iT邦幫忙

0

臨時辦公室和原辦公室網路連線

敝公司打算過一陣子重新裝潢,但打算一次搞定不分區施工,所以屆時同事勢必要到臨時辦公室工作約一個月(還好機房不動),但是因為某些因素不打算也不能讓總公司知道.

目前公司的要求是在臨時辦公室的同事(全部都是筆電)仍然要能連回公司主機和和公司的網段相同IP.所以在這個條件限制下,不知道各位高手先進有沒有好的解決方案可以提供一下?

目前是打算和中華租一條點對點的專線連接兩邊,但是因為從沒有這方面的經驗,所以以上的需求不知道能不能做到?

先謝謝大家

看更多先前的討論...收起先前的討論...
臨時辦公室和原辦公室的距離?
leung0425 iT邦新手 5 級 ‧ 2019-03-11 15:57:24 檢舉
臨時辦公室還在找,但是肯定都會在台北市內
slime iT邦大師 1 級 ‧ 2019-03-11 16:00:40 檢舉
網段相同?

對外網路連線方式? 連回總公司的連線方式?
leung0425 iT邦新手 5 級 ‧ 2019-03-11 16:08:53 檢舉
目前對外連線有2條,一條是讓中華的100/100光世代作為一般上網瀏覽使用,一條AT&T 4M AVPN連去新加坡跑一些Intranet和VoIP
我以為是隔壁或是樓上樓下這麼單純
slime iT邦大師 1 級 ‧ 2019-03-11 16:11:01 檢舉
Intranet 要確認一下連線方式, 這段比較可能會中斷幾小時到幾天.

對 Internet 相對單純, 花錢租臨時線就可以解決.
leung0425 iT邦新手 5 級 ‧ 2019-03-11 16:24:00 檢舉
@taiwanbrian 這樣我就不頭痛了,直接拉條網路線過去就收工了

@slime 我剛剛提的目前公司的連線,臨時辦公室如果能同網段連回辦公室,就不是問題了
機房不動, 建個remote to site的VPN連回去就好了. 免費的像是Openvpn.
點對點專線也行, 路由做好就可以了. 更省事.
slime iT邦大師 1 級 ‧ 2019-03-11 16:39:08 檢舉
VPN 只是一種架構, 要確認是透過設備在 Internet 連線內再建立 site-to-site VPN , 還是直接連 ISP 的 MVPN , 還是其他連線方式, 這部分會影響移機的方式與中斷的時間.
leung0425 iT邦新手 5 級 ‧ 2019-03-11 16:46:23 檢舉
@slime 那4M是點對點的MPLS
hsiang11 iT邦研究生 4 級 ‧ 2019-03-11 16:52:48 檢舉
租專線請款的費用 總公司還是會知道吧
chwei_wu iT邦新手 5 級 ‧ 2019-03-11 16:54:31 檢舉
...如果說..只是如果喔..
我知道中華光世代8m以上就可以申請非固定式固定ip.很拗口但就是這樣.
公司的機房有防火牆可以做Port Forwarding的話...那那那是不是可以100M設定固定ip撥號,防火牆設定Port Forwarding 這樣服務就可以從外部連,另一端最好也可以固定ip 這樣至少可以綁ip 防火牆可以過濾。
當然....很危險,..........畢竟機房的服務隨便暴露在網路上也不好。以上是我想到比較快的方式...當然不合很多資安規定..所以我才說如果
leung0425 iT邦新手 5 級 ‧ 2019-03-11 17:38:28 檢舉
@hsiang11 費用部分財務主管可以另外處理
@chwei_wu 防火牆部分我沒權限管,且先不討論資安問題,請regional改的話,他們就一定會知道了
newkevin iT邦高手 1 級 ‧ 2019-03-12 07:47:22 檢舉
重點知道會怎樣 會怎麼逞罰
公司裝修 總公司也不知道
最好有簽呈 給你
不然這樣可以
隨時挖一個洞給你跳
因為有前例你做了
法律責任 單單個資法
上限好像是2億
其他資安責任....
leung0425 iT邦新手 5 級 ‧ 2019-03-12 15:57:39 檢舉
@newkevin 其實真正原因沒有那麼複雜,我們CEO 想全部重新裝潢,但是Regional 不希望我們花那麼多錢弄而已
0
jeremy168
iT邦新手 3 級 ‧ 2019-03-11 20:06:52

你好,不知道你公司資訊是否有機密性或即可保證頻寬,不然vpn和沒加密的ip over ip可以考慮看看,加密上可以ipaec和ssl vpn,你可以參考看看,最近也在學習mole vpn 技術,雖然這不是什麼新技術但我覺的解決你的問題也不錯。

jeremy168 iT邦新手 3 級 ‧ 2019-03-11 20:08:35 檢舉

上面ipasec是ipsec 打錯了

leung0425 iT邦新手 5 級 ‧ 2019-03-11 21:21:25 檢舉

機不機密...這問題難以一句話說清楚

這樣做法也仍是要申請一條線,只是便宜點

不過還是感謝您的idea

0
註冊單
iT邦新手 4 級 ‧ 2019-03-11 21:07:34

專線太貴了
你把事情推給資安就好
我們公司規定資料不能外流 有設定權限 VPN連進去也看不到什麼重要資料
不用特別為別人想要怎麼連線
應該要教育那些辦公室人員資料要自行備份
到最後中槍的也是IT人

