thông tin các dự án, dịch vụ triển khai wise tech

Kiểm tra và tối ưu băng thông mạng khi có hệ thống camera IP

Mạng doanh nghiệp của bạn vừa phục vụ nhân viên làm việc online, vừa phải gánh hệ thống camera IP 24/7? Bạn cảm thấy đường truyền lúc nào cũng chậm dù đã nâng cấp lên gói cao nhất? Đã đến lúc kiểm tra và tối ưu băng thông đúng cách.

Kiểm tra băng thông thực tế

Trước khi tối ưu, bạn cần biết mình đang có gì:

Dùng công cụ đo băng thông

Sử dụng iPerf3 hoặc Speedtest để đo băng thông thực tế từ mạng nội bộ ra Internet. Đo vào cả giờ thấp điểm (sáng sớm) và cao điểm (10h-11h, 14h-16h).

Kiểm tra băng thông camera tiêu thụ

Vào NVR hoặc VMS (Video Management Software), kiểm tra tổng băng thông camera đang sử dụng. Công thức đơn giản: Số camera x Bitrate mỗi camera = Tổng bandwidth.

Ví dụ: 20 camera x 6 Mbps = 120 Mbps. Nếu đường truyền chỉ 150 Mbps, bạn chỉ còn 30 Mbps cho nhân viên làm việc!

Các bước tối ưu băng thông mạng khi có camera IP

1. Giảm Bitrate camera

Hầu hết camera Hikvision 2MP mặc định bitrate 8 Mbps. Bạn có thể giảm xuống 4 Mbps mà chất lượng vẫn chấp nhận được. Trên 4MP, giảm từ 12 Mbps xuống 8 Mbps.

2. Chuyển sang H.265

Nếu camera đang dùng H.264, chuyển sang H.265 giảm 30-50% băng thông so với H.264 mà vẫn giữ nguyên chất lượng hình ảnh.

3. Lên lịch ghi hình thông minh

Thay vì ghi 24/7 full resolution, cấu hình ghi theo motion detection. Khi không có chuyển động, camera chỉ ghi ở CIF (352×288) hoặc substream. Tiết kiệm đến 70% băng thông.

4. Tách VLAN Camera

Như đã hướng dẫn ở bài trước, tách camera ra VLAN riêng giúp cô lập lưu lượng, mạng chính không bị ảnh hưởng bởi broadcast storm từ camera.

5. Sử dụng Switch PoE có QoS

Đầu tư switch PoE có hỗ trợ QoS và IGMP Snooping giúp quản lý multicast stream từ camera hiệu quả, tránh nghẽn cổng uplink.

6. Lưu trữ local, không cloud 24/7

Ghi hình vào NVR local, chỉ đẩy lên cloud khi cần xem từ xa hoặc có báo động. Giảm tải băng thông upload đáng kể.

Bảng tham khảo băng thông khuyến nghị

Với 20 camera 2MP: tối đa 40-50 Mbps
Với 30 camera 2MP: tối đa 70-80 Mbps
Với 20 camera 4MP: tối đa 80-100 Mbps

Cần tư vấn tối ưu mạng?

Wise Tech có đội ngũ chuyên gia giàu kinh nghiệm về mạng và camera IP. Liên hệ tại đây hoặc tham khảo giải pháp doanh nghiệp.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.


Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Audit hệ thống firewall doanh nghiệp – Checklist kiểm tra bảo mật toàn diện

Bạn có tự tin hệ thống firewall doanh nghiệp của mình đang hoạt động đúng cách? Nhiều doanh nghiệp Việt Nam cài firewall xong rồi “để đấy” hàng năm trời, không hề kiểm tra lại. Bài viết này cung cấp checklist audit bảo mật toàn diện.

Checklist audit hệ thống firewall doanh nghiệp

1. Kiểm tra Rulebase

  • Có rule nào Allow Any/Any không? Nếu có, xóa ngay
  • Rule có được sắp xếp đúng thứ tự (specific → general)?
  • Có rule không dùng đến trên 6 tháng? Hãy disable hoặc xóa
  • Rule outbound có giới hạn đúng destination không?

