Hỏi/ Thắc mắc - Vấn đề về kết nối mạng | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We don't have any banner, Flash, animation, obnoxious sound, or popup ad. We do not implement these annoying types of ads!

We need money to operate the site, and almost all of it comes from our online advertising.

Please add https://vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Hỏi/ Thắc mắc Vấn đề về kết nối mạng

lvt491

Rìu Vàng Đôi
103411.jpg


Mình dùng mạng Viettel, máy tính kết nối trực tiếp bằng cáp với Modem nhà mạng. Nhưng khi tracert như hình thì thấy bị đi qua 2 thằng có IP nội bộ như trên. Đang dùng VPN mà ping các máy toàn bị rớt gói, kết nối không ổn định. Bác nào rành về network giải thích giúp với. Xin cảm ơn

Hình trên là đã tắt VPN để tracert
 

@sec0

Rìu Chiến Vàng Chấm
Xem phần đính kèm 59204

Mình dùng mạng Viettel, máy tính kết nối trực tiếp bằng cáp với Modem nhà mạng. Nhưng khi tracert như hình thì thấy bị đi qua 2 thằng có IP nội bộ như trên. Đang dùng VPN mà ping các máy toàn bị rớt gói, kết nối không ổn định. Bác nào rành về network giải thích giúp với. Xin cảm ơn

Hình trên là đã tắt VPN để tracert
Bạn dùng trang opentracker thử xem nó trả về giá trị IP của bạn như thế nào
 

mrJaden

Rìu Bạc Đôi
Ồ vụ này hóng hớt, mình k chuyên mạng mẽo, dân kỹ thuật hoá nhưng cũg ham học hỏi món này
 

Fusin

Rìu Sắt
Xem phần đính kèm 59204

Mình dùng mạng Viettel, máy tính kết nối trực tiếp bằng cáp với Modem nhà mạng. Nhưng khi tracert như hình thì thấy bị đi qua 2 thằng có IP nội bộ như trên. Đang dùng VPN mà ping các máy toàn bị rớt gói, kết nối không ổn định. Bác nào rành về network giải thích giúp với. Xin cảm ơn

Hình trên là đã tắt VPN để tracert

Yên tâm sử dụng đi Bạn ơi! Chẳng có bị gì cả.

IP 172.16.7.157 (0-255) 172.16.7. xxx (lớp địa chỉ IP B) Nó thường là cổng mặc định của hầu hết các bộ định tuyến không dây hoặc modem ADSL. Cả VNPT, Viettel khi xuất xưởng các modem đều đặt IP mặc định dãy trên. Bạn có thể truy cập giao diện quản lý bộ định tuyến của mình thông qua địa chỉ IP này. Bạn có thể thay đổi cài đặt bộ định tuyến sau khi đăng nhập thành công. Bạn có thể kiểm tra tên người dùng, đặt lại mật khẩu và các thông tin khác.


IP 10.0.244.17 hoặc xxx( lớp địa chỉ IP A), IP này cũng cùng ý nghĩa với IP trên nhưng nó lại phân giải Mô tả địa chỉ IP 8.8.8.8 ở dạng nhị phân, thập phân và thập lục phân tương ứng với PC của Bạn mà thôi.


Bạn có thể thử nếu Bạn thay 8.8.8.8 của GG bằng một IP khác, lập tức IP 10.0.244.17 biến mất ngay.
 

lvt491

Rìu Vàng Đôi
Yên tâm sử dụng đi Bạn ơi! Chẳng có bị gì cả.

IP 172.16.7.157 (0-255) 172.16.7. xxx (lớp địa chỉ IP B) Nó thường là cổng mặc định của hầu hết các bộ định tuyến không dây hoặc modem ADSL. Cả VNPT, Viettel khi xuất xưởng các modem đều đặt IP mặc định dãy trên. Bạn có thể truy cập giao diện quản lý bộ định tuyến của mình thông qua địa chỉ IP này. Bạn có thể thay đổi cài đặt bộ định tuyến sau khi đăng nhập thành công. Bạn có thể kiểm tra tên người dùng, đặt lại mật khẩu và các thông tin khác.


