> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/vi/mang/net-troubleshooting.md).

# Khắc phục sự cố mạng

Trang này chứa các bước kiểm tra/khắc phục sự cố mạng phổ biến.

## Kiểm tra ping trong một VM (kiểm tra kết nối mạng/DNS)

1. **ping `google.com`**
   * Phản hồi ping cho thấy có kết nối Internet; nếu đã báo cáo sự cố, hãy thu thập thêm thông tin chi tiết, chẳng hạn như các trang web cụ thể không truy cập được, để tiếp tục khắc phục sự cố.
   * Nếu không có phản hồi ping: Tiếp tục với bài kiểm tra ping tiếp theo.
2. **ping 8.8.8.8**
   * Phản hồi ping cho thấy có kết nối Internet. Nếu ở đây có phản hồi nhưng ở bài kiểm tra phía trên (google.com) không có phản hồi, hãy kiểm tra [DNS](#dns).
   * Nếu không có phản hồi ping: chạy bài kiểm tra ping tiếp theo để kiểm tra kết nối của VM với bộ định tuyến mạng.
3. **Ping địa chỉ bộ định tuyến mạng.**\
   Để kiểm tra địa chỉ của một mạng, xem: [Xác định địa chỉ mạng](#determining-network-addresses)
   * Phản hồi ping cho thấy VM đang kết nối với mạng; nếu VM nhận được phản hồi ping ở đây, nhưng không thể truy cập Internet (thất bại ở các bài kiểm tra ping phía trên): xem phần [Chẩn đoán mạng phổ biến](#common-network-diagnostics) để điều tra các vấn đề với mạng.
   * Nếu không có phản hồi Ping: tiếp tục kiểm tra cấu hình VM bên dưới.

## Xác minh VM có địa chỉ IP phù hợp

{% hint style="success" %}
**Theo mặc định, một mạng nội bộ VergeOS được cấu hình để cấp phát địa chỉ DHCP.**
{% endhint %}

**Kiểm tra xem VM đã nhận địa chỉ DHCP chưa:**

1. Đi tới **Bảng điều khiển VM**.
2. Cuộn xuống **NICs** phần của màn hình. Nếu mạng đã gán một địa chỉ DHCP cho NIC, nó sẽ hiển thị trong **Địa chỉ IP** . ![troubleshooting-verifyipaddress.png](/files/e87600f41a2278112930c555a7db01e6909dfda2)
3. **Nếu một địa chỉ IP được gán thủ công trong hệ điều hành khách (thay vì sử dụng DHCP):** -Xác minh địa chỉ IP được gán nằm trong phạm vi địa chỉ của mạng.

{% hint style="success" %}
**Địa chỉ mặc định cho mạng nội bộ Layer3: phân đoạn mạng: 192.168.0.0/24; địa chỉ bộ định tuyến: 192.168.0.1 Để kiểm tra địa chỉ của một mạng, xem** [**Xác định địa chỉ mạng**](#determining-network-addresses)
{% endhint %}

4. Xác minh mặt nạ mạng con và cổng mặc định phù hợp (cổng mặc định phải là địa chỉ IP của bộ định tuyến mạng).
5. Xác minh địa chỉ IP không bị trùng lặp (đang được NIC khác sử dụng) trên cùng một mạng.

{% hint style="info" %}
**Thông thường nên sử dụng DHCP trên các mạng nội bộ, thay vì chỉ gán địa chỉ trong hệ điều hành khách của VM. Có thể cấu hình DHCP tĩnh để dành riêng các địa chỉ cụ thể cho các VM cụ thể:** [**Tạo mục DHCP tĩnh**](/run-the-platform/vi/mang/dhcp-static-lease.md)
{% endhint %}

## Xác minh đúng giao diện NIC và trình điều khiển

VirtIO thường là giao diện được khuyến nghị cho các thiết bị NIC, vì nó thường mang lại hiệu năng tốt nhất. Có thể cần thêm trình điều khiển VirtIO cho các VM Windows. Các tệp ISO Windows tùy chỉnh của VergeOS bao gồm trình điều khiển VirtIO và có thể được dùng để cài đặt hệ điều hành khách ban đầu; nếu không, có thể tải xuống trình điều khiển VirtIO mới nhất tại: <https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso>

**Kiểm tra giao diện NIC:**

1. Đi tới **Bảng điều khiển VM**.
2. Cuộn xuống **NICs** phần của màn hình.
3. Tên **Giao diện** cột sẽ hiển thị cho từng NIC. ![troubleshooting-verifyinterface.png](/files/0f6c2a4f35a31053813d262a315762b4527c6a16)

## Kiểm tra tường lửa và phần mềm AV của máy khách

Nếu VM vẫn không thể kết nối đến bộ định tuyến mạng sau khi đã xác minh giao diện/trình điều khiển NIC và địa chỉ IP, hãy kiểm tra phần mềm trong máy khách như tường lửa hệ điều hành, chương trình chống vi-rút, v.v. có thể chặn truy cập ra ngoài. Tham khảo các menu trợ giúp/tài liệu của những sản phẩm này để biết hướng dẫn cấu hình.

## Chẩn đoán mạng phổ biến

Một số truy vấn chẩn đoán mạng phổ biến được giải thích trong phần này; xem [**Mạng - Chẩn đoán**](/run-the-platform/vi/mang/network-diagnostics.md) để biết thêm thông tin về công cụ chẩn đoán tích hợp sẵn.