2. Kiểm tra Admin Access

  • Cho phép admin từ WAN? Nếu có, giới hạn IP Trusted Hosts
  • Mật khẩu admin có đủ mạnh? Có bật 2FA?
  • Admin session timeout có được cấu hình? (Nên 5-10 phút)

3. Kiểm tra Firmware và Patch

  • Firewall đang chạy firmware nào? Có bản mới hơn không?
  • Đã apply các security patch mới nhất?
  • Có scheduled reboot định kỳ không? (Nên mỗi tháng 1 lần)

4. Kiểm tra VPN Configuration

  • PSK có dùng mật khẩu mạnh không? (Ít nhất 20 ký tự)
  • Có bật log cho VPN authentication failure?
  • User VPN có bị xóa khi nhân viên nghỉ việc?

5. Kiểm tra Log và Monitoring

  • Log có được lưu trữ đủ 90 ngày (theo Nghị định 85/CP)?
  • Disk log có còn trống không? (Trên 20%)
  • Có thiết lập alert cho các sự kiện quan trọng?

6. Kiểm tra UTM Features

  • IPS có được bật và cập nhật signature mới?
  • Web Filter có chặn các danh mục nguy hiểm?
  • Antivirus có scan lưu lượng HTTP/HTTPS?

Tần suất audit phù hợp

  • Audit cơ bản: Mỗi quý 1 lần
  • Audit đầy đủ: Mỗi 6 tháng 1 lần
  • Audit khẩn cấp: Khi có sự cố bảo mật, thay đổi hạ tầng lớn

Cần audit firewall chuyên nghiệp?

Wise Tech cung cấp dịch vụ audit firewall và bảo mật toàn diện với đội ngũ kỹ sư chứng chỉ Fortinet/CCNA. Tham khảo dịch vụ bảo mật hoặc tại đây.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.


Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Thiết lập QoS ưu tiên băng thông cho hệ thống camera giám sát

Hệ thống camera giám sát chiếm bao nhiêu băng thông? Câu trả lời là rất nhiều nếu bạn không có QoS. QoS (Quality of Service) là công cụ giúp ưu tiên băng thông cho các ứng dụng quan trọng như VoIP, email, ERP, và giới hạn băng thông cho camera.

Vì sao cần QoS cho hệ thống camera giám sát?

Trong doanh nghiệp có cả nhân viên làm việc và camera ghi hình liên tục, băng thông là tài nguyên có hạn. Nếu không có QoS, khi camera truyền full HD 24/7, các ứng dụng văn phòng sẽ bị ảnh hưởng nặng nề.

QoS giúp:

  • Ưu tiên băng thông cho ứng dụng quan trọng trước
  • Giới hạn băng thông tối đa cho camera
  • Đảm bảo VoIP, họp Zoom không bị giật
  • Trải nghiệm người dùng ổn định trong giờ cao điểm

Hướng dẫn thiết lập QoS cho camera trên FortiGate

Bước 1: Xác định nguồn camera

Xác định dải IP của camera (ví dụ đã tách VLAN Camera: 10.10.10.0/24).

Bước 2: Tạo Traffic Shaping Policy

Trên FortiGate: Policy & Objects → Traffic Shapers → Create New. Chọn Shared, Guaranteed bandwidth 10 Mbps, Maximum bandwidth 50 Mbps. Đây là mức hợp lý cho 20-30 camera.

Bước 3: Áp dụng Traffic Shaper vào Policy

Vào Policy → tìm policy từ VLAN Camera ra WAN. Trong Traffic Shaping, chọn shaper vừa tạo, check “Reverse Shaper” cho cả upload và download.

Bước 4: Cấu hình QoS trên Switch (DSCP)

Đánh dấu DSCP cho các gói tin camera: trên switch, gắn DSCP tag CS4 cho traffic từ port camera. Trên FortiGate, ưu tiên các gói có DSCP CS4.

Bước 5: Kiểm tra và tinh chỉnh

Dùng FortiGate Dashboard → Traffic Monitor để xem băng thông camera đã được giới hạn đúng chưa. Điều chỉnh nếu cần.

Cấu hình QoS trên Switch Ruijie

Với switch Ruijie, cấu hình QoS qua CLI: qos trust dscp
interface gigabitEthernet 1/0/1-8
qos trust dscp
traffic-limit rate 50

Liên hệ tư vấn giải pháp

Wise Tech là đối tác chính thức của Ruijie Networks và Hikvision. Gọi ngay 0869313169 để được thiết kế QoS tối ưu. Xem thêm giải pháp mạng hoặc thiết bị Ruijie.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.


Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Cấu hình IPSec VPN Site-to-Site trên FortiGate cho doanh nghiệp đa chi nhánh

Doanh nghiệp của bạn có nhiều chi nhánh và cần kết nối mạng nội bộ giữa các văn phòng? IPSec VPN Site-to-Site trên FortiGate là giải pháp phổ biến và hiệu quả nhất cho doanh nghiệp đa chi nhánh tại Việt Nam.

Tại sao IPSec VPN Site-to-Site cho doanh nghiệp đa chi nhánh?

Khác với VPN Client-to-Site (nhân viên từ xa kết nối về), Site-to-Site VPN kết nối hai mạng nội bộ với nhau. Lợi ích:

  • Nhân viên hai chi nhánh truy cập tài nguyên như đang cùng một mạng
  • Chia sẻ máy in, file server, ERP giữa các chi nhánh
  • Bảo mật cao với mã hóa AES 256-bit
  • Chi phí thấp hơn thuê đường lease line

Hướng dẫn cấu hình IPSec VPN Site-to-Site trên FortiGate

Thông số mẫu

  • HQ: FortiGate 80F – WAN IP 1.1.1.1 – LAN 192.168.1.0/24
  • Branch: FortiGate 60F – WAN IP 2.2.2.2 – LAN 192.168.2.0/24
  • Pre-shared key: WiseTech2026

Bước 1: Tạo Phase 1 (IKE)

Trên FortiGate HQ: VPN → IPSec Wizard → Site-to-Site. Chọn Policy-based. Gán WAN interface, nhập IP WAN của Branch. Chọn IKEv1, Authentication: Pre-shared Key, Encryption: AES256, DH Group 14.

Bước 2: Tạo Phase 2 (IPSec)

Thiết lập Phase 2 với Encryption AES256, Authentication SHA1, PFS Group 14. Local address: 192.168.1.0/24, Remote address: 192.168.2.0/24.

Bước 3: Tạo Policy VPN trên HQ

Policy từ Internal đến VPN tunnel: Source 192.168.1.0/24, Destination 192.168.2.0/24, Action ACCEPT, NAT OFF.

Bước 4: Lặp lại tương tự trên Branch

Trên FortiGate Branch, cấu hình mirror với local IP là 192.168.2.0/24, remote IP là 192.168.1.0/24, remote gateway là WAN IP của HQ.

Bước 5: Kiểm tra kết nối

Vào Monitor → IPSec Monitor, kiểm tra tunnel status = UP. Test ping từ PC chi nhánh đến IP server ở HQ.

Lưu ý quan trọng

  • Dải IP hai chi nhánh không được trùng nhau
  • Bật NAT Traversal nếu một trong hai chi nhánh dùng mạng có NAT
  • Cấu hình Dead Peer Detection để tự động reconnect khi mất kết nối

Cần tư vấn triển khai?

Wise Tech đã triển khai VPN Site-to-Site cho hơn 50 doanh nghiệp đa chi nhánh. Xem thêm dịch vụ Fortinet hoặc giải pháp doanh nghiệp.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.


Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Hướng dẫn cấu hình VLAN cho hệ thống camera IP không ảnh hưởng mạng chính

Bạn đang có nhu cầu lắp hệ thống camera IP cho doanh nghiệp nhưng lo ngại ảnh hưởng đến mạng chính? Giải pháp VLAN là câu trả lời. VLAN giúp tách biệt hoàn toàn lưu lượng camera khỏi mạng nội bộ, vừa an toàn vừa không làm chậm mạng.

VLAN là gì và tại sao cần cho camera IP?

VLAN (Virtual LAN) là kỹ thuật chia một mạng vật lý thành nhiều mạng logic riêng biệt. Camera IP sẽ nằm trong một VLAN riêng, không thể truy cập vào mạng chính của doanh nghiệp. Điều này mang lại 3 lợi ích:

  • Bảo mật: Camera có lỗ hổng cũng không thể làm lây nhiễm mạng chính
  • Hiệu năng: Lưu lượng broadcast camera không ảnh hưởng mạng văn phòng
  • Quản lý: Dễ dàng áp dụng policy riêng cho hệ thống camera

Hướng dẫn cấu hình VLAN cho camera IP từ A-Z

Bước 1: Xác định VLAN ID và dải IP

Chọn VLAN ID chưa dùng, ví dụ VLAN 10 – Camera, dải IP 10.10.10.0/24. VLAN cho mạng chính là VLAN 1 – 192.168.1.0/24.

