iT邦幫忙

0

哪些因素會造成VPN不穩定?

rc0603 2012-12-04 15:39:5016364 瀏覽
  • 分享至 

  • xImage

目前有中美台三地互連
使用的設備sonicwall TZ170(台美) TZ190(中) 來做VPN連線
但是最近常發生TZ190瞬斷的情況,同時台美間是順暢的。
所以懷疑是中國那邊的問題,但是同時間中國對外網路正常,所以也不是機器整個當掉的關係。
那會是什麼問題呢?

不知道,可以做哪些設定或嚐試改善??請前輩們建議。謝謝!



圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
8
msit
iT邦高手 1 級 ‧ 2012-12-05 11:10:27
最佳解答

先前與大陸的點連site to site VPN經驗
首要的點為中國電信與中國聯通線路,設定好就通,沒什麼問題

後來新增的一個點用第三名的 中國移動 線路
結果,很多Port都異常,MOSA實體IP給它們連,也異常兩邊MOSA無法互通(可是這邊跟其他三、四個點都很正常),請那邊的MIS一直盯ISP業者,他們曾經發現,路由是跑到英國歐洲等地再回來,而且也發生過內部人員看到的一些網站的IP,跟第一個大陸主要點與台灣看到的IP不同。無言。
後來一直釘中國移動,它們工程師內部聽說改了些設定(我猜是路由或是Porxy管制,可能先前租用該線路的被監控,哈哈),後來某天MOSA就通了,VPN也通了。

rc0603 iT邦研究生 2 級 ‧ 2012-12-07 16:39:46 檢舉

我們是用中國電信 我上網查到

江苏省南京市(中国电信)
首选DNS为:218.2.135.1
备用DNS为:61.147.37.1

但是218這個Ping都不到,不曉得有沒有關係。
不曉得要怎麼証明是他們線路的問題?那邊也沒MIS可以盯他們...

monkeyboy iT邦新手 4 級 ‧ 2012-12-10 16:32:47 檢舉

最近VPN的情況你爬完這篇文章便知道https://plus.google.com/105751215620515077786/posts/2n7KuRZn4Mg
企業看來全部要改專線方案了

16
player
iT邦大師 1 級 ‧ 2012-12-04 20:35:29

你的設備有開放由Internet進去管理嗎?
如果有的話
可能是被入侵

以前我管過一台 cisco 的路由器
當時設定開放 Internet 可以連進去管理
結果就變成不定時斷線
只能關電源重新開機
後來理解到是外面的入侵
就關掉Internet可以連進去管理
後來直到該公司換ISP之前
網路都很穩

Internet上好奇者太多
對方可以掃port找到開放的port
再用自動機不斷的try帳密

rc0603 iT邦研究生 2 級 ‧ 2012-12-05 10:54:32 檢舉

機器本身也是防火牆,應該還好。
而且只有VPN死掉,路由器還是正常運作中,我重設一次VPN設定了,再觀察一下看看。

monkeyboy iT邦新手 4 級 ‧ 2012-12-07 11:38:48 檢舉

沒用的, 它是衝著500端口而來.

8
jackwan
iT邦研究生 4 級 ‧ 2012-12-05 08:36:22

個人過去的經驗...中國的對外連線本來就是這樣胡亂搞.
他們若盯上某條線, 這條線就會怪怪的,查線路都沒問題但就是不對勁,
最有嫌疑的是ISP在做怪...

搞到連 Google 退出中國??

rc0603 iT邦研究生 2 級 ‧ 2012-12-05 10:52:50 檢舉

如果是這個問題就真的無解了Orz

4
monkeyboy
iT邦新手 4 級 ‧ 2012-12-07 11:32:25

最近一個月大陸對IPsec好像做了什麼東西,我們也遇到不停斷的情況.

rc0603 iT邦研究生 2 級 ‧ 2012-12-07 16:40:46 檢舉

對呀,我們也是這一個月才有狀況。
明明設定都沒有變過

rc0603 iT邦研究生 2 級 ‧ 2012-12-12 11:12:20 檢舉

那你們目前怎麼處理呢?

monkeyboy iT邦新手 4 級 ‧ 2012-12-13 10:33:14 檢舉

說實話,除非你改用專線不然GFW隨時也會發揮作用.目前,只有3個方法 1)聽天由命 2)改另一組固定IP做IPSEC 3)你用中國電信它們有一種服務叫國際快線去看看吧

我要發表回答

立即登入回答