IP 10.0.244.17 hoặc xxx( lớp địa chỉ IP A), IP này cũng cùng ý nghĩa với IP trên nhưng nó lại phân giải Mô tả địa chỉ IP 8.8.8.8 ở dạng nhị phân, thập phân và thập lục phân tương ứng với PC của Bạn mà thôi.


Bạn có thể thử nếu Bạn thay 8.8.8.8 của GG bằng một IP khác, lập tức IP 10.0.244.17 biến mất ngay.
IP quản lý định tuyến của mình là 192.168.1.1, khi tracert tới 1.1.1.1 thì nó vẫn nhảy qua 2 cái IP 172.16 và 10.0 kia. Liệu có phải sau bộ định tuyến của mình nó còn phải qua bộ định tuyến khác nữa, kiểu bị double NAT gì gì đó
 

Quyenvq1

Rìu Bạc
Yên tâm sử dụng đi Bạn ơi! Chẳng có bị gì cả.

IP 172.16.7.157 (0-255) 172.16.7. xxx (lớp địa chỉ IP B) Nó thường là cổng mặc định của hầu hết các bộ định tuyến không dây hoặc modem ADSL. Cả VNPT, Viettel khi xuất xưởng các modem đều đặt IP mặc định dãy trên. Bạn có thể truy cập giao diện quản lý bộ định tuyến của mình thông qua địa chỉ IP này. Bạn có thể thay đổi cài đặt bộ định tuyến sau khi đăng nhập thành công. Bạn có thể kiểm tra tên người dùng, đặt lại mật khẩu và các thông tin khác.


IP 10.0.244.17 hoặc xxx( lớp địa chỉ IP A), IP này cũng cùng ý nghĩa với IP trên nhưng nó lại phân giải Mô tả địa chỉ IP 8.8.8.8 ở dạng nhị phân, thập phân và thập lục phân tương ứng với PC của Bạn mà thôi.


Bạn có thể thử nếu Bạn thay 8.8.8.8 của GG bằng một IP khác, lập tức IP 10.0.244.17 biến mất ngay.
Mình không phủ nhận, nhận định của bạn là hoàn toàn chính xác. Tuy nhiên, trong trường hợp này mình khẳng định nó hoàn toàn không liên quan đến Subnet A/B/C gì ở đây cả.

Về mặt lý thuyết (theo hiểu biết của cá nhân mình) thì khi gói tin được truy cập ra bên ngoài Internet destination đầu tiên sẽ là gateway của Subnet LAN trên moderm > gateway IP Public đc đổ xuống từ ISP > sau đó gói tin chuyển tiếp ntn? Đi đến đâu? Đường tắt hay vòng? Thì đó là do mỗi ISP sẽ route riêng.

1715851533746.png


Và trong câu chuyện hiện tại, gói tin đã và đang trỏ đến 1 vài IP Private nào đó mà chủ threads hoàn toàn không hề biết nếu không Tracert. Vì hiện tại không có line Viettel nên mình sẽ lấy cụ thể của ISP VNPT để tracert đến 2 host "Không phải dns.google"

1715849910690.png


1715849969996.png


Và tương ứng với 2 ảnh trên, bạn hoàn toàn có thể thấy rằng Subnet Private A/B/C mà bạn diễn đạt ban đầu là hoàn toàn không phù hợp. Tất cả gói tin ban đầu muốn ra ngoài Internet đều phải được trỏ đến Gateway của Subnet mà ISP đã gán trước đó.

