Pi Desktop

Cài Pinode không cần mở Port qua NAT

Đăng bởi Vuphuongnam · 2026-08-23 4 phút đọc 17 lượt xem
Xem blog
Cài Pinode không cần mở Port qua NAT

UPnP chính là cơ chế giúp Pi Node có thể tự yêu cầu router mở/ánh xạ cổng (Port Forwarding) mà người dùng không phải tự vào NAT tạo từng rule.

UPnP là gì?

UPnP = Universal Plug and Play — hiểu đơn giản là:

Ứng dụng trên máy tính có thể tự “xin phép” router mở một cổng Internet cần thiết cho nó.

Ví dụ trước đây khi chạy Pi Node, người dùng thường phải:

Pi Node → lấy IP máy tính → vào Router → NAT/Port Forwarding → mở các port → trỏ về IP máy tính.

Việc này khá khó với người không chuyên vì nếu DHCP cấp IP mới sau khi mất điện thì rule NAT có thể trỏ sai IP.

Khi bật UPnP:

Pi Node → yêu cầu router mở port → Router tự tạo Port Mapping → Pi Node kiểm tra kết nối.

Ảnh anh gửi chính là mục:

Advanced → UPnP → Enable UPnP ☑

Với Pi Node thì hiểu như thế này

Có thể hình dung:

INTERNET                      │               ┌──────▼──────┐               │ Router │               │ VNPT ONT │               │ UPnP ON │               └──────┬──────┘                      │               LAN / Wi-Fi                      │               ┌──────▼──────┐               │ Máy tính │               │ Pi Node │               └─────────────┘                      │              Pi tự yêu cầu mở port                      │               Router tạo mapping                      │                   Internet

Có cần IP tĩnh nữa không?

Không nhất thiết phải đặt IP tĩnh thủ công nếu Pi Node và router hoạt động tốt với UPnP.

Ví dụ:

Hôm nay: PC → 192.168.1.100 Pi Node → UPnP → Router mở port

Mất điện

Ngày mai: PC → 192.168.1.105 Pi Node → UPnP yêu cầu lại Router → cập nhật mapping

Đây là điểm tiện lợi rất lớn đối với người dùng phổ thông.

Tuy nhiên, nếu triển khai Pi Node ổn định lâu dài thì anh vẫn nên dùng DHCP Reservation (IP cố định theo MAC) thay vì hoàn toàn phó mặc IP động. Đây là cách tốt hơn cho hệ thống mạng.

⚠️ Có 3 điểm cần lưu ý

  1. UPnP không phải lúc nào cũng hoạt động

Nếu mạng VNPT của anh đang:

Internet    ↓ ONT    ↓ Router    ↓ Pi Node

hoặc có double NAT, UPnP có thể chỉ mở được port ở router phía trong mà không mở được tới Internet.

Đặc biệt nếu đường truyền dùng CGNAT, UPnP cũng không thể tự biến kết nối CGNAT thành Public IPv4.


  1. UPnP là tiện lợi nhưng có rủi ro bảo mật

UPnP cho phép thiết bị trong mạng LAN yêu cầu router mở port.

Vì vậy:

Không nên bật UPnP một cách tùy tiện trên mọi mạng, đặc biệt mạng doanh nghiệp.

Với hệ thống trường học như DTCC, em sẽ không khuyến nghị bật UPnP toàn mạng trên router/firewall chính.

Nếu dùng Pi Node, tốt hơn là triển khai ở mạng/VLAN riêng cho máy Pi Node hoặc kiểm soát UPnP ở thiết bị phù hợp.


  1. “Pi tự mở 9 port” cần kiểm tra lại

Nếu đang nói về Pi Node, anh nên hiểu chính xác là Pi Node có thể yêu cầu router tạo các port mapping cần thiết, chứ không nên khẳng định rằng mọi router đều tự động mở đúng 9 port.

Số port thực tế phụ thuộc vào phiên bản Pi Node/cấu hình và cách Pi sử dụng UPnP.

Riêng router VNPT trong ảnh

Router của anh là:

VNPT Technology – GPON ONT Smart Wi-Fi 6 iGate GW040-NS

Trong giao diện:

Advanced → UPnP

đang có:

☑ Enable UPnP

Như vậy UPnP đã được bật.

Sau khi bật, cách kiểm tra thực tế tốt nhất là:

  1. Bật UPnP trên router

  1. Khởi động Pi Desktop/Pi Node

  1. Vào phần kiểm tra Port của Pi Node

  1. Kiểm tra các port Pi yêu cầu đã chuyển sang trạng thái Open chưa.

👉Nếu Pi báo các port cần thiết đều Open thì không cần tự tạo NAT thủ công nữa.

Tóm lại: UPnP giống như “nhân viên lễ tân của router”: Pi Node nói “Tôi cần mở cổng này để giao tiếp Internet”, router tự tạo Port Forwarding thay cho người dùng.

Nếu anh muốn, em có thể hướng dẫn từng bước cấu hình GW040-NS + Pi Node, theo đúng giao diện router trong ảnh, để anh em chỉ cần bật UPnP rồi kiểm tra Pi Desktop.

Đọc thêm

Bài viết liên quan