各位版大好
我自已在台灣測試用2008建LLTP VPN,然後從中國大陸一直PING台灣內部的機器
LOSS近20%........
請問目前中國大陸對自架的vpn,會不穩定嗎?
如果要建二岸的VPN,不知現在的公司,都是如何自已建立呢??
建議的連線方式??
如果買二台對外的機器做SITE TO SITE連線通道,建議的機器??(約10個人左右連線)
中國長城防火牆, 會不定時封鎖或延遲以下跨國的協定:
SSH的TCP協議22端口
HTTP的80端口
PPTP類型VPN使用的TCP協議1723端口,
L2TP類型VPN使用的UDP協議1701端口,
IPSec類型VPN使用的UDP協議500端口和4500端口,
OpenVPN默認使用的TCP協議和UDP協議的1194端口
TLS/SSL/HTTPS的TCP協議443端口
Squid Cache的TCP協議3128端口
詳情請參閱: 防火長城
自架 VPN 被擋機率很高, 如果有 VPN 的需求, 向電信公司租 MPLS 是比較保險的方法.
可以選擇順序是
1.MPLS
2.IPVPN
3.CPE VPN
新做法是
SSL VPN site to site
http://ithelp.ithome.com.tw/question/10172947
也推SSV lan-to-lan VPN, 目前使用上較以前平穩多了..不會被卡...
常用的vpn協議有pptp, l2tp, sslvpn, ipsec.
前兩種在大陸與台灣之間其實很不穩定
建議第用3或4種
我們公司用的就是draytek ipsec lan-to-lan vpn
很穩定
我是參考這一篇設定的 您可以參考一下
http://blog.evomailserver.com/how-to-build-an-lan-to-lan-ipsec-vpn-tunnel-draytek/