公司預算有限制,想要刪除兩岸網路的端VPN月租費
每月平均要2萬5起費用
蘇州跟台北的端假如撤走後,是否有其他可以保持連線呢?
是否可以走SSLVPN呢?就是說Fortigate防火牆內建有VPN,蘇州也有一台的
設定SSLVPN連線是否可行呢?
看樓主提問就知道跟一般USER一樣
對VPN只知道名詞
卻分不清楚樣態
照樓主說的兩岸網路的VPN
是所謂電信線路的VPN
也就是說網路流量走電信公司的"私有網路"
因為經過大 陸政府部門核准,且內容並無加密
所以網路流量才能通暢(當然傳送內容也就一覽無遺)
而用FortiGate的VPN,分為兩種
主要用設備對設備的是Site to Site VPN
這是用設備將點對點雙方的流量加密
經由路由指定傳送
因為傳送資料過程是將內容加密
所以大 陸方面一率是不允許這樣的網路傳輸
FortiGate另一種VPN是 SSL-VPN
主要是讓多個Client登入到Fortigate的內部網路
通常用於遠端工作個人或在家上班工作者
傳送資料過程一樣是將內容加密
Fortigate的好處是免費,又可以大量使用(client數可以很多)
只是一樣不符合大 陸政策,且要將通訊改為443port
實測的結果是不穩定,很難有保證的效果
如果樓主搞清了上述的VPN樣態
就可以知道,刪除了VPN月租費
就是斷掉了貴公司兩岸間正常的管道
其他任何的方法,都是非正式管道
可不可以用?? 大 陸地區沒有人敢保證
跟是不是用Fortigate無關
跟用哪一家產品,用site to site或SSL也無無關
在下是建議跟公司說明後
公司要斷就最好讓它斷
這樣會徹底痛一次以後就不敢了
且日後還會乖乖加錢加大頻寬
商業公司要賺錢運營
沒有不做資本投資的,更重要的是IT投資
以未來的新世代發展
沒有好的網路及穩定的資訊安全
想要發展生意是會越發難上加難
那就自己建 site to site VPN , 出非 需要低延遲 極端穩定 不然自建
以現在兩岸網路連線的狀態來看,想要穩定還是花錢申請吧
自己架不難,就算VPN架起來,但是斷斷續續的就會被它煩死
除非你有辦法翻過大陸的長城防火牆
先說說你認為那是在繳線路費嘛??
如果你認為那是在繳線路費。那最好跟你公司的人說明一下。
那並不是在繳線路費。
那是在繳保護費。
一但你沒繳了。這已經不是技術問題可以處理了。
且保護費還被抽了兩層以上。其中第一層是現在的一半以上。
其它的就自行思考了。
不建議自行架site to site VPN,中國的資訊長城只要非經認可的線路及實名登記的話,官方政府的公安部門保證說斷就斷,沒有商量的餘地,中華電信的VPN很貴,但兩岸之間的默許通道,你還不得不承認
我跟空大的想法相去不遠,你們繳的25000,有8成是給中國相關部門保護費!2成才是真正付給電信的費用
25000,比請一個員工還便宜一半以上,你們公司多少員工?用半個員工的月薪來保証通訊穩定,為什麼還要計較?
台灣請一個MIS,一個月少說5萬起跳,在大陸蘇州請一個IT工程師,一個月沒有個8000 RMB人家還不甩你
中國的資訊長城真他X的鍵.......只要偵測到你使用SSL通道而且不是認可的的兩端,直接就給你中斷!你還不能找相關單位處理(除非你有想被刑拘的心理準備)
請問一下,就算花錢繳了保護費申請
對方會過濾網路傳送的內容嗎
萬一傳送的檔案裡有對大陸不敬的字眼
會不會被擋掉啊
這我不太擔心,只要是被SSL加密的,你除非拿到公私鑰配對,不然無法解開傳輸的資料,他只是想保証,你們的資料傳送的AB兩端,是有實名登記的兩端
如果你國內也有公司, 我是建議你用SOPHOS XG FIREWALL試試的
SOPHOS 的 SSL SITE2SITE VPN 還不錯用
而且因為是SSL的, 在長城就等於HTTPS 的TRAFFIC, 比較難封鎖
IPSEC就比較大問題了, 因為IPSEC有專用的 protocol 50 and 51
隨便一個對網路有認知的新手都可以用ACL封鎖IPSEC
就說說, 當然FORTI的SDWAN還是很讚的 - 如果不是因為你要長城VPN