### Kiểm tra xem một mạng có kết nối Internet hay không

1. Đi tới bảng điều khiển mạng.

{% hint style="success" %}
**Cách nhanh để đi tới mạng mà một NIC đang kết nối: từ Bảng điều khiển VM, cuộn xuống phần NICs và nhấp vào mạng được liệt kê cho NIC đó.**
{% endhint %}

2. Nhấp vào **Chẩn đoán** ở menu bên trái.
3. Chọn ***Ping*** từ **Truy vấn chẩn đoán** danh sách thả xuống.
4. Nhấp vào **Gửi** để kiểm tra ping tới 8.8.8.8 (Đây là giá trị Host mặc định; đó là DNS công cộng của Google.)
5. Một lần ping không thành công có thể cho thấy cấu hình mạng không chính xác.
6. Nếu kiểm tra ping thành công; bạn có thể kiểm tra thêm để xác minh DNS hoạt động đúng; thay đổi **Host** thành một tên DNS trên Internet (ví dụ: google.com) và nhấp **Gửi**

## Quy tắc cổng mặc định

Để một mạng nội bộ nhận được kết nối Internet, nó phải có quy tắc cổng mặc định để định tuyến qua một mạng bên ngoài.

**Kiểm tra quy tắc tuyến cổng mặc định:**

1. Đi tới bảng điều khiển mạng.
2. Nhấp vào **Quy tắc** ở menu bên trái.
3. Xác minh có một quy tắc tuyến với mạng bên ngoài phù hợp được xác định làm Target.\
   Ví dụ: ![showdefgwrule.png](/files/0e5c1177c08d6f013b8506d17f23b003a99b0135)

{% hint style="success" %}
**Khi tạo một mạng nội bộ mới, hãy chọn mạng bên ngoài trong cài đặt Default Gateway; thao tác này sẽ tự động tạo quy tắc tuyến cổng mặc định cần thiết. Quy tắc tuyến cũng có thể được tạo thủ công sau khi tạo mạng, theo các hướng dẫn sau.**
{% endhint %}

**Tạo quy tắc tuyến cổng mặc định:**

1. Đi tới bảng điều khiển mạng.
2. Nhấp vào **Quy tắc** ở menu bên trái.
3. Nhấp vào **Mới** ở menu bên trái.
4. Nhập một **Tên** cho quy tắc (tên khuyến nghị: "Default Gateway").
5. Trong **Hành động** trường, chọn ***Định tuyến***.
6. Trong **Hướng** trường, chọn ***Đi ra***.
7. Trong **Loại** (Target) trường, chọn ***IP DMZ mạng khác***.
8. Trong **Mạng đích** trường, chọn mạng bên ngoài phù hợp.

Ví dụ: ![defaultgw-create.png](/files/e2c0fb7828a4dc9de49c0d2db44d8bbed40f7537)

## Xác định địa chỉ mạng

Địa chỉ cổng và phân đoạn mạng của một mạng có thể được tìm thấy trên bảng điều khiển mạng.

* **Mạng**: phân đoạn mạng theo định dạng CIDR (ví dụ: 192.168.0.0/24; 10.10.0.0/24)
* **Địa chỉ IP**: địa chỉ bộ định tuyến mạng (ví dụ: 192.168.0.1; 10.10.0.1)

![findnetworkaddress.png](/files/74e06b413dd6bbf4f5bfb91d13722e344f967e26)

{% hint style="info" %}
**Theo mặc định, các mạng layer-3 nội bộ được cấu hình với phân đoạn mạng: 192.168.0.0/24 và địa chỉ IP bộ định tuyến: 192.168.0.1**
{% endhint %}

## DNS

### Kiểm tra DNS trên một mạng

1. Đi tới bảng điều khiển của mạng.
2. Nhấp vào **Chẩn đoán** ở menu bên trái.
3. Chọn ***Tra cứu DNS*** trong **Truy vấn** danh sách thả xuống.
4. Có thể dùng các giá trị mặc định để chạy một bài kiểm tra DNS cơ bản. Có thể thay đổi các giá trị nếu cần:
   * **Host** (URL)
   * **Loại truy vấn** (loại bản ghi)
   * **Máy chủ DNS** (tùy chọn, dùng để chỉ định một máy chủ DNS cụ thể, ghi đè mặc định)
5. Nhấp vào **Gửi** để gửi truy vấn.
6. Cửa sổ Phản hồi sẽ hiển thị kết quả; tra cứu DNS thành công sẽ trả về địa chỉ IP tương ứng cho Host đã nhập.

### Kiểm tra DNS từ một VM

Khi một VM có thể truy cập các địa chỉ IP Internet nhưng không truy cập được các địa chỉ URL, điều đó cho thấy có vấn đề về DNS. Nếu chức năng DNS được xác minh từ mạng, nhưng không từ chính VM, hãy kiểm tra cấu hình DNS trong hệ điều hành khách của VM; các bài kiểm tra tra cứu DNS có thể thực hiện sẽ khác nhau tùy theo phiên bản hệ điều hành khách (nslookup, dig, v.v.)

{% hint style="success" %}
**Nếu VM được cấu hình bằng DHCP và nhận địa chỉ thành công, nó cũng sẽ tự động nhận cấu hình DNS từ mạng**
{% endhint %}

Để được hỗ trợ khắc phục sự cố thêm, hãy liên hệ với Bộ phận Hỗ trợ VergeOS.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/vi/mang/net-troubleshooting.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