Bước 2: Cấu hình trên Switch hỗ trợ VLAN

Vào management switch, tạo VLAN 10, gán các port kết nối camera vào VLAN 10 (access port), port nối lên firewall/router để trunk.

Bước 3: Cấu hình trên Firewall/Router

Vào FortiGate hoặc firewall: Interface → Create → VLAN, chọn physical interface, nhập VLAN ID 10, đặt IP 10.10.10.1/24.

Bước 4: Tạo Policy giữa các VLAN

Tạo inter-VLAN policy: cho phép NVR (trong VLAN Camera) gửi hình ảnh lên cloud nếu cần, nhưng không cho phép VLAN Camera truy cập vào mạng chính.

Bước 5: Cấu hình DHCP cho VLAN Camera

Bật DHCP server trên interface VLAN 10 để camera tự động nhận IP trong dải 10.10.10.x.

Cấu hình ví dụ trên Switch Cisco SG250

vlan 10
name Camera
exit
interface gigabitethernet1-8
switchport access vlan 10
exit
interface gigabitethernet24
switchport mode trunk
switchport trunk allowed vlan 1,10

Liên hệ tư vấn

Cần hỗ trợ thiết kế VLAN cho hệ thống camera IP doanh nghiệp? Liên hệ Wise Tech tại đây hoặc tham khảo giải pháp doanh nghiệp của chúng tôi.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.


Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Cảnh báo bảo mật firewall liên tục – Có đáng lo ngại không?

Firewall doanh nghiệp của bạn reo ầm ĩ mỗi ngày với hàng nghìn cảnh báo bảo mật? IP từ Trung Quốc, Nga, Mỹ liên tục quét cổng? Đây có thực sự đáng lo ngại hay chỉ là nhiễu? Bài viết này sẽ giúp bạn phân biệt.

Cảnh báo bảo mật firewall – Nên lo hay không?

Trung bình mỗi ngày, một doanh nghiệp có thể nhận 500-2000 cảnh báo bảo mật. Nhưng trong số đó, chỉ khoảng 2-5% là thực sự nguy hiểm. Phần còn lại là “tín hiệu nhiễu” (noise).

Các loại cảnh báo thường gặp

1. Port Scan (quét cổng): Phổ biến nhất, các bot tự động quét toàn bộ Internet. Không nguy hiểm nếu không có service mở cổng.

2. Brute Force Attack (tấn công bruteforce): Cố gắng đăng nhập SSH/RDP nhiều lần. Nguy hiểm nếu mật khẩu yếu.

3. Malware/IPS Signature Match: Phát hiện gói tin khớp với signature mã độc. Cần kiểm tra kỹ.

4. Anomaly Traffic: Lưu lượng bất thường như DDoS. Nghiêm trọng nếu xảy ra thường xuyên.

Tư duy ngược: Cảnh báo nhiều không có nghĩa firewall hoạt động tốt

Nhiều doanh nghiệp nghĩ rằng cảnh báo càng nhiều thì bảo mật càng tốt. Sai lầm! Một firewall được cấu hình tốt là firewall chỉ cảnh báo khi thực sự có nguy hiểm. Phần lớn cảnh báo đến từ cấu hình sai.

Giải pháp – Làm sao để không bị “ngợp” cảnh báo?

1. Thiết lập threshold phù hợp

Điều chỉnh ngưỡng cảnh báo: bỏ qua port scan dưới 10 lần/phút, chỉ cảnh báo bruteforce khi >5 lần/phút.

2. Whitelist IP tin cậy

Đưa các IP nội bộ, đối tác, khách hàng vào whitelist để giảm cảnh báo nhiễu.

3. Tắt logging cho các rule allow internal

Không cần log mọi kết nối ra Internet của nhân viên – chỉ log các kết nối từ WAN vào DMZ.

4. Sử dụng SIEM để phân loại

Đầu tư hệ thống SIEM giúp tự động phân tích cảnh báo, chỉ đưa ra các cảnh báo thực sự nghiêm trọng.

Khi nào cần chuyên gia?

