thông tin các dự án, dịch vụ triển khai wise tech

Cách phân băng thông và QoS cho camera IP không ảnh hưởng hệ thống

QoS cho camera IP – Phân băng thông thông minh không làm chậm mạng

Phân băng thông và QoS (Quality of Service) cho camera IP giúp đảm bảo luồng video giám sát hoạt động ổn định mà không ảnh hưởng đến các ứng dụng quan trọng như VoIP, ERP, email và truy cập Internet của nhân viên.

Bài toán: Camera chiếm 50% băng thông mạng

Doanh nghiệp có 50 camera 4MP ghi 24/7. Mỗi camera stream 8 Mbps, tổng cộng 400 Mbps. Nếu hạ tầng chỉ có switch 1Gbps, băng thông khả dụng cho các ứng dụng khác chỉ còn 600 Mbps. Khi tải cao, video gặp lag và ứng dụng văn phòng chậm.

Tư duy ngược: QoS không chỉ là ưu tiên – Là kiểm soát

Nhiều người nghĩ QoS chỉ là đặt ưu tiên. Nhưng QoS thực sự là kiểm soát và giới hạn. Với camera, bạn không cần ưu tiên cao – camera không quan trọng bằng cuộc gọi VoIP hay hóa đơn ERP. Bạn cần giới hạn băng thông camera ở mức tối thiểu đảm bảo chất lượng hình ảnh.

Hướng dẫn cấu hình QoS trên Switch và Firewall

1. Đánh dấu (Marking) traffic camera

  • DSCP cho VLAN camera: Set AF11 (DSCP 10) – ưu tiên thấp
  • DSCP cho VoIP: Set EF (DSCP 46) – ưu tiên cao nhất
  • DSCP cho ERP/Data: Set AF21 (DSCP 18) – ưu tiên trung bình

2. Traffic Shaping trên Switch

  • Trên switch PoE, tạo policy-map cho port camera
  • Giới hạn bandwidth mỗi port: 6-8 Mbps (vừa đủ cho 1 camera 4MP H.265)
  • Dùng HQoS nếu switch hỗ trợ để quản lý băng thông tổng

3. Queue Management trên Firewall

  • Trên FortiGate: Traffic Shaping Policy → tạo shaper riêng cho traffic camera
  • Guaranteed bandwidth: 200 Mbps cho camera (nếu tổng bandwidth 500 Mbps)
  • Maximum bandwidth: 300 Mbps cho camera (không cho vượt quá)
  • Priority: Low

4. Tối ưu bitrate camera

  • Chuyển codec H.264 sang H.265+ (giảm 50% băng thông)
  • Giới hạn frame rate: 15fps thay vì 30fps (vẫn đủ cho giám sát)
  • Dùng dual-stream: luồng chính 4MP/15fps ghi NVR, luồng phụ 0.5MP/5fps xem live

Hạ tầng mạng ổn định giúp vận hành doanh nghiệp trơn tru. Xem thêm giải pháp quản trị tại Tổng đài Doanh nghiệp.

Kết luận

QoS và phân băng thông cho camera IP không hề phức tạp. Chỉ cần đánh dấu DSCP đúng, giới hạn băng thông per-port và tối ưu codec, bạn có thể vận hành 50+ camera mà không ảnh hưởng gì đến công việc kinh doanh.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech luôn cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.

Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Hướng dẫn cấu hình VPN Site-to-Site trên FortiGate cho doanh nghiệp

VPN Site-to-Site trên FortiGate – Kết nối hai văn phòng an toàn

VPN Site-to-Site trên FortiGate cho phép kết nối hai văn phòng doanh nghiệp qua Internet với mã hóa IPsec, đảm bảo dữ liệu truyền tải an toàn. Bài viết này hướng dẫn từ A-Z cách cấu hình VPN IPsec Site-to-Site trên FortiGate cho doanh nghiệp Việt Nam.

Khi nào cần VPN Site-to-Site?

