# Cấu hình transparent mode

Transparent mode (chế độ trong suốt) tron hiểu đơn giản là Thiết bị đứng giữa luồng traffic nhưng không làm thay đổi cấu trúc mạng (IP, routing) với các Đặc điểm gồm:&#x20;

\- Hoạt động giống như 1 bridge interface (Layer 2)

\- Không cần IP gateway riêng (hoặc IP chỉ để quản trị)

\- Traffic đi qua không bị NAT, không đổi IP

\- nhưng vẫn có thể đọc và tác động được vào traffic của mạng

Ví dụ : IP là do modem cấp nhưng vẫn có thể đặt luật để tác động đến traffic của mạng

![](/files/TSHJPQkgkhDGkatDgO4T)

**Bước 1: Tạo mới 1 firewall zone transparent**

Tạo mới 1 Firewall zone transparent với “Input” , “Output” và “Forward” đều để ở mode “ACCEPT” hoặc “Chấp nhận”.

![](/files/py1V4FV3K8u5zLl0jXd3)

**Bước 2: Tạo mới 1 bridge device với các cổng mạng đã được chuẩn bị trước đó .**

![](/files/YH1Xi0uThTVyu4YWNf3C)

**Bước 3: Tạo mới 1 interface transparent.**

Interface Transparent sẽ chỉ được tạo với loại kết nối là : “Địa chỉ IP Tĩnh” hoặc “Địa chỉ IP Động”. và tuyệt đối không được bật cấu hình DHCP Server trên interface này.

1. Với kiểu kết nối là  “Địa chỉ IP Tĩnh” thì sẽ cần điền vào các trường sau :&#x20;

* Thiết bị: bridge device Transparent vừa tạo
* Địa chỉ IPv4 : điền vào 1 địa chỉ IP chưa được dùng trong dải mạng của thiết bị đứng trước đang cấp phát .
* IPv4 Netmask: điền vào đúng netmask mà dải mạng của thiết bị đứng trước đang dùng.
* IPv4 Gateway: điền vào gateway của thiết bị đứng trước.
* Cấu hình Firewall : chọn firewall zone transparent đã được tạo từ trước.

2. Với kiểu kết nối là “Địa chỉ IP Động” thì sẽ cần điền vào các trường sau :

* Thiết bị: bridge device Transparent vừa tạo
* Cấu hình Firewall : chọn firewall zone transparent đã được tạo từ trước.

![](/files/WnXi43zGqdBAIp2RWaZo)

![](/files/3Lyt3EPAbOjNoUL0LJXy)

**Bước 4**

**: Bật chức năng transparent**

Di chuyển đến mục Cấu hình mạng -> Giao diện mạng -> Cài đặt khác.

Ở đây sẽ có 1 trường là transparent mode , tích chọn vào ô và ấn “Lưu và Áp dụng” để lưu cấu hình transparent

![](/files/wFdpIWwUtG7q00NO8xmH)

**Bước 5: Test cấu hình transparent**

Để test cấu hình Transparent đơn giản nhất thì có thể đặt 1 luật traffic rule để chặn tất cả các máy thuộc vùng mạng transparent đến 1 địa chỉ cụ thể ngoài mạng (VD: 8.8.8.8, 9.9.9.9,...)

![](/files/9AxD73VCZ3oZHF2TafSR)

![](/files/rjFciHxPfFAAjzhkmhwh)


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://help.safegate.network/cau-hinh-transparent-mode.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
