware bằng lệnh:
entware-setup.sh
Sau khi cài đặt Entware, hãy cài đặt redsocks:
opkg update
opkg install redsocks
Bước 4. Cấu hình redsocks
Tạo tệp cấu hình /opt/etc/redsocks.conf với nội dung sau (thay thế thông tin bằng của bạn):
base {
log_debug = off;
log_info = on;
log = "file:/opt/var/log/redsocks.log";
daemon = on;
redirector = iptables;
}
redsocks {
local_ip = 0.0.0.0;
local_port = 12345;
ip = ĐỊA_CHỈ_PROXY_CỦA_BẠN;
port = CỔNG_PROXY_CỦA_BẠN;
type = socks5;
login = "TÊN_DĂNG_NHẬP_CỦA_BẠN";
password = "MẬT_KHẨU_CỦA_BẠN";
}
Bước 5. Thêm quy tắc iptables
Tạo một kịch bản /jffs/scripts/firewall-start, sẽ chuyển hướng lưu lượng qua redsocks:
#!/bin/sh
# Khởi động redsocks
/opt/sbin/redsocks -c /opt/etc/redsocks.conf
# Tạo chuỗi REDSOCKS
iptables -t nat -N REDSOCKS
# Loại trừ địa chỉ cục bộ
iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN
# Chuyển hướng TCP qua redsocks
iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 12345
# Áp dụng cho lưu lượng LAN
iptables -t nat -A PREROUTING -i br0 -p tcp -j REDSOCKS
Đảm bảo kịch bản có thể thực thi: chmod +x /jffs/scripts/firewall-start. Sau khi khởi động lại bộ định tuyến, toàn bộ lưu lượng TCP sẽ đi qua proxy SOCKS5.
Đặc điểm hoạt động của proxy với IoT và thiết bị thông minh
Các thiết bị thông minh là một loại đặc biệt. Khác với máy tính và smartphone, chúng không thể tự cấu hình proxy. Chính vì vậy, cấu hình ở cấp độ bộ định tuyến là cách duy nhất để cho phép lưu lượng của chúng đi qua địa chỉ IP cần thiết.
Nhưng có một số điểm cần lưu ý:
Loa thông minh (Yandex Station, Amazon Echo, Google Home)
Các trợ lý giọng nói tương tác tích cực với các máy chủ đám mây của nhà sản xuất. Khi thay đổi IP qua proxy, một số dịch vụ có thể yêu cầu xác thực lại hoặc tạm ngừng hoạt động. Điều này đặc biệt đúng với các chức năng phụ thuộc vào địa lý - chẳng hạn, Yandex Station có thể hoạt động kém hơn nếu địa chỉ IP được xác định là ở nước ngoài.
Giải pháp: sử dụng proxy cư trú với IP từ khu vực của bạn, hoặc cấu hình định tuyến chọn lọc (xem phần tiếp theo), để loa thông minh hoạt động trực tiếp.
Smart TV và thiết bị phát trực tuyến
Các tivi Samsung, LG, cũng như các thiết bị như Apple TV và Chromecast hoạt động rất tốt qua proxy bộ định tuyến. Đây là một ứng dụng phổ biến - chẳng hạn, để truy cập các dịch vụ phát trực tuyến từ các khu vực khác. Quan trọng: một số nền tảng phát trực tuyến đang tích cực chống lại proxy và có thể chặn các IP từ trung tâm dữ liệu. Đối với những nhiệm vụ như vậy, tốt hơn là sử dụng proxy cư trú - chúng trông giống như các kết nối gia đình thông thường và ít bị chặn hơn.
Camera giám sát và chuông cửa video
Các camera IP và chuông cửa video thường sử dụng RTSP và các giao thức chuyên dụng khác. SOCKS5 với redsocks bao phủ lưu lượng TCP, vì vậy hầu hết các camera sẽ hoạt động chính xác. Tuy nhiên, lưu lượng UDP (được sử dụng bởi một số camera để truyền video) có thể không đi qua proxy - điều này phụ thuộc vào cách triển khai cụ thể.
Bộ điều nhiệt, bóng đèn thông minh và cảm biến
Hầu hết các thiết bị IoT như Xiaomi Mi Home, Philips Hue hoặc bộ điều nhiệt Nest sử dụng các yêu cầu HTTPS đến các máy chủ đám mây. Chúng hoạt động rất tốt qua proxy OpenVPN trên bộ định tuyến. Một điều cần lưu ý: nếu thiết bị gắn liền với định vị địa lý (chẳng hạn, khóa thông minh với geo-fencing), việc thay đổi IP có thể làm gián đoạn chức năng này.