Doanh nghiệp có từ 2 văn phòng trở lên cần chia sẻ tài nguyên nội bộ (file server, ERP, camera, database) thì VPN Site-to-Site là giải pháp tối ưu. Thay vì thuê lease line đắt đỏ, VPN qua Internet giúp tiết kiệm chi phí mà vẫn đảm bảo bảo mật.

Yêu cầu trước khi cấu hình

  • FortiGate có license còn hạn và firmware phiên bản 6.0 trở lên
  • Cả 2 đầu có IP WAN public (static) hoặc DDNS
  • Port UDP 500, 4500 được mở trên cả 2 firewall
  • Dải mạng nội bộ không trùng nhau (VD: Hà Nội 192.168.1.0/24, TP.HCM 192.168.2.0/24)

Các bước cấu hình chi tiết

Bước 1: Tạo VPN Phase 1 (IKE Gateway)

Vào VPN > IPsec > Create New. Điền thông tin:

  • Name: To-HCM
  • Remote Gateway: IP WAN của FortiGate bên kia
  • Authentication: Pre-shared key (VD: abc123xyz)
  • Version: IKE v2
  • Mode: Main mode
  • NAT Traversal: Enable
  • DPD: On-demand, timeout 30s

Bước 2: Tạo VPN Phase 2 (IPsec Tunnel)

  • Name: To-HCM-Phase2
  • Local Subnet: 192.168.1.0/255.255.255.0
  • Remote Subnet: 192.168.2.0/255.255.255.0
  • Protocol: ESP (hoặc AH tùy yêu cầu bảo mật)
  • Encryption: AES256-SHA256
  • Lifetime: 3600 giây

Bước 3: Tạo Policy cho VPN

Vào Policy > Create, chọn Incoming Interface: WAN, Outgoing Interface: VPN tunnel. Source: 192.168.1.0/24, Destination: 192.168.2.0/24. Action: ACCEPT. NAT: Disable.

Đừng quên tạo policy chiều ngược lại trên FortiGate bên kia.

Bước 4: Kiểm tra kết nối

Dùng lệnh: diag vpn ike gateway listdiag vpn tunnel list trên CLI FortiGate. Nếu trạng thái UP, VPN đã hoạt động. Ping từ PC bên này sang PC bên kia qua IP nội bộ để xác nhận.

Lưu ý khi cấu hình cho doanh nghiệp

  • Tránh dùng Pre-shared Key dễ đoán (VD: P@ssw0rd) – hãy dùng key dài 20+ ký tự
  • Nếu dùng camera Hikvision qua VPN, đảm bảo QoS ưu tiên cho traffic video
  • Thiết lập monitoring cho VPN tunnel để phát hiện downtime sớm

Hệ thống mạng doanh nghiệp vận hành trơn tru khi có nền tảng vững chắc. Tìm hiểu thêm giải pháp quản trị tại Tổng đài Doanh nghiệp.

Kết luận

Với 4 bước đơn giản, bạn đã có VPN Site-to-Site kết nối hai văn phòng an toàn và tiết kiệm chi phí.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech luôn cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.

Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Hướng dẫn kiểm tra và tối ưu rule firewall cho doanh nghiệp

Trả lời nhanh: Tối ưu rule firewall giúp giảm latency, tăng throughput và giảm nguy cơ bảo mật. Quy trình gồm 5 bước: inventory rule, xóa rule redundant, sắp xếp rule theo hit count, consolidate object, và áp dụng strict policy với logging. 80% doanh nghiệp có thể giảm ít nhất 40% số rule mà vẫn đảm bảo an toàn.

Bước 1: Lập inventory toàn bộ policy base

Trước khi tối ưu, cần biết firewall có bao nhiêu rule, rule nào còn dùng, rule nào chết. Dùng show full firewall policy | grep -c "edit" để đếm rule.

Export toàn bộ config và dùng script Python hoặc SolarWinds Firewall Analyzer để phân tích. Cột mốc: rule không có hit trong 90 ngày nên được review hoặc xóa.

