• 3

兩台 Router VPN 對接

AAABBB3102 wrote:
「只有 Windows...(恕刪)


這個我沒試過,但我覺得還是一樣會被擋。
我經問過中華電信,感覺是要走他們的特定線路才不會被擋,說叫MLVPN。

=>這應該是MPLS VPN , 這已經是專線等級的,難怪租金這麼貴!
AAABBB3102 wrote:
「只有 Windows...(恕刪)

Windows Server 內建的 SSTP 是走 https: 443...
加上使用 網站的憑證... 擋了可能網站也不能上了!!
加上都是公司使用多, 擋了公司無法VPN(比較不敢擋)

加上少人用... 比較難擋 也比較不會擋

=============
話說...樓主使用 路由器建立VPN, 分公司流量會全部導入總公司喔!!
使用撥接 變成雙網卡, 只要 VPN建立時候 沒有DNS Gateway, 就不會全跑到總公司
感謝這麼多網友分享經驗
我們分公司在台灣北部而已,總公司在南部
所以是台灣內部的VPN
CISCO 跟居易的說明說我會下載回來好好看看
再來選購

再次感謝
江湖的無奈,只有江湖人知道。
小笨賢 wrote:
Windows Server...(恕刪)


那倒不至於啦!
只要是win7以上,電腦指定一下閘道,就不會亂跑了~~~
小笨賢 wrote:
話說...樓主使用 路由器建立VPN, 分公司流量會全部導入總公司喔!!


像 AAABBB3102 說的可以指定 gateway 吧.
EthanTs wrote:
像 AAABBB3102...(恕刪)

還要路由器有 VPN分割通道 的功能...

個人 是使用 OpenVPN 軟體式 (主機 跟 客端), 製作多組金鑰, 跟主機端連線 不發 DNS GateWay, 他就會特定IP跑主機, 上網的歸上網 自己分開

====== 樓主 ======
我忘了 Fortigate 路由器 也很穩定
也有 VPN 分割通道 功能
========
小笨賢 wrote:
還要路由器有 VPN...(恕刪)

沒有 Split tunneling 功能就太遜了

用 firewall rules 應該都能設

Fortigate 評價也很高, good choice.

高 CP 值.
現在又有一個還在開發中的 Wireguard,

不過還在 alpha / beta 階段.

號稱程式碼只有幾千行, 速度快.

不像其他 VPN 都是幾十萬行.

https://www.wireguard.com/performance/

竟然比 OpenVPN 快四倍

有些 router 第三方 firmware 已經開始支援.
EthanTs wrote:
現在又有一個還在開發...(恕刪)
好像不能安裝在Win Server上... 就沒法了!!

OPEN VPN 是 先使用 RSA-2048 交換金鑰, 之後再使用 AES256傳遞資料, 解碼RSA 本來就是要花較長時間跟CPU, 但是安全性是很高的!!
小笨賢 wrote:
好像不能安裝在Win...(恕刪)


可以喔. Windows 7 - Windows 2019

https://www.wireguard.com/install/
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?