IP quản lý định tuyến của mình là 192.168.1.1, khi tracert tới 1.1.1.1 thì nó vẫn nhảy qua 2 cái IP 172.16 và 10.0 kia. Liệu có phải sau bộ định tuyến của mình nó còn phải qua bộ định tuyến khác nữa, kiểu bị double NAT gì gì đó

Mình mượn thêm lời việc chủ threads đang nhắc đến IP Private cụ thể ở đây là 192.168.1.1 là subnet LAN và hoàn toàn chẳng hề liên quan gì đến subnet 172.16.x.x hay 10.0.x.x kia cả
 
Sửa lần cuối:

Quyenvq1

Rìu Bạc
Dính cg nat thì sao thế bác
Về vấn đề này em chỉ biết giải thích theo sự kém hiểu biết của em là do số lượng IPv4 ngày càng khan hiếm nên ISP không muốn cấp IP Public dưới dạng IPv4 mà sẽ cấp theo 1 subnet riêng (bao gồm nhiều hộ gia đình khác nhau) sau đó gói tin từ những subnet trên khi ra Internet đều sẽ được biên dịch ra IPv4 Public mà ISP đã chỉ định. Nói nom na như kiểu IP Private trên máy tính trong nhà của bác là 192.168.x.x/24, nhưng khi ra ngoài internet nó sẽ không phải gói tin được gửi đi từ IP trên mà sẽ thành 1 địa chỉ IP Public do nhà cung cấp dịch vụ đổ xuống trước đó.

Dấu hiệu nhận biết CG-NAT: Truy cập vào trang quản trị moderm của ISP hoặc moderm (đã cấu hình Bridge mode) và các trang check IP Public như Canyouseeme.org IPinfo.io hay Whatismyip.com để so sánh/đối chứng. Nếu kết quả IP Public trên moderm khác với kết quả trên các trang check IP Public >> CG-NAT

Về câu hỏi có vấn đề gì không nếu IP Public dính CG-NAT? >> Nó sẽ rất mệt mỏi vì NAT qua nhiều lớp khác nhau. Với những trường hợp cần phải NAT Port (Camera, Lab liết các kiểu,...) nó hoàn toàn không thể đáp ứng được.

Về vấn đề gỡ CG-NAT >> gọi thẳng lên hotline của ISP để nhờ gán IP Public hoặc gỡ CG-NAT
 
Sửa lần cuối:

Fusin

Rìu Sắt
Haiz! Vậy tất cả mọi người có cùng kiểm tra trên PC của cá nhân có xuất hiện những IP khả nghi không? Và IP lạ xuất hiện bao nhiêu cái?. Có liên quan gì đến cấu hình đang sử dụng hay các soft VPN đang dùng?

Vâng có lẽ các Bạn giải thích trên đều rất đúng, về mặt "lý thuyết" hoàn toàn chính xác, và các Bạn đã kiểm tra, kiểm chứng được "Vợ nhà tôi". Thế còn "chồng nhà người khác" tại sao lại xuất hiện ở nhà mình, Tức là khi mình vắng nhà hay không mời nó lại tới Chễm chệ trong lòng vợ mình.

Ở đây Tôi không dám khẳng định tính đúng/sai. Vì học thuật vô bờ bến, chúng ta đưa ra quan điểm chỉ dựa trên hiểu biết hạn hẹp. Tôi kể câu chuyện dưới đây hoàn toàn không nhắm vào bất kỳ một nhà mạng hay một thiết bị nào cụ thể, mà chỉ là các câu hỏi mà mọi người tự trả lời theo hiểu biết của mình nhé!.

Trước hết là mọi người đều biết tất cả các Nhà mạng đều có thể "bóp" băng thông tùy ý. Và chúng ta muốn kết nối ra bên ngoài đều thông qua cái "thòng lọng bóp" đó! ...mạng kết nối sẽ chậm/ nhanh tùy hoàn cảnh. Vậy tại sao khi ta dùng VPN tốc độ lại nhanh hơn? Vì các IPS đều bóp từ nguồn, chứ không bóp thông qua từng Ip hay thiết bị cụ thể, nên việc này tưởng trừng như vô lý ... nhưng lại là sự thật.

Lý do là đây : Vì không ít các soft VPN đều thuê máy chủ tại nước sở tại để kết nối ra bên ngoài, họ làm ăn mà, có hợp đồng ký kết, nên các ISP không thể tùy tiện hành động với đường truyền VPN họ đã thuê bao. Và khi họ có thuê đường riêng ... thì không bị bóp "D", nên đái rất khỏe. Và tất cả các công ty có soft VPN họ sẽ bắt tay cùng nhau mua chung đường truyền cho rẻ, như cách điện thoại di động chuyển vùng. Nên các soft VNP lớn họ sẽ chia sẻ nhau data kết nối cho nhau, còn các soft VPN nhỏ thì đái từng giọt vẫn hoàn đái.