Bước 2: Xóa rule redundant, shadow, và duplicate

Redundant rule là rule có source/destination/service được phủ bởi rule phía trên. Shadow rule là rule không bao giờ được thực thi vì rule trước đã match và allow/deny.

Trên FortiGate, dùng diagnose firewall policy check để phát hiện. Một số công cụ tự động như Tufin, AlgoSec giúp phát hiện conflict. Công ty SME có thể audit thủ công mỗi quý 1 lần.

Bước 3: Sắp xếp rule theo hit count

Firewall xử lý từng gói qua rule theo thứ tự. Các rule có hit count cao nên được đưa lên đầu. Các rule deny hoặc limited nên để cuối.

Dùng diagnose firewall policy list để xem hit counter cho từng rule. Rule nào hit > 100.000 trong 1 tuần thì ưu tiên top 10. Rule hit = 0 thì review có cần tồn tại không. Sắp xếp đúng giảm CPU load tới 30%.

Bước 4: Consolidate object và group

Nhiều admin tạo object rời cho từng IP thay vì dùng group. Kết quả: 1000 object riêng lẻ thay vì 50 group. Dùng FQDN object cho các service cloud (Office 365, AWS) để IP không bị outdate.

Trên FortiGate, show firewall address cho thấy object nào unused. Clean object định kỳ giúp config gọn nhẹ và giảm lỗi typo.

Bước 5: Áp dụng logging và strict policy

Bật log cho rule deny để phát hiện attack sớm. Policy cần có description và ticket ID để biết ai yêu cầu và lý do. Không dùng “any-any-any” – đây là lỗi bảo mật nghiêm trọng.

Mỗi rule nên có schedule cụ thể (giờ hành chính / ngoài giờ). Tham khảo giải pháp tối ưu mạng tại tongdaidoanhnghiep.vn.

Kết luận

Tối ưu rule firewall là công việc bảo trì định kỳ, không làm một lần rồi thôi. Doanh nghiệp nên audit rule mỗi quý, kết hợp hit count analysis và cleanup object. Một rule base sạch sẽ không chỉ giúp mạng nhanh hơn mà còn giảm diện tấn công.

Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech luôn cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.

Tham khảo thêm giải pháp công nghệ tại ICTSolution.net — Khám phá giải pháp tổng đài thông minh tại TongDaiDoanhNghiep.vn — Xem thêm dự án ICT tiêu biểu tại WiseTech.com.vn

Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Mạng công ty chậm vì firewall cấu hình sai – Dấu hiệu nhận biết

Trả lời nhanh: Firewall cấu hình sai gây chậm mạng do asymmetric routing, stateful inspection overload, rule base quá dài với nhiều rule duplicate, hoặc NAT policy không tối ưu. Các dấu hiệu: latency tăng vào giờ cao điểm, ứng dụng cloud chậm, video call bị giật, và CPU firewall luôn > 80%.

1. Rule Base quá dài và duplicate gây tải CPU

Firewall xử lý gói tin theo thứ tự từ trên xuống. Nếu có 500+ rule, mỗi gói tin phải duyệt qua hàng trăm rule trước khi match. Nhiều rule duplicate hoặc overlapping càng làm chậm hơn.

Công cụ diagnose firewall iprope lookup trên FortiGate cho thấy rule nào được hit nhiều nhất và bao nhiêu gói bị drop vì implicit deny. Mỗi doanh nghiệp nên audit rule base định kỳ 6 tháng/lần.

2. Security Profile chồng chéo gây latency

IPS, Application Control, Web Filter là những module kiểm tra sâu gói tin. Nếu bật tất cả cùng lúc trên cùng một policy, mỗi gói tin phải qua 3-4 inspection engine – latency tăng từ 1ms lên 20-50ms.

Với traffic streaming hoặc VoIP, đây là thảm họa. Giải pháp: phân loại traffic, dùng profile nhẹ cho voice/video và profile nặng cho web traffic.

3. Asymmetric Routing khi có nhiều WAN

Firewall stateful yêu cầu gói tin đi và về qua cùng một interface. Khi có SD-WAN hoặc load-balance, traffic có thể ra WAN1 nhưng về WAN2, khiến firewall không tìm thấy session state và drop gói.

