AAABBB3102 wrote:「只有 Windows...(恕刪) 這個我沒試過,但我覺得還是一樣會被擋。我經問過中華電信,感覺是要走他們的特定線路才不會被擋,說叫MLVPN。=>這應該是MPLS VPN , 這已經是專線等級的,難怪租金這麼貴!
AAABBB3102 wrote:「只有 Windows...(恕刪) Windows Server 內建的 SSTP 是走 https: 443...加上使用 網站的憑證... 擋了可能網站也不能上了!!加上都是公司使用多, 擋了公司無法VPN(比較不敢擋)加上少人用... 比較難擋 也比較不會擋=============話說...樓主使用 路由器建立VPN, 分公司流量會全部導入總公司喔!!使用撥接 變成雙網卡, 只要 VPN建立時候 沒有DNS Gateway, 就不會全跑到總公司
EthanTs wrote:像 AAABBB3102...(恕刪) 還要路由器有 VPN分割通道 的功能...個人 是使用 OpenVPN 軟體式 (主機 跟 客端), 製作多組金鑰, 跟主機端連線 不發 DNS GateWay, 他就會特定IP跑主機, 上網的歸上網 自己分開====== 樓主 ======我忘了 Fortigate 路由器 也很穩定也有 VPN 分割通道 功能========
小笨賢 wrote:還要路由器有 VPN...(恕刪) 沒有 Split tunneling 功能就太遜了用 firewall rules 應該都能設Fortigate 評價也很高, good choice.高 CP 值.
現在又有一個還在開發中的 Wireguard,不過還在 alpha / beta 階段. 號稱程式碼只有幾千行, 速度快.不像其他 VPN 都是幾十萬行.https://www.wireguard.com/performance/竟然比 OpenVPN 快四倍 有些 router 第三方 firmware 已經開始支援.
EthanTs wrote:現在又有一個還在開發...(恕刪) 好像不能安裝在Win Server上... 就沒法了!!OPEN VPN 是 先使用 RSA-2048 交換金鑰, 之後再使用 AES256傳遞資料, 解碼RSA 本來就是要花較長時間跟CPU, 但是安全性是很高的!!