• 3

[分享] VPN 網路小三通

敝公司人員到大陸出差的時候一律透過SSL VPN 連回自家機房再出去速度不錯,就跟在公司內上網一樣
加上我們的SSL VPN 用的是 256bit 的key , 幾個星期內應該是不會用到重複的key
而且 ipsec or pptp 都還需要一些比較特殊的硬體支援,相比之下SSL VPN 就沒個限制
也比較不會引起大陸網館的注意,因為流量看起來就跟一般的 HTTPS 一樣
我之前架設過VPN提供廣州同事使用,
測試後發現PPTP偶爾會有無法連線的問題,
後來改用L2TP+IPSec以後,到目前為止都沒斷過線,
另外,台灣與大陸之間的網路連線品質很差,
跟雙方ISP都有關係,並不是只要兩邊頻寬都大就好了,
現在我是用家裡的Win 2003架設VPN ,
給在大陸出差的老婆隨時上網用,
反正Server還有做其他工作(給老婆看台灣第四台,DNS,FTP,Web....),
就不需要再花錢買設備了....
理性?感性?遇到白目只剩獸性...
PPTP/IPSec 等,只要是VPN 部分, 透過路由器的確會牽涉該用戶連線成功與否的因素! 尤其在中國的酒店環境.
一般的NAT or IP分享器, 大多數只可以允許1~2條VPN Session 同時對外連線,這部分一般的廠商都不會特別加註,也就是說,若是該酒店房客已經有人使用VPN 連線的情況下,一般都無法再繼續建立新的VPN Session ,所以大部分都是無法撥上的情況比較多. 這就是所謂Router 要支援 ->Multi -Session VPN 的功能..可惜大部分的廠商都沒有Support ,.尤其是一般SOHO 商品.
當然,有些不同的省份她的網路Policy 或許有所不同,有些直接VPN Port 都封鎖...這樣就沒輒了...當然也包含HTTPS 的加密封包...
除非, 該酒店是使用合法IP 發放給User 使用,就沒這樣的問題,若是使用虛擬IP 的話,就會出現上述問題, 解決方法:
1 . 更改VPN Server 的連線Port . 同時更改Client 端的連線Port .
2. 在酒店若是無法連線,直接請酒店Reset Router ...反正就說無法上網..網速很慢等....請他把路由器重新開機...這時候趕緊搶VPN 連線...VPN 幾乎99% 就可以撥通,,,拔得頭籌...百試不厭!
3. 下次不要再住該酒店...列無拒絕往來戶!

當然...若是再一般家庭使用連接台灣VPN的話,就比教不會有這種狀況....也較能夠控制以及改善
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?