Hậu quả: TCP retransmission tăng, ứng dụng timeout. Dùng diagnose sys session list | grep asym để kiểm tra số lượng session asymmetric. Khắc phục bằng cách disable session-pickup trên SD-WAN hoặc force stickiness.

4. NAT Policy không tối ưu gây xung đột port

Khi hàng trăm thiết bị trong mạng NAT ra một public IP, firewall phải quản lý pool port. Nếu NAT pool cạn, các kết nối mới bị block. Kiểm tra diagnose firewall ippool listdiagnose sniffer để xác nhận.

Giải pháp là cấu hình thêm public IP hoặc chuyển từ static NAT/PAT. Tham khảo tư vấn mạng tại tongdaidoanhnghiep.vn.

5. Session Table đầy do udp-timeout quá cao

Firewall giữ session state cho mọi kết nối. Nếu session table full, gói tin mới bị drop. Nguyên nhân phổ biến: UDP timeout mặc định 1800s (30 phút) quá dài, DNS và QUIC traffic chiếm hàng chục nghìn session ảo.

Giảm set udp-timeout 300set default-ttl 86400 giúp giải phóng session nhanh. Session table usage luôn dưới 70% là an toàn.

Kết luận

Mạng chậm không chỉ do băng thông. Kiểm tra CPU firewall, session table, rule efficiency và asymmetric routing mới là cách tiếp cận đúng. Nếu bạn đang gặp phải tình trạng này, hãy audit ngay hệ thống firewall trước khi mua thêm băng thông vô ích.

Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech luôn cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.

Tham khảo thêm giải pháp công nghệ tại ICTSolution.net — Khám phá giải pháp tổng đài thông minh tại TongDaiDoanhNghiep.vn — Xem thêm dự án ICT tiêu biểu tại WiseTech.com.vn

Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

SD-WAN failover không hoạt động – Kiểm tra và xử lý

SD-WAN failover không chuyển mạch – Khi đường truyền dự phòng vô dụng

SD-WAN failover không hoạt động khiến doanh nghiệp mất kết nối Internet dù đã đầu tư đường truyền dự phòng. Nguyên nhân thường đến từ cấu hình SLA target sai, health-check không chính xác, hoặc routing policy chưa ưu tiên failover đúng cách trên các thiết bị như FortiGate hay Ruijie.

Nỗi đau: Mất kết nối 30 phút – Không ai biết chuyển mạch

Doanh nghiệp thuê 2 đường Internet (Fiber + 4G backup) nhưng khi fiber đứt, hệ thống không tự động chuyển sang 4G. Nhân viên mất kết nối, server không truy cập được. IT mất 30 phút phát hiện và chuyển thủ công. Sai lầm: cấu hình SD-WAN nhưng health-check ping sai địa chỉ target.

Tư duy ngược: Failover là chuyện của config – Không phải của thiết bị

SD-WAN FortiGate hay Ruijie đều có cơ chế failover tự động. Vấn đề là admin chưa cấu hình đúng SLA và route priority. Nếu health-check ping 8.8.8.8 mà đường truyền chặn ICMP, SD-WAN sẽ tưởng cả 2 đường đều chết. Hoặc nếu không set route metric, traffic vẫn đi qua đường đã đứt.

Kiểm tra và xử lý từng bước

  • Kiểm tra health-check: Ping tối thiểu 3 target khác nhau (8.8.8.8, 1.1.1.1, gateway ISP). Không chỉ dùng ICMP, thêm cả TCP port 80/443
  • Cấu hình SLA: Đặt latency threshold dưới 100ms, packet loss dưới 2%, jitter dưới 30ms
  • Strategic routing: Định tuyến ứng dụng quan trọng (VoIP, ERP) qua đường chính, web traffic qua đường phụ
  • Test failover thực tế: Rút cáp WAN chính, kiểm tra thời gian chuyển mạch (target dưới 10 giây)
  • Log SD-WAN: Bật debug để xem quyết định routing của SD-WAN trong thời gian thực

Case study thực tế

Một doanh nghiệp tại Hà Nội dùng FortiGate 80F với 2 đường Internet, nhưng SD-WAN không failover vì health-check ping 8.8.8.8 bị chặn bởi ISP. Giải pháp: chuyển sang ping gateway ISP và dùng TCP health-check đến server nội bộ. Failover hoạt động trong 5 giây.