Nên ai mơ màng nghĩ VPN là an toàn, ẩn danh, không ai biết mình làm gì thì nên kiểm tra lại. Vì tất cả các soft VPN khi chúng ta cài đặt vào đều được gán một IP để kết nối đến máy chủ của họ, tất nhiên họ kiểm soát được lưu lượng (cũng như thông tin gối truyền tải). Đó là lý do tại sao China nó siết VPN kết nối vào mạng của họ, chỉ có các công ty sân sau của chính China mới có thể dùng soft VPN kết nối vào mạnng TQ được, mạnh như ExpressVPN cũng bó tay. Đó là cách họ quản lý thuê bao sử dụng soft của họ, không bằng địa chỉ IP thì quản lý bằng niềm tin à?


Vậy họ quản lý bằng gì? Và VN chúng ta quản lý bằng gì. Thế giới mạng giờ phẳng đến mức, họ ngồi một chỗ có thể điểu kiển và biết tất những con chiên ngoan đạo dưới đó làm gì. Nên khi modem nhà bạn bị rớt mạng hay trục trặc, nhân viên kiểm tra có thể hường dẫn khắc phục sự cố hay phản hồi Bạn sự cố đường truyền lỗi do ai, bị từ lúc nào. Thật ra họ biết nhiều hơn nữa. Như lúc mới thành lập hai năm đầu tiên, nếu ai dùng mạng Viettel thì rõ, chỉ cần bạn vào bất kỳ trang XXX nào sẽ lập tức bị cảnh báo ngay. Tại sao sau này bỏ ... cũng vì lý do kinh tế cả thôi.


Vấn đề thứ hai là thuần kỹ thuật, bảo hành sửa chữa. Tôi nhớ khi còn làm cho Công ty NEC (Nhật) cách đây 30 năm, lúc đó, NEC gia công modem cho Cisco, lúc thiết kế con Chip chỉ có hai cổng 80 (8080) và 14(1414) là Cisco không gán địa chỉ IP tĩnh. Còn lại một số cổng khác (ít nhất 6 cổng), đều được gán một IP tĩnh khi xuất xưởng. Mục đích để làm gì? Chỉ đơn thuận là phục vụ sữa chữa và kiểm tra thiết bị từ xa. Và họ gán IP đó cố định để khi test dễ dàng kết nối với mạng nội bộ của họ (Và tất nhiên họ cũng có bảo mật rất tốt). Và đây là những địa chỉ IP nhúng vào chip, nó tồn tại trên thiết bị, Bạn có thể thấy nhưng không thể xóa. Nó vô hại nếu người tốt quản lý. Không phải đến đầu năm 2013 mới có kẻ la toáng lên các thiết bị Huawei có cổng sau đâu, mà nó có từ thời khai thiên lập địa các thiết bị kết nối. Nhưng vì Huawei "lộ liễu" quá gắn thêm cánh tay, con mắt truyền tải tín hiệu về nhà nó. Cũng phải thông cảm vì Huewei không có mạng lưới sửa chữa đủ mạnh và rộng khắp, cộng thêm một ít "ý đồ". Còn tất cả hàng Nhật, Mỹ, hay Thụy điển, Phần lan... khi Họ bán sản phẩm, luôn chuyển giao luôn gói công nghệ quản lý. Đó là lý do giá thành Họ luôn cao.


Trở lại vấn đề của chủ thớt, có lẽ nhận định ban đầu của Tôi khi đọc thông tin chủ quan nhận định sai, nhưng không phải không liên quan đến các lớp IP do các nhà mạng, các mạng VPN gán vào thiết bị khi cài đặt và sử dụng các phần mềm của họ.