Lời khuyên thực tiễn
Trước khi chuyển toàn bộ nhà sang proxy, hãy thử nghiệm kết nối trước trên một thiết bị. Đảm bảo rằng tất cả các chức năng cần thiết hoạt động chính xác, và chỉ sau đó mới mở rộng cấu hình ra toàn bộ mạng.
Định tuyến chọn lọc: proxy chỉ cho các thiết bị cần thiết
Không phải lúc nào cũng cần cho phép tất cả các thiết bị đi qua proxy. Ví dụ, bạn muốn laptop làm việc và Smart TV hoạt động qua proxy, trong khi loa thông minh và tủ lạnh - qua kết nối internet thông thường. Điều này được gọi là split tunneling hoặc định tuyến chọn lọc.
Phương pháp 1: Định tuyến dựa trên chính sách trong OpenVPN (Merlin)
Trong firmware Asus-Merlin, trong cài đặt khách hàng OpenVPN có phần Policy Rules (Quy tắc chính sách). Tại đây bạn có thể chỉ định các địa chỉ IP cụ thể của các thiết bị trong mạng của bạn, lưu lượng của chúng sẽ được chuyển hướng qua VPN/proxy. Các thiết bị khác sẽ tiếp tục hoạt động qua kết nối thông thường.
Cách cấu hình:
- Mở VPN → VPN Client → hồ sơ của bạn → Chỉnh sửa
- Chuyển đến tab Policy Rules
- Bật tùy chọn Enable Policy Rules
- Thêm địa chỉ IP của các thiết bị cần hoạt động qua proxy (ví dụ: 192.168.1.101 cho laptop)
- Lưu và khởi động lại khách hàng VPN
Phương pháp 2: Địa chỉ IP tĩnh cho các thiết bị + quy tắc iptables
Để thực hiện định tuyến chọn lọc, tiện lợi khi chỉ định địa chỉ IP tĩnh cho các thiết bị cần thiết. Điều này được thực hiện trong phần Mạng nội bộ → Máy chủ DHCP → Địa chỉ IP được chỉ định thủ công. Chỉ định địa chỉ MAC của thiết bị và địa chỉ IP mong muốn.
Sau đó, trong kịch bản iptables (đối với tùy chọn redsocks), bạn có thể thêm các ngoại lệ theo địa chỉ IP nguồn:
# Loại trừ loa thông minh (192.168.1.150) khỏi proxy
iptables -t nat -A REDSOCKS -s 192.168.1.150 -j RETURN
# Loại trừ bộ điều nhiệt (192.168.1.151) khỏi proxy
iptables -t nat -A REDSOCKS -s 192.168.1.151 -j RETURN
Phương pháp 3: Mạng khách riêng cho proxy
Một cách tinh tế khác là tạo một mạng Wi-Fi riêng (mạng khách) và cho phép lưu lượng của nó đi qua proxy, trong khi để mạng chính không thay đổi. Các bộ định tuyến Asus hỗ trợ lên đến 3 mạng khách trên mỗi băng tần (2.4 GHz và 5 GHz).
Kịch bản thực tế: tạo mạng "Work_Proxy" và kết nối laptop làm việc và các thiết bị cần proxy vào đó. Mạng chính "Home" hoạt động trực tiếp cho IoT và loa thông minh.
Để thực hiện phương pháp này trong Merlin, sử dụng một kịch bản thêm quy tắc định tuyến cho subnet của mạng khách (thường là 192.168.2.0/24) qua giao diện VPN.
Các vấn đề thường gặp và cách giải quyết
Khi cấu hình proxy trên bộ định tuyến Asus, có thể gặp phải các vấn đề điển hình. Dưới đây là những vấn đề thường gặp nhất và cách giải quyết chúng.
Vấn đề 1: VPN kết nối, nhưng internet không hoạt động
Nguyên nhân: Tệp cấu hình .ovpn chứa chỉ thị redirect-gateway def1, chuyển hướng toàn bộ lưu lượng qua VPN, nhưng các yêu cầu DNS không được cấu hình chính xác.
Giải pháp: Trong cài đặt khách hàng VPN Asus, tìm trường Custom Configuration và thêm dòng: dhcp-option DNS 8.8.8.8. Điều này sẽ chỉ định cho bộ định tuyến sử dụng các máy chủ DNS của Google để phân giải tên.