Hạ tầng mạng ổn định là nền tảng cho mọi hoạt động số. Khám phá thêm giải pháp tại Tổng đài Doanh nghiệp.

Kết luận

SD-WAN failover không hoạt động là lỗi cấu hình phổ biến và dễ sửa. Chỉ cần 30 phút kiểm tra với checklist trên, bạn đã có hệ thống dự phòng hoạt động thực sự.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech luôn cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.

Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Hệ thống camera Hikvision không ghi hình liên tục – Lỗi thường gặp

Camera Hikvision ngừng ghi – Nỗi ám ảnh của bảo vệ và quản lý

Hệ thống camera Hikvision không ghi hình liên tục thường do: ổ cứng NVR đầy, cấu hình schedule recording sai, lỗi kết nối mạng giữa camera và NVR, hoặc firmware không tương thích. Đây là lỗi phổ biến nhất mà các doanh nghiệp Việt Nam gặp phải khi vận hành CCTV.

Nỗi đau: Phát hiện mất hình khi đã quá muộn

Nhiều doanh nghiệp chỉ phát hiện camera không ghi hình khi có sự cố cần tra cứu lại. Lúc đó thì dữ liệu đã mất. Nguyên nhân thường là ổ cứng đầy nhưng không cấu hình ghi đè (overwrite), hoặc NVR không kết nối được với camera sau khi mất điện.

Tư duy ngược: Đừng đổ tại Hikvision – Hãy kiểm tra 3 yếu tố

Hikvision là hãng camera hàng đầu thế giới, nhưng lỗi vận hành vẫn xảy ra nếu không được thiết lập đúng. Có ba nguyên nhân chính: (1) mạng – camera bị mất kết nối với NVR do switch PoE lỗi hoặc cáp mạng hỏng; (2) lưu trữ – ổ cứng HDD bad sector, đầy hoặc không tương thích; (3) cấu hình – schedule recording chỉ ghi phát hiện chuyển động nhưng threshold quá thấp.

Giải pháp chi tiết

  • Kiểm tra lưu trữ: Bật chế độ overwrite trên NVR, kiểm tra dung lượng ổ cứng định kỳ. Với NVR Hikvision, vào Storage > Advanced > Enable overwrite
  • Kiểm tra kết nối mạng: Ping camera từ NVR, kiểm tra PoE power budget của switch, thay cáp mạng nếu có dấu hiệu xuống cấp
  • Cấu hình schedule: Đặt chế độ Continuous + Motion Detection để ghi toàn thời gian + báo động khi có chuyển động
  • Cập nhật firmware: NVR và camera nên cùng phiên bản firmware để tránh xung đột
  • Giám sát hệ thống: Dùng Hik-Connect hoặc iVMS-4200 để theo dõi trạng thái ghi hình từ xa

Lưu ý mở rộng

Khi hạ tầng camera và mạng nội bộ hoạt động ổn định, doanh nghiệp có thể tập trung vào các giải pháp kinh doanh. Đọc thêm về quản trị hệ thống tại Tổng đài Doanh nghiệp để mở rộng góc nhìn.

Kết luận

Phần lớn lỗi không ghi hình trên Hikvision đến từ yếu tố vận hành, không phải chất lượng thiết bị. Một checklist bảo trì hàng tháng sẽ giúp bạn tránh mất dữ liệu quan trọng.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech luôn cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.

Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

FortiGate VPN thường xuyên mất kết nối – Nguyên nhân và cách khắc phục

Trả lời nhanh: FortiGate VPN mất kết nối liên tục thường do DPD timeout không phù hợp, NAT traversal bị tắt, phase 1/phase 2 parameter mismatch, hoặc firewall rule chặn ESP/AH traffic. Kiểm tra log và điều chỉnh ngay các tham số này để khôi phục kết nối ổn định.

1. DPD (Dead Peer Detection) chưa được cấu hình đúng

DPD là cơ chế giúp FortiGate phát hiện peer VPN đã chết và tự động re-kết nối. Nếu DPD timeout quá thấp (dưới 5 giây), firewall sẽ liên tục drop tunnel dù mạng chỉ latency nhẹ. Ngược lại nếu DPD tắt hoàn toàn, tunnel sẽ chết âm thầm và user không thể truy cập remote resource trong nhiều giờ.

Trên FortiOS 7.x, hãy set set dpd-retryinterval 10set dpd-retrycount 3 cho phase 1. Với các phiên bản cũ hơn, kiểm tra bằng lệnh show vpn ipsec phase1-interface.

Một mẹo nhỏ: nếu kết nối VPN bị drop sau đúng 30 phút hoạt động, rất có thể DPD đang can thiệp sai cách. Tăng retryinterval lên 15-20 giây và kiểm tra lại.

2. NAT Traversal và vấn đề thiết bị NAT ở giữa

Khi VPN tunnel đi qua ISP, router, hoặc thiết bị NAT, gói tin IPsec bị thay đổi địa chỉ nguồn. FortiGate cần bật NAT Traversal (NAT-T) với set nattraversal enable.

Đồng thời kiểm tra thiết bị mạng trung gian có allow UDP 4500 và UDP 500 hay không. Đây là nguyên nhân số một gây disconnect ngẫu nhiên trên VPN site-to-site và client-to-site.

3. Phase 1 và Phase 2 Parameter Mismatch

Hai đầu VPN phải khớp hoàn toàn encryption algorithm, hash algorithm, DH group, và lifetime. Mismatch ở phase 1 sẽ không tạo được IKE SA; mismatch ở phase 2 sẽ tạo SA rồi rớt sau vài phút.

Dùng lệnh diagnose vpn ike gateway list để kiểm tra trạng thái các SA. Nếu SA state = up nhưng traffic không qua, chạy diagnose debug application ike -1 để capture real-time log. Lưu ý: bật debug sẽ tạo nhiều log, chỉ dùng khi cần và tắt ngay sau đó.

4. Firewall Policy và Routing chặn traffic VPN

Nhiều doanh nghiệp quên tạo policy cho phép lưu lượng từ VPN interface ra internal network. Hoặc policy đã tạo nhưng schedule hoặc service không match.

Kiểm tra show full-configuration firewall policy để xác nhận. Ngoài ra nếu routing table không có default route qua WAN1 ưu tiên thấp, tunnel sẽ không được ưu tiên. Tham khảo thêm hướng dẫn kỹ thuật mạng tại tongdaidoanhnghiep.vn để tối ưu toàn diện.

5. Xử lý log và giám sát tunnel tự động

Bật log VPN event: config log setting -> set log-traffic enable. Dùng FortiAnalyzer hoặc syslog server để gom log. Thiết lập SD-WAN health-check cho tunnel để tự động failover khi latency vượt ngưỡng 300ms.

Với doanh nghiệp có nhiều branch, nên tích hợp FortiManager để centralize policy và giảm thiểu lỗi do cấu hình thủ công.

Kết luận

FortiGate VPN disconnect không phải lúc nào cũng do nhà mạng. Đa phần đến từ sai cấu hình IPsec phase 1/phase 2, DPD chưa chuẩn, hoặc NAT-T tắt trên thiết bị trung gian.

Kiểm tra toàn bộ chain từ peer đến endpoint. Nếu vẫn chưa ổn, hãy liên hệ đội ngũ kỹ thuật để audit ngay.

Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech luôn cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.

