> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/vi/tenants/allow-root-to-tenant-site-connection.md).

# Cho phép kết nối từ Root đến Site của Tenant

## Tổng quan

{% hint style="warning" %}
**Quan trọng**

Việc thêm quy tắc này sẽ cho phép các tenant kết nối trên mạng DMZ. Theo mặc định, tính năng này bị vô hiệu hóa vì lý do bảo mật.
{% endhint %}

Hướng dẫn này cung cấp các chỉ dẫn về cách kết nối một hệ thống root với một site tenant trong VergeOS. Phần **Các site** tính năng này thường được dùng để kết nối hai site VergeOS với nhau, nhưng để mở rộng chức năng này sang một site tenant, bạn sẽ cần thêm một quy tắc cụ thể trên hệ thống root **Bên ngoài** mạng của nhà cung cấp.

## Điều kiện tiên quyết

* Truy cập vào **Root** hệ thống với quyền quản trị.
* Hiểu biết cơ bản về các quy tắc mạng và giao diện DMZ trong VergeOS.

## Các bước

1. **Truy cập mạng bên ngoài**
   * Trong **Root** hệ thống, đi tới **Bảng điều khiển Mạng** và sau đó **Bên ngoài**.
   * Nhấp đúp vào **Bên ngoài** mạng của nhà cung cấp.
2. **Thêm quy tắc**

   * Trong menu bên trái, nhấp vào **Quy tắc**.
   * Trước khi thêm quy tắc mới, hãy đảm bảo rằng nó chưa tồn tại.
   * Nhấp **Mới** trong menu bên trái.
   * Nhập các thông tin sau:
     * **Tên**: Nhập một tên mô tả như "Cho phép Tenant tới Root".
     * **Hành động**: Dịch.
     * **Giao thức**: BẤT KỲ.
     * **Hướng**: Đi ra.
     * **Giao diện**: DMZ.
     * **Nguồn**: Địa chỉ mạng khác (DMZ).
     * **Đích**: Bất kỳ/Không.
     * **Đích**: IP bộ định tuyến của tôi.

   ![Cấu hình quy tắc](/files/3adf9062527b00e4b816fd4e80e009eddb510f9d)
3. **Gửi và áp dụng**
   * Nhấp **Gửi**.
   * Trong menu bên trái hoặc ở trên cùng, nhấp **Áp dụng quy tắc** để kích hoạt quy tắc mới.

Sau khi quy tắc được áp dụng, hệ thống root giờ đây sẽ có thể kết nối với site tenant.

## Kiểm tra quy tắc

Để xác minh rằng quy tắc hoạt động, hãy làm theo các bước sau:

1. Từ menu trên cùng, đi tới: **Cơ sở hạ tầng** > **Các node**.
2. **Nhấp đúp** vào **Node1** hoặc chọn **Node1** và nhấp **Xem**.
3. Trong menu bên trái, nhấp vào **Chẩn đoán**.
4. Thay đổi **Truy vấn** sang **Kiểm tra kết nối TCP**.
5. Đặt **Máy chủ** vào **IP/Máy chủ UI** của hệ thống tenant.
6. Đặt **Cổng** sang **443**.
7. Nhấp **Gửi**.

Tham số **Phản hồi** phải hiển thị **Kết nối thành công**. Nếu kết nối thất bại, hãy xem lại quy tắc để đảm bảo chính xác, đặc biệt là đảm bảo rằng **Giao diện** được đặt thành **DMZ** thay vì **Tự động**.

## Khắc phục sự cố

{% hint style="warning" %}
**Các sự cố thường gặp**

* **Vấn đề:** Kiểm tra kết nối thất bại.
  * **Giải pháp:** Kiểm tra lại kỹ rằng quy tắc được cấu hình đúng, đặc biệt là các thiết lập giao diện. Ngoài ra, hãy đảm bảo không có quy tắc chặn nào có thể ngăn kết nối.
    {% endhint %}

## Tài nguyên bổ sung

* [Tổng quan Mạng](/run-the-platform/networking/network-overview.md)
* [Quản lý tenant](/run-the-platform/tenants/create-tenants.md)

## Phản hồi

{% hint style="info" %}
**Cần trợ giúp?**

Nếu bạn gặp bất kỳ sự cố nào khi thiết lập kết nối site từ root đến tenant, hoặc có bất kỳ câu hỏi nào, hãy liên hệ với đội ngũ hỗ trợ của chúng tôi.
{% endhint %}

***

{% hint style="info" %}
**Thông tin tài liệu**

* Cập nhật lần cuối: 2023-09-12
* Phiên bản VergeOS: 4.12.6
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/vi/tenants/allow-root-to-tenant-site-connection.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
