iT邦幫忙

0

兩岸VPN一問

vpn

各位大大您好

台灣跟大陸,使用 VPN設備都不穩定,會斷線問題

也不知道是哪裡出了問題

如果改成專線 VPN 不知會不會很穩定呢

以上有用過的能分享一下嗎

感謝~!

看更多先前的討論...收起先前的討論...
mytiny iT邦大師 1 級 ‧ 2014-10-27 22:22:14 檢舉
在不知道是何種VPN設備,採用何種方式下
不知給的幫忙有無助益?
建議版大說明一下
各地是用何種設備?建議是採用同廠牌的設備
各自採用OS的版本又為何?也建議OS版本相同
連接的方式是固定IP還是浮動IP?建議最好都是固定
anlier iT邦新手 5 級 ‧ 2014-10-28 09:43:23 檢舉
感謝大大的回應

fortinet 兩台都是,但最近大陸那裡掛了,就在當地買一台,就更不穩定了

我也不知是那牌子反正是大陸牌,當地也有mis我就無權過問了

雙方都有固定IP
mytiny iT邦大師 1 級 ‧ 2014-10-28 10:58:05 檢舉
前後仔細看了版大的描述,實在很同情你
版大的問題主要還是在人,設備倒是其次
不過用ISP的線路可以統一事權
只是公司是否願意出這筆不少的費用
恐怕又是另一個問題

採用Fortinet設備盡量應採一致且較新OS版本
(且應有SSLVPN或PPTP等備用方案)
舊版本在IPsec曾有過一些bug
珠海、東莞、深圳、廈門、上海、大連等地遇過都可以
線路遇過聯通、鐵通、電信對台也OK(只要不是它們互通)
兩地若能共同協調事權會比較好處理
這是小小個人的看法
anlier iT邦新手 5 級 ‧ 2014-10-31 10:21:54 檢舉
感謝大大的回應

設備式用了好幾年

專線會比較好,但費用高,就要看公司要不要花了,這也是很難的問題
請問如果有長城的狀況下,線路是internet,使用PPTP連回台灣的效果好嗎?
GJ iT邦研究生 5 級 ‧ 2014-11-03 13:33:11 檢舉
我想差不多是會有同樣情況~
不過看你在哪區
不過用加密低的PPTP不怕嗎?
0
shadowpeople
iT邦新手 1 級 ‧ 2014-10-29 11:00:32
最佳解答

建議您台灣這邊可以向申請使用的ISP業者反應這個問題,他們可以透過Routing設定讓您的路由品質會好一點。
不過台灣到大陸目前所知還沒有對接海纜(台灣到大陸目前大多走香港、日本、南韓,再跳過去內陸),所以品質本來就不會很穩定了

如果問題很嚴重,直接跟上面的反應申請專線會比VPN來的好,不過我記得每個月的價格也是很驚人就是 ..........

anlier iT邦新手 5 級 ‧ 2014-10-31 09:57:58 檢舉

大大講的真好

行之多年都一直存在

兩岸網路問題

0
zyman2008
iT邦大師 8 級 ‧ 2014-10-27 18:44:51

台灣跟大陸,使用 VPN設備都不穩定,會斷線問題
也不知道是哪裡出了問題

如果覺得是電路問題,就需要兩邊抓封包看,才知道是不是有封包掉了.
還是網路延遲突然變高了.

如果改成專線 VPN 不知會不會很穩定呢

只能說會比現在走Internet,相對的穩定.
因為一種是隨便借路過,無法整段路有較高的控制權.
一種是指定的路過,對整段路有較高的控制權.(因為有另外付買路財)
至於要多穩定呢,就要看付多少錢,能得到如何的保證了.(每一家電信商的內容不盡相同)

anlier iT邦新手 5 級 ‧ 2014-10-28 10:01:31 檢舉

感謝大大的回應

封包也有測過好幾天,看起來還是會斷,時好時壞,有時還滿穩定,有時不穩就是一直不穩下去

斷封包都是對岸比較多,我們當地相對很穩定

但是對岸他們也說他們很好沒斷,但他們看我們就會斷

大陸當地也有mis,我也管不到Orz

0
GJ
iT邦研究生 5 級 ‧ 2014-10-28 09:01:33

通常很大的原因是掉包或路由點太多回應太久
台灣這端還算穩定,過了海纜到大陸就無法控制了
以前公司也用VPN設備來做
後來改採用專線 VPN
付點錢給電信商維持穩定的線路成本
比起一直維護斷線、等待的成本好多了

anlier iT邦新手 5 級 ‧ 2014-10-28 10:09:50 檢舉

感謝大大的回應

看來大大的狀況是跟我們一樣,用設備問題卻實滿多的,路由追踪都會跑去北京

節點中間有些會斷,但還是會到達目的地

大陸當地有mis,本來兩台都使用 fortinet ,有時候就會發生不穩定,封包量很大,網路變慢

變慢就會斷,他們大陸當地滿多台的,使用上也很複雜,大陸當地我也管不到,當時為了這個,他們也買

了頻寛管理器,但成效也不是很好,都會擋住,導致雙方連線也會受阻,升速也是考量,目前他們那裡掛

了fortinet ,他們又買一台,最近就很不穩定了,一直斷Orz

0
尼克
iT邦高手 1 級 ‧ 2014-10-28 10:41:18

1.若是租用廠商提供的線路,舊直接廠商測試。
2.若是利用Internet 自架VPN那就有很不可控制因素。

anlier iT邦新手 5 級 ‧ 2014-10-31 09:51:52 檢舉

對呀,這樣比較簡單,不用在去煩惱

0
黃彥儒
iT邦高手 1 級 ‧ 2014-10-28 18:25:52

大陸的"偉大的超級防火牆"會對加密線路做干擾的說

anlier iT邦新手 5 級 ‧ 2014-10-31 09:56:17 檢舉

是呀,無奈Orz

0
monkeyboy
iT邦新手 4 級 ‧ 2014-10-30 15:14:58

不知你有沒有聽過"中國防火牆"這個東西
它們會把這些資訊過濾,假設你用IPSEC
端口也會被監控導致線路斷斷續續,
所以基本上使用Internet的方式的VPN是無法避免
不管你那間網絡供應商出海外的接口也一樣.
要完全解決這方面問題就必須要考慮專線或MPLS!!
當然費用就高很多~

anlier iT邦新手 5 級 ‧ 2014-10-31 10:03:25 檢舉

感謝大大回應

有看過新聞報導,中國長城防火牆

使用路由追踪都會跑向北京,在到廣州,台商大部份都在沿海廣東這裡

用設備型一直有存在這問題

專線及MPLS 不知是否有大大使用過,能經驗分享一下,我才好跟主管說

想必應該會比現在很穩定吧

monkeyboy iT邦新手 4 級 ‧ 2014-10-31 15:02:33 檢舉

之前公司沒預算但又要做到效果當時只能IPSEC解決,
後來每逢大陸敏感的日子就會不穩定,投訴N百次也無法解決
非電信公司能解決(你懂的),之後改用專線(點對點)就完全OK
最後我只想說 自由是多麼的寶貴 嘆氣

黃彥儒 iT邦高手 1 級 ‧ 2014-11-26 16:47:09 檢舉

自由真的很寶貴阿…
但是對岸的同胞們甚至不知道有防火牆這種東西
這防火牆是防香港那樣的火燒過去用的

我要發表回答

立即登入回答