iT邦幫忙

0

VPN LAN TO LAN 設定問題

1.目前是用居易 Vigor2960 跟大陸2925 做LAN TO LAN
但似乎都沒法成功,大陸連過來OK,可是IP卻都還是當地的,不是台灣的
,但用SSL撥接OK,想確定LAN TO LAN 是可以這樣翻是嗎
但雙方這樣連怎知要抓誰的IP?,難道要被翻的 NAT 部份才要設?

2.先前是用Fortigate 80c的設備跟大陸對連,收收信都還ok
但說換成vigor 後都會卡卡或斷線,難道設備效能真會差那麼多?
如果是這樣,那評估專線就不是那麼必要了,想說換回設備就好

看更多先前的討論...收起先前的討論...
bluegrass iT邦高手 1 級 ‧ 2018-04-13 10:10:48 檢舉
"\可是IP卻都還是當地的,不是台灣的"

這什麼意思?
那個現象是被大陸攔截了。
VPN 連到台灣real IP其實不是原本你要連上的台灣VPN 的Real IP , 那是因爲被大陸的系統攔截了,兩邊只有一邊會通,之前在大陸常遇到這樣的問題,後來改用另一種線路才能正常連線,但線路的費用貴很多。
線路是由CPC提供的。
fredttn iT邦新手 4 級 ‧ 2018-04-16 08:40:20 檢舉
cpc 不用 vigor 的 , 你們是 易達通吧!!!
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
林門神JanusLin
iT邦超人 1 級 ‧ 2018-04-13 09:55:59
最佳解答
0
mytiny
iT邦超人 1 級 ‧ 2018-04-13 10:14:06

樓主的site to site IPsec VPN如果走的是路由模式
當然大陸那邊過來的Lan是那邊當地的IP呀
這跟SSL VPN登入,發給client防火牆所派的網段
當然作用上並不相同呀
請樓主有空再仔細研究一下相關原理

設備的效能如何? 應當在採購前做好仔細評估
有時更應考量環境因素及公司未來成長性
Fortigate因為在IPsec VPN功能上有做晶片的優化處理
即便是效能比較好
也是得看機器設備的型號與效能
以上小弟淺見供樓主參考

0
aaron3399
iT邦好手 1 級 ‧ 2018-04-14 11:51:34

大陸連過來是當地IP, 這是正常的.
重點是, 樓主架的LanToLan有通了吧?

好像有另一種模式是大陸與台灣網段相同,然後將兩邊串起來, 成一個相同的大LAN
但這應該不是樓主要的吧.

tunnel直接走兩岸internet目前的經驗是容易不預期掉封包或是斷線,
尤其是在人大開會前後.
我本來也是改走internet直連, 但連線不穩痛苦了很久, 需要用rdp等常時連線用途就會很慘.只好再回去租實體VPN. 有使用量的話建議還是租用兩岸vpn穩定很多.
不過樓主若只需換回設備就能達到穩定收發, 也是一個解決方案.

chou0118 iT邦新手 5 級 ‧ 2018-04-16 20:59:31 檢舉

是有通,但ip不對,對面分公司的人認為可以從台灣nat出來.
換設備也非我的想法,因為對於太多不確定性,以及有問題不易維護,我是傾向先遊說主管租賃vpn,講難聽點,雖同事都有省錢的技術招,但重點都是不保證,但到時有問題責任一定我扛...

aaron3399 iT邦好手 1 級 ‧ 2018-04-17 15:05:35 檢舉

1.LantoLan的大陸pc又沒有撥接到台灣vigor, 只有走內網時會routing到台北內網, 上外網還是從大陸當地出去, 當然不會帶台灣ip
2.要從台灣NAT, 可以在台灣內網架proxyserver.
或是直接把大陸端外網流量全部透過lantolan導到台灣出去....等.
3.租賃vpn只是tunnel較穩定不太會斷.

0
bluegrass
iT邦高手 1 級 ‧ 2018-04-17 10:43:52

VPN有典形就是TUNNEL MODE

TUNNEL意思就是在你內網IP之上包上一層外網來讓PACKET可以在INTERNET上流通

http://www.firewall.cx/networking-topics/protocols/870-ipsec-modes.html

連過來的時侯FIREWALL就會把上一層外網給解包, 所以看到是對方IP有什麼問題= =?

順便一提, SSLVPN比IPSEC VPN好的, 如果是連大陸的話

ISP 封 VPN 是可以用 PROTOCOL 去鎖的

IPSEC 有關的 PROTOCOL 可以是 50 (ESP) / 51 (AH)

但 SSL 就比較難了, 因為是我們常用的 6 (TCP), 如ISP封了就連網都上不了

不過SSLVPN天生是比較適用POINT TO MULTIPOINT的

你LAN TO LAN是MULTIPOINT TO MULTIPOINT, 效能是較慢的

我要發表回答

立即登入回答