Nếu bạn không chắc chắn về các cảnh báo hoặc muốn audit lại firewall, Wise Tech sẵn sàng hỗ trợ. Tham khảo dịch vụ bảo mật của chúng tôi.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.


Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Hệ thống camera CCTV bị giật, lag khi xem từ xa – Vì sao?

Bạn đang xem camera giám sát từ xa qua điện thoại hoặc máy tính, hình ảnh cứ giật, lag, mất hình vài giây rồi lại có? Đây là vấn đề muôn thuở của hệ thống CCTV khi xem từ xa, và không phải lúc nào cũng do “mạng yếu”.

Nguyên nhân hệ thống camera CCTV bị giật, lag khi xem từ xa

1. Băng thông upload không đủ

Mỗi luồng xem từ xa cần 2-4 Mbps. Doanh nghiệp có 3-4 người cùng xem thì cần 12-16 Mbps upload. Nếu đường truyền chỉ 20 Mbps download / 5 Mbps upload, chắc chắn sẽ lag.

2. NAT/Port Forward chưa tối ưu

Không cấu hình port forwarding đúng cách trên firewall khiến gói tin bị chậm, độ trễ cao.

3. Codec và resolution không phù hợp

Camera ghi H.264 ở 4K và stream ra ngoài với resolution gốc sẽ ngốn rất nhiều băng thông. Nên chuyển sang H.265 và giảm resolution luồng xem từ xa.

4. NVR hoặc đầu ghi yếu

Đầu ghi NVR giá rẻ không đủ CPU để encode/decode nhiều luồng xem từ xa cùng lúc.

5. QoS chưa được thiết lập

Khi không có QoS, lưu lượng camera không được ưu tiên, bị cạnh tranh với các luồng dữ liệu khác.

Tư duy ngược: Đừng nâng cấp đường truyền vội

Không phải lúc nào nâng cấp Internet cũng giải quyết được. Hãy tối ưu ở đầu ghi và camera trước – chi phí thấp hơn mà hiệu quả rõ rệt.

Giải pháp xử lý camera CCTV bị giật, lag

Giảm resolution luồng xem từ xa

Cấu hình substream (luồng phụ) ở độ phân giải thấp hơn như D1 hoặc 720p cho xem từ xa, giữ nguyên luồng chính 1080p/4K cho ghi hình local.

Cấu hình port forwarding chuẩn

Sử dụng tính năng NAT loopback và bật port forwarding trên firewall. Xem hướng dẫn cấu hình firewall từ Wise Tech.

Sử dụng P2P/Cloud cho xem từ xa

Camera Hikvision hỗ trợ P2P (Hik-Connect) giúp xem từ xa mà không cần port forwarding phức tạp, giảm lag đáng kể.

Nâng cấp NVR chuyên dụng

Đầu tư NVR chính hãng Hikvision như DS-7608NI-I2/8P giúp xử lý mượt mà nhiều luồng xem cùng lúc.

Liên hệ hỗ trợ

Wise Tech là đối tác chính thức của Hikvision tại Việt Nam. Gọi ngay 0869313169 để được tư vấn. Xem thêm giải pháp giám sát hoặc tại đây.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.


Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Firewall hoạt động chậm sau thời gian dài – Nguyên nhân và cách khắc phục

Firewall doanh nghiệp của bạn đã hoạt động được 2-3 năm, gần đây bỗng chậm hẳn, các trang web load lâu, kết nối VPN hay bị timeout? Đây là triệu chứng phổ biến của một firewall đang “già cỗi” hoặc bị quá tải.

Vì sao firewall hoạt động chậm sau thời gian dài?

1. Session Table bị đầy

Firewall duy trì bảng session cho mỗi kết nối. Sau thời gian dài, số lượng session có thể vượt quá khả năng xử lý, đặc biệt với các dòng firewall cấp thấp.

2. Firmware và Rulebase phình to

Qua nhiều năm, rule firewall bị thêm vào không kiểm soát, có rule thừa, rule trùng lặp. Mỗi gói tin phải kiểm tra qua hàng trăm rule, làm chậm đáng kể.

3. Thiếu RAM và CPU

Các dòng firewall cũ như FortiGate 60D/80D có RAM giới hạn (512MB-1GB). Với nhu cầu hiện tại (SSL inspection, IPS, Application Control), tài nguyên này là quá ít.