Tham khảo thêm giải pháp công nghệ tại ICTSolution.net — Khám phá giải pháp tổng đài thông minh tại TongDaiDoanhNghiep.vn — Xem thêm dự án ICT tiêu biểu tại WiseTech.com.vn

Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Firewall chặn mất gói tin VoIP và video từ camera – Hướng dẫn cấu hình

Firewall chặn gói tin VoIP và camera – Lỗi cấu hình cổi bản

Khi firewall chặn mất gói tin RTP của VoIP hoặc RTSP của camera IP, cuộc gọi bị rớt tiếng và hình ảnh giám sát hiển thị gián đoạn. Nguyên nhân thường đến từ các rule firewall quá thô, thiếu ALG (Application Layer Gateway) cho SIP và RTSP, hoặc NAT không tương thích với các giao thức real-time.

Nỗi đau: Mất âm thanh cuộc gọi, camera hiện màu xanh

Doanh nghiệp đầu tư hệ thống VoIP chất lượng cao và camera IP nhưng firewall lại trở thành điểm nghẽn. Gói tin RTP bị drop ngẫu nhiên, cuộc gọi nội bộ nghe một chiều, camera cứ vài phút lại mất hình ảnh. IT gãi đầu không biết lỗi ở đâu.

Tư duy ngược: Firewall không sai – Rule mới sai

Firewall làm đúng nhiệm vụ: chặn những gì không được phép. Vấn đề là admin chưa mở đúng cổng cho VoIP và camera. VoIP cần SIP (5060/5061) và RTP (dải cổng động 10000-20000 tùy vendor). Camera cần RTSP (554), HTTP (80) và cổng stream riêng (8000-9000 trên Hikvision).

Hướng dẫn cấu hình từng bước

  • Bước 1: Tạo policy riêng cho VoIP – Cho phép UDP 5060 (SIP) và UDP 10000-20000 (RTP) từ IP Phone đến PBX
  • Bước 2: Tạo policy cho camera – Cho phép TCP/UDP 554 (RTSP), TCP 80/443 (Web), UDP 8000-9000 (stream Hikvision)
  • Bước 3: Bật SIP-ALG trên firewall FortiGate (config system settings set sip-nat-trace enable)
  • Bước 4: Kiểm tra session helper RTSP có được bật trên firewall không
  • Bước 5: Test traffic bằng iperf giữa VLAN camera và VLAN data để xác nhận không còn drop

Lưu ý đặc biệt với FortiGate

FortiGate có SIP Session Helper mặc định có thể gây lỗi với một số PBX. Thử nghiệm với chế độ proxy hoặc disable SIP-ALG nếu gặp vấn đề. Với Hikvision, cần mở thêm cổng 8000 cho SDK và 554 cho RTSP.

Quản trị hạ tầng mạng tổng thể luôn cần tầm nhìn. Tham khảo thêm các case study thực tế tại Tổng đài Doanh nghiệp để tránh sai lầm.

Kết luận

Chỉ cần 5 bước cấu hình đúng cổng và ALG trên firewall, cả VoIP và camera sẽ hoạt động mượt mà trở lại.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech luôn cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.

Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Camera IP gây nghẽn băng thông mạng – Giải pháp xử lý triệt để

Camera IP làm chậm toàn bộ hệ thống mạng – Sai lầm thường gặp

Camera IP là nguyên nhân hàng đầu gây nghẽn băng thông trong doanh nghiệp vừa và nhỏ tại Việt Nam. Khi số lượng camera tăng lên, băng thông mạng nội bộ bị bão hòa, ảnh hưởng trực tiếp đến công việc của nhân viên và các ứng dụng quan trọng khác.

Nỗi đau: Mạng chậm, camera lag, ai cũng đổ lỗi cho nhau

IT manager thường xuyên nhận được phàn nàn từ nhân viên về mạng chậm. Trong khi đó, bộ phận an ninh lại yêu cầu thêm camera. Hệ thống CCTV dùng chung hạ tầng mạng với công việc văn phòng là công thức cho thảm họa băng thông.