1
mytiny
iT邦大師 1 級 ‧ 2019-03-11 22:39:18

大家別歪樓
在下的看法是這件事很難辦
或許有其他的先進有更好辦法

主要猜測公司辦公室是分公司
總公司防火牆的路由設定不在樓主這辦公室
如果樓主不是網管人員,自然不明白路由情形
要上網不會是難事,但去其他地點辦公,如何讓兩邊同網段?
即便是用Bridge模式的VPN(或專線)讓兩邊同網段
從總公司那邊也要設到對應正確的閘道(或網段)才成
簡言之,在總公司不能知道的前提下,這事玄

在下想到的辦法只能是貴公司已有Thin AP
而且採用的是tunnel模式
這樣或許可以用RemoteAP的方法來解
臨時辦公司透過RemoteAP的Tunnel
拿到原來辦公室的無線網段
就如同在原來辦公室辦公一樣

如果在下有任何揣測錯誤還望樓主見諒
或許可以提供設備架構圖給其他先進參考
這樣或許會有更好的意見

看更多先前的回應...收起先前的回應...
leung0425 iT邦新手 5 級 ‧ 2019-03-12 16:10:52 檢舉

其實我們是外商公司,一些網路設備我們local IT都沒權限去管理,而我們CEO想一次全部重新裝潢,而Regional那邊不希望我們花太多錢裝潢,所以財務長才要我想辦法.

回到正題,就假設公司有2個樓層,我們一般就加條UTP或Fiber將兩層樓串起來就好了,只是目前這兩個辦公室不在同一層樓,我該用甚麼方式來取代這條網路線

mytiny iT邦大師 1 級 ‧ 2019-03-12 21:51:03 檢舉

果然被在下猜中了,
因為以前處理過這樣的專案,
權限都不在本地的IT人員手中,這樣很不好弄

猜想樓主想要以下vxlan圖例的架構嗎?
https://ithelp.ithome.com.tw/upload/images/20190312/2008385771tLwcHOcF.png
說實話,在下沒試過,不敢亂唬爛
但就算要做,也得要有設定相關的權限
不然也是白費心思

一般如果不是在同一區塊(線連的到就不算)
網段通常會不同,所以ISP也會要做路由(VPN也是)
不同段的IP就算進的到公司也去不到總公司
更別說路由還要指回來,關鍵就是不能讓總公司知道
這樣就難做了(買設備也是要花錢滴)
請網上諸多先進給更好的建議吧

leung0425 iT邦新手 5 級 ‧ 2019-03-13 06:46:55 檢舉

感謝您的回覆,錢是一定要花的,問了中華100/100點對點的線大約10萬上下,再加上兩地設備.....

想請問假設大約30-50人在臨時辦公室,我應該要選哪個型號呢?

mytiny iT邦大師 1 級 ‧ 2019-03-13 19:08:31 檢舉

不考慮資安功能的情況下,最省就是FG-61E
不推薦FG-60E(無硬碟紀錄資料)
請樓主務必跟SI仔細討論(不建議找ISP討論)
應該不需要點對點專線(有固定IP即可)
網路架構需要仔細研究研究

cheng1279 iT邦新手 5 級 ‧ 2019-03-15 22:21:42 檢舉

居易 Vigor2926或Vigor2952就行了,臨時的不用買太貴.

2
bluegrass
iT邦研究生 4 級 ‧ 2019-03-11 22:56:00

根本小問題

你兩邊都用一只FORTIGATE再建一個VXLAN OVER IPSEC就好

VXLAN OVER IPSEC 是 LAYER 2 上全通

絕對能連回公司主機和和公司的網段相同IP

也比你4MB快得多, 便宜得多, 不用買UTM, 有FORTIGATE就可以了

你偷偷放一只FORTIATE在總公司內網, 只要IPSEC沒被鎖

你就能用AGGRESSIVE MODE接到臨時公司的固定IP上

然後就爽了

leung0425 iT邦新手 5 級 ‧ 2019-03-12 16:19:03 檢舉

謝謝,有看到您在另一位的問題的回覆,我來問問SI公司

也感謝您的指教

0
yesongow
iT邦大師 1 級 ‧ 2019-03-12 14:15:44

機房可有窗戶?使用wifi對接,搭配兩個指向性天線,就搞定了!
前提,臨時辦公室與裝潢的地方,不能有遮蔽物!

froce iT邦高手 1 級 ‧ 2019-03-12 15:42:25 檢舉

他連臨時的都還沒著落,又在台北,要用指向性打通可能機率不高。XD

leung0425 iT邦新手 5 級 ‧ 2019-03-12 16:00:35 檢舉

沒錯,連臨時辨公室都沒著落,其實這招我在10多年前在前前公司已經用過了

yesongow iT邦大師 1 級 ‧ 2019-03-12 16:48:16 檢舉

那就租101吧!沒有任何建築物可以擋住

我要發表回答

立即登入回答