Vấn đề 2: Proxy hoạt động, nhưng tốc độ giảm 3-5 lần
Nguyên nhân: Mã hóa OpenVPN làm quá tải bộ xử lý của bộ định tuyến. Các mẫu ngân sách với bộ xử lý dưới 800 MHz có thể không xử lý được mã hóa ở tốc độ cao.
Giải pháp 1: Trong cài đặt OpenVPN, thay đổi mã hóa từ AES-256 sang AES-128 hoặc sử dụng giao thức WireGuard - nó nhanh hơn nhiều so với OpenVPN với cùng mức độ bảo mật.
Giải pháp 2: Xem xét việc sử dụng proxy từ trung tâm dữ liệu cho các nhiệm vụ mà tốc độ quan trọng hơn tính ẩn danh - chúng cung cấp băng thông cao hơn.
Vấn đề 3: Loa thông minh ngừng hoạt động sau khi cấu hình proxy
Nguyên nhân: Các dịch vụ của loa thông minh xác định vị trí địa lý qua IP và chặn quyền truy cập từ các khu vực "không mong muốn", hoặc yêu cầu xác thực lại khi thay đổi IP.
Giải pháp: Thêm địa chỉ IP của loa thông minh vào các ngoại lệ định tuyến (xem phần về định tuyến chọn lọc). Nó sẽ hoạt động trực tiếp, trong khi các thiết bị khác - qua proxy.
Vấn đề 4: Sau khi khởi động lại bộ định tuyến, proxy không khởi động
Nguyên nhân: Các kịch bản khởi động không được lưu trong bộ nhớ cố định hoặc không có quyền thực thi.
Giải pháp: Đảm bảo rằng các kịch bản nằm trong thư mục /jffs/scripts/ (bộ nhớ cố định của bộ định tuyến), không phải trong /tmp/ (bị xóa khi khởi động lại). Kiểm tra quyền truy cập bằng lệnh ls -la /jffs/scripts/ - tất cả các kịch bản phải có thuộc tính tệp thực thi (x).
Vấn đề 5: Một số trang web chặn quyền truy cập qua proxy
Nguyên nhân: Sử dụng các IP từ trung tâm dữ liệu, dễ dàng được xác định là proxy/VPN bởi các dịch vụ chuyên dụng (MaxMind, IPinfo).
Giải pháp: Chuyển sang proxy cư trú - các địa chỉ IP của chúng thuộc về các nhà cung cấp internet thực và người dùng gia đình, vì vậy chúng ít bị chặn hơn trên các trang web và nền tảng phát trực tuyến.
| Vấn đề | Giải pháp nhanh |
|---|---|
| Không có internet sau khi kết nối VPN | Thêm máy chủ DNS vào cấu hình tùy chỉnh |
| Tốc độ thấp | Chuyển sang WireGuard hoặc AES-128 |
| Loa thông minh không hoạt động | Thêm vào các ngoại lệ định tuyến |
| Proxy không khởi động sau khi khởi động lại | Kịch bản trong /jffs/scripts/ + chmod +x |
| Bị chặn trên các trang web | Chuyển sang proxy cư trú |
Kết luận
Cấu hình proxy trên bộ định tuyến Asus là một trong những cách thực tế nhất để đảm bảo một điểm truy cập duy nhất vào internet cho toàn bộ mạng gia đình hoặc văn phòng. Bạn nhận được sự bao phủ cho các thiết bị không hỗ trợ cấu hình proxy thủ công: Smart TV, loa thông minh, cảm biến IoT, camera và bộ điều nhiệt.
Đối với hầu hết người dùng, con đường tối ưu là OpenVPN qua firmware tiêu chuẩn Asus. Điều này đơn giản, đáng tin cậy và hoạt động ngay sau khi tải lên tệp cấu hình. Nếu cần tính linh hoạt - định tuyến chọn lọc, SOCKS5, ngoại lệ theo thiết bị - hãy chuyển sang firmware Asus-Merlin.
Điểm quan trọng là chọn loại proxy phù hợp. Đối với các nhiệm vụ mà việc trông giống như một người dùng gia đình bình thường (phát trực tuyến, truy cập các dịch vụ phụ thuộc vào địa lý, bảo vệ khỏi các chặn) là quan trọng, chúng tôi khuyên bạn nên xem xét proxy cư trú - chúng cung cấp IP thực từ các nhà cung cấp gia đình và rủi ro bị chặn tối thiểu trên bất kỳ nền tảng nào. Nếu ưu tiên là tốc độ và độ ổn định cho giám sát hoặc tự động hóa, các proxy di động với mức độ tin cậy cao từ các trang web và dịch vụ sẽ là lựa chọn phù hợp.