Tư duy ngược: Camera không đáng trách – Hạ tầng mới đáng trách

Thực tế, camera IP chỉ phát huy hết tác hại khi hạ tầng mạng không được thiết kế riêng cho CCTV. Mỗi camera 2MP có thể tiêu tốn 4-8 Mbps. Với 30 camera, đó là 120-240 Mbps – chiếm gần hết băng thông switch 24 cổng thông thường.

Giải pháp xử lý triệt để

  • Tách VLAN riêng cho camera: Sử dụng VLAN CCTV tách biệt hoàn toàn khỏi VLAN data và voice
  • Áp dụng QoS: Đặt ưu tiên thấp nhất cho luồng video camera, ưu tiên cao cho VoIP và ERP
  • Giảm bitrate camera: Cấu hình H.265+ thay vì H.264, giảm 50% băng thông so với H.264
  • Dùng switch chuyên dụng cho CCTV: Switch PoE+ với uplink riêng
  • Giới hạn băng thông mỗi camera: Thiết lập traffic shaping trên switch hoặc firewall

Hạ tầng mạng doanh nghiệp cần được thiết kế đồng bộ. Xem thêm kinh nghiệm quản trị hạ tầng tại Tổng đài Doanh nghiệp để có giải pháp tổng thể.

Lời khuyên thực tế

Đừng tiếc một switch PoE+ vài triệu để giải cứu toàn bộ hệ thống mạng. Khi camera được tách VLAN và QoS đúng cách, mạng văn phòng sẽ trở lại tốc độ vốn có.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech luôn cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.

Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

FortiGate VPN thường xuyên mất kết nối – Nguyên nhân và cách khắc phục

FortiGate VPN mất kết nối liên tục – Vấn đề kinh niên của doanh nghiệp

Nhiều doanh nghiệp Việt Nam sử dụng FortiGate cho VPN site-to-site hoặc SSL VPN gặp tình trạng kết nối bị ngắt giữa chừng, đặc biệt khi tunnel hoạt động lâu ngày không reset. Điều này gây gián đoạn công việc, mất dữ liệu và ảnh hưởng đến năng suất.

Nỗi đau thực tế: Mất kết nối giữa giờ làm việc

Nhiều doanh nghiệp Việt Nam sử dụng FortiGate cho VPN site-to-site hoặc SSL VPN gặp tình trạng kết nối bị ngắt giữa chừng, đặc biệt khi tunnel hoạt động lâu ngày không reset. Điều này gây gián đoạn công việc, mất dữ liệu và ảnh hưởng đến năng suất.

Tư duy ngược: Đừng chỉ restart VPN – Hãy kiểm tra gốc rễ

Thay vì mỗi lần mất kết nối lại tắt bật VPN, hãy kiểm tra các yếu tố sau: thời gian sống của Security Association (SA lifetime) có quá ngắn? DPD (Dead Peer Detection) có được cấu hình đúng? Hay đơn giản là do đường truyền ISP bị flapping?

Giải pháp khắc phục triệt để

  • Bật NAT Traversal trên Phase 1 để xử lý gói tin qua NAT
  • Cấu hình DPD với chế độ on-demand và timeout hợp lý (10-30 giây)
  • Tăng SA lifetime lên 86400 giây cho Phase 1 và 3600 giây cho Phase 2
  • Thiết lập global kill-switch để tunnel tự động reconnect
  • Kiểm tra log FortiGate để xác định nguyên nhân drop cụ thể

Việc tối ưu hạ tầng mạng tổng thể, bao gồm cả firewall và camera giám sát, đóng vai trò quan trọng trong vận hành doanh nghiệp. Tham khảo thêm kinh nghiệm quản trị hệ thống tại Tổng đài Doanh nghiệp để có góc nhìn toàn diện hơn.

Kết luận

FortiGate VPN mất kết nối không phải lỗi phần cứng mà thường đến từ cấu hình chưa chuẩn. Một cuộc audit nhỏ với đội ngũ kỹ thuật có thể giúp bạn chấm dứt vấn đề này vĩnh viễn.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech luôn cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.

Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net