4. Log lưu trữ quá nhiều

Firewall ghi log mọi hoạt động. Nếu disk đầy, hiệu suất giảm nghiêm trọng, thậm chí firewall tự restart.

Tư duy ngược: Đừng vội mua firewall mới

Trước khi chi tiền mua firewall đời mới, hãy thử các bước tối ưu dưới đây. Nhiều doanh nghiệp đã “hồi sinh” firewall cũ hiệu quả.

Cách khắc phục firewall chạy chậm

Audit và dọn dẹp rule

Rà soát rulebase, xóa các rule không còn dùng, gộp các rule trùng lặp. Một rulebase sạch giúp giảm tải CPU đến 30%.

Nâng cấp firmware

Cập nhật firmware mới nhất từ Fortinet, thường có cải thiện hiệu năng và vá lỗi memory leak.

Tắt các tính năng không dùng

Vô hiệu hóa SSL Inspection cho các site không cần thiết, tắt IPS cho internal traffic.

Clear session định kỳ

Thiết lập schedule clear session table vào giờ thấp điểm, giúp firewall “xả hơi”.

Cần chuyên gia audit?

Wise Tech cung cấp dịch vụ audit và tối ưu firewall FortiGate chuyên nghiệp. Xem thêm giải pháp bảo mật hoặc tại đây.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.


Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Camera IP gây nghẽn băng thông mạng doanh nghiệp – Xử lý thế nào?

Mạng doanh nghiệp của bạn có hệ thống camera IP nhưng bỗng dưng chậm như rùa bò? Nhân viên than phiền không truy cập được Internet, email gửi mãi không đi? Rất có thể chính camera IP đang “ăn” hết băng thông của bạn.

Camera IP – “Kẻ ngốn băng thông thầm lặng”

Một camera IP 2MP (1080p) ghi hình liên tục tiêu tốn khoảng 4-8 Mbps băng thông upload. Hãy nhân với 20-30 camera trong một doanh nghiệp vừa và nhỏ, bạn sẽ thấy con số khủng khiếp: 80-240 Mbps chỉ riêng cho camera.

Điều này giải thích tại sao mạng doanh nghiệp thường “nghẽn” vào giờ hành chính – khi vừa có nhân viên làm việc, vừa có camera truyền hình ảnh về đầu ghi hoặc lên cloud.

Tư duy ngược: Không phải do đường truyền rẻ

Nhiều chủ doanh nghiệp nghĩ ngay đến việc nâng cấp lên Fiber 1Gbps khi thấy mạng chậm. Nhưng vấn đề thực sự là thiếu kiểm soát băng thông cho camera, chứ không phải dung lượng đường truyền quá thấp.

Giải pháp kiểm soát camera IP gây nghẽn mạng

1. Tách camera ra VLAN riêng

Thiết lập VLAN cho hệ thống camera IP, cách ly hoàn toàn lưu lượng camera khỏi mạng chính. Đây là giải pháp triệt để nhất.

2. Cấu hình QoS ưu tiên

Trên firewall/router doanh nghiệp, thiết lập QoS để ưu tiên băng thông cho các ứng dụng văn phòng trước, camera sau.

3. Giới hạn băng thông mỗi camera

Trong NVR hoặc đầu ghi, cấu hình giới hạn băng thông cho từng camera, chỉ cho phép tối đa 4-6 Mbps mỗi camera.

4. Ghi hình local, không ghi cloud 24/7

Chỉ ghi hình local vào NVR, chỉ truyền lên cloud khi có báo động. Giảm tải băng thông đến 90%.

Giải pháp tổng thể

Hãy liên hệ Wise Tech để được tư vấn giải pháp mạng cho doanh nghiệp có tích hợp camera IP tối ưu nhất. Tham khảo thêm dịch vụ của chúng tôi hoặc xem giải pháp mạng doanh nghiệp tổng thể.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.


Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net

Mất kết nối VPN FortiGate thường xuyên – Nguyên nhân và giải pháp

Bạn đang gặp tình trạng mất kết nối VPN FortiGate thường xuyên, ảnh hưởng đến công việc từ xa của nhân viên? Đây là vấn đề phổ biến mà nhiều doanh nghiệp tại Việt Nam đang phải đối mặt. Bài viết này sẽ chỉ ra nguyên nhân và giải pháp chi tiết.

Vì sao kết nối VPN FortiGate thường xuyên bị ngắt?