Tôi chỉ chủ quan nói theo công thức thằng nào lớn, thằng nào nhỏ theo phân tần lớp mạng IP, mọi người tham khảo theo định dạng lớp thế này:

Dia-chi-phan-lop.jpg


Lớp A​

Địa chỉ IP thuộc lớp A được gán cho các mạng chứa số lượng máy chủ lớn vì chúng có tận 3 Octet để phân biệt các thiết bị máy chủ. Các thiết bị cùng một mạng sẽ có Octet đầu tiên giống nhau. (Chủ quan cho là IP của Viettel gán cho thiết bị của họ)

Lớp B​

Địa chỉ IP lớp B thường được gán cho các mạng có số lượng máy chủ trung bình đến cỡ lớn. Các thiết bị cùng một mạng sẽ có 2 Octet đầu tiên giống nhau. (Chủ quan cho là IP của các soft VPN hay GG gán)

Lớp C​


Địa chỉ IP thuộc lớp C được sử dụng cho mạng nhỏ vì chỉ có 1 Octet được sử dụng để xác định máy chủ.


Còn tại sao đã có IP mạng lại còn cái đuôi IP thiết bị mạng, để Chúng ta phát hiện và soi ra được ... thì tiếp tục tìm hiểu nhé! Còn thông tin Tôi đưa ra "linh tinh" thì xem qua cho vui, đừng nặng nề làm gì. Vì VNZoom không phải diễn đàn học thuật chuyên ngành để tranh luận tính đúng sai, thông tin chỉ mang tính gợi mở, tham khảo thêm. Chúc mọi người một ngày làm việc đầy năng lượng.
 

lvt491

Rìu Vàng Đôi
Túm cái váy lại là 2 cái Private IP đấy của nhà mạng đúng ko bạn @Fusin Vì mình có thử vào cài đặt nodem mở chỗ port forwarding mở xong check thử bằng ping.eu thì port vẫn close.
 

viet0511

Búa Gỗ
Bạn vào modem xem IP WAN là gì, nếu là là IP dạng 100.x.x.x thì bạn bị Cg-nat, do hiện tại các nhà mạng đang thiếu IP nên 1 IP public sẽ dùng chung cho nhiều thuê bao. Có 1 cách là liên hệ nhà mạng báo bạn dùng camera cần mở công nên nhờ nhà mạng cho bạn out NAT, nhà mạng mà đồng ý thì bạn sẽ được dùng 1 ip public riêng (vẫn là IP động nhưng được dùng riêng)
 

hiennx2k4

Búa Đá Đôi
Lỗi không phải do modem nhé bạn. Về bản chất, mỗi nhà mạng sẽ có hệ thống máy chỉ cấp IP (DHCP) và quản lý tên miền (DNS); các máy chủ này có địa chỉ IP công cộng (IP Public) cố định. Do địa chỉ IP công cộng bị giới hạn về số lượng theo chuẩn IPv4 (khoảng 4 tỷ địa chỉ trên quy mô toàn cầu) nên tất cả các thiết bị modem được cấp địa chỉ IP riêng (IP Private) động từ máy chủ nhà mạng. Việc này giống như mạng nội bộ LAN vậy. Vì vậy các máy tính hay thiết bị kết nối với nhà mạng như là một thiết bị trong mạng nội bộ của nhà mạng. Do đó, tất cả các tín hiệu, gói tin được truyền từ mạng internet đều qua máy chủ của nhà mạng; đồng thời, nhà mạng có thể sử dụng tường lửa để chặn một số địa chỉ IP khác trên mạng Internet. Đây cũng là lý do tốc độ mạng thực tế thường thấp hơn từ đây. Nếu bạn muốn có địa chỉ IP Public thì bạn phải mua riêng từ nhà mạng. Tuy nhiên do IP này là cố định nên bạn có thể bị định vị và dễ dàng bị hacker tấn công hơn.
 

mrJaden

Rìu Bạc Đôi
ngoại đạo nên đọc như vịt nghe sấm. Vậy tổng kết là cách nào (trang nào, tut nào) hd rõ cho users bình thường (amateur) như mình kiểm tra xem mạng của mình có bị leak hay bị vấn đề theo dõi hay k các bác nhỉ?
 


Bài Viết Mới

Top