Khi nhân viên làm việc từ xa, VPN là cầu nối quan trọng. Nếu kết nối chập chờn, năng suất lao động giảm rõ rệt. Có 4 nguyên nhân chính:

1. Xung đột IP (IP Conflict)

Mạng nội bộ doanh nghiệp và mạng tại nhà nhân viên có chung dải IP (ví dụ 192.168.1.x) là nguyên nhân số 1 gây mất kết nối VPN FortiGate. Khi hai mạng trùng IP, gói tin bị định tuyến nhầm, kết nối đứt quãng liên tục.

2. NAT Traversal không được cấu hình đúng

FortiGate cần được bật NAT Traversal để vượt qua thiết bị NAT ở mạng gia đình. Quên cấu hình hoặc cấu hình sai sẽ khiến kết nối bị timeout sau 5-10 phút.

3. Dead Peer Detection (DPD) chưa tối ưu

DPD giúp phát hiện đồng peer bị chết. Nếu cấu hình quá ngắn sẽ gây false positive, quá dài thì mất thời gian nhận biết mất kết nối.

4. Băng thông Internet không ổn định

Đường truyền Internet tại VN có độ trễ cao, packet loss lớn vào giờ cao điểm, ảnh hưởng trực tiếp đến tunnel VPN.

Tư duy ngược: Đừng đổ lỗi cho nhà mạng

Nhiều doanh nghiệp vội vàng trách nhà mạng hoặc đổ lỗi cho thiết bị FortiGate rẻ tiền, nhưng thực tế 80% trường hợp là do cấu hình chưa chuẩn. Trước khi nâng cấp đường truyền, hãy kiểm tra lại các tham số VPN.

Giải pháp khắc phục mất kết nối VPN FortiGate

Đổi dải IP mạng nội bộ

Dùng dải IP hiếm như 10.88.88.x hoặc 172.16.x.x để tránh xung đột với mạng gia đình nhân viên (thường là 192.168.0.x hoặc 192.168.1.x).

Cấu hình NAT Traversal và DPD

Vào CLI FortiGate, bật: set nat-traversal enable và điều chỉnh DPD: set dpd on-idle, set dpd-retryinterval 10.

Sử dụng FortiGate làm VPN Concentrator

Đối với doanh nghiệp trên 50 nhân viên từ xa, đầu tư FortiGate bản Enterprise giúp xử lý nhiều tunnel đồng thời, giảm thiểu mất kết nối.

Liên hệ hỗ trợ chuyên sâu

Wise Tech có đội ngũ kỹ sư Fortinet certified giàu kinh nghiệm, sẵn sàng kiểm tra và tối ưu hệ thống VPN tại đây hoặc xem thêm giải pháp tổng đài doanh nghiệp tích hợp.


Câu hỏi thường gặp

Wise Tech cung cấp dịch vụ này ở đâu?

Wise Tech cung cấp dịch vụ trên toàn quốc, với văn phòng tại Hà Nội (Thang Long GTC Building, 113-115 Lê Duẩn) và TP.HCM (The Sun Building, 36/6A Nguyễn Gia Trí).

Chi phí dịch vụ của Wise Tech như thế nào?

Wise Tech cam kết báo giá cạnh tranh nhất thị trường. Liên hệ hotline 0869313169 hoặc 0917323637 để được tư vấn và ép giá tốt nhất.

Làm thế nào để liên hệ Wise Tech?

Liên hệ ngay hotline 0869313169 / 0917323637, email sales@wisetech.com.vn hoặc truy cập website wisetech.com.vn để được tư vấn miễn phí 24/7.


Liên hệ để ép giá:
Wise Tech Company Limited
Hotline (+84): 0869313169 / 0917323637
HNO: Thang Long GTC Building, 113-115 Le Duan Street, Cua Nam Ward, Ha Noi City (Near Ha Noi Station)
HCMO: The Sun Building, 36/6A Nguyen Gia Tri, Thanh My Tay Ward, Ho Chi Minh City
TAX: 0109864745
Email: sales@wisetech.com.vn
Website: https://www.wisetech.com.vn
Website: https://www.ictsolution.net
Website: https://www.tongdaidoanhnghiep.vn
Website: https://flukenetwork.com.vn
Website: https://ai-solutions.com.vn
Website: https://ruijienetwork.net