iT邦幫忙

0

VPN兩岸網路,如果不續約的話,是否有其他方案?

公司預算有限制,想要刪除兩岸網路的端VPN月租費

每月平均要2萬5起費用

蘇州跟台北的端假如撤走後,是否有其他可以保持連線呢?

是否可以走SSLVPN呢?就是說Fortigate防火牆內建有VPN,蘇州也有一台的

設定SSLVPN連線是否可行呢?

看更多先前的討論...收起先前的討論...
印象中這兩年開始要用VPN進對岸是要申請的,一般外面兩岸VPN都是已經跟對岸完成電檢接口設置,這些都要費用的,你一個月兩萬五,至少有一萬五進了中國政府的口袋,你也可以用設備自己架,但不保證一定可以,一但電檢到了,會不會發生麻煩要看人品了
2萬5是不包含中國政府費用全是台北費用,蘇州費用需另計4000-6000人民幣多
hsiang11 iT邦好手 1 級 ‧ 2021-01-29 15:29:46 檢舉
如果現有的兩岸網路很穩定 為了成本問題去把它砍掉
就要看出問題的嚴重性了
自建不是問題 要想想後面如何自保
我們公司跟工廠都在台灣,是用Fortigate 的 IPsec 建VPN
台灣跟大陸兩端也可以這樣做,但你的集縮比 路由優先權 還有法律問題有辦法解決嗎?? 沒有的話 還是乖乖付錢吧

我的狀況是
公司跟工廠都在台灣,而且兩地還是同一個中華電信機房
所以甚至兩端的網路有可能是同一顆L3 SWITCH 底下,所以我是直接忽視集縮比 路由優先權 這兩件事情
連這個都要省.....
兩萬五中的一萬五是本地ISP要繳給對岸政府的保護費,這是兩岸間的規費,中華只是代收,但不能在單據上寫清楚,他也是一個分攤成本的概念,中華一年都不知道要繳給對岸多少的保護費,才能讓對岸的DATA傳來台灣,或是讓台灣的DATA經過長城可以快速電檢,避免背景扣留
vicentli iT邦研究生 4 級 ‧ 2021-01-30 08:07:11 檢舉
就 vpn site to site,我在兩家公司待過都這樣接,但不管台灣對接到移動還是電信,接哪個省份,終會因長城防火牆常碰到不穩斷線狀況,就看公司能不能接受。SSL VPN 也會斷,我們在大陸用戶翻牆連回都用這個,但常會斷,出差實測是真的
froce iT邦大師 1 級 ‧ 2021-02-01 08:10:00 檢舉
你想某天莫名其妙斷線,然後怎麼也連不上,你就試試看啊。(茶
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
2
mytiny
iT邦超人 1 級 ‧ 2021-01-30 09:46:18
最佳解答

看樓主提問就知道跟一般USER一樣
對VPN只知道名詞
卻分不清楚樣態

照樓主說的兩岸網路的VPN
是所謂電信線路的VPN
也就是說網路流量走電信公司的"私有網路"
因為經過大 陸政府部門核准,且內容並無加密
所以網路流量才能通暢(當然傳送內容也就一覽無遺)

而用FortiGate的VPN,分為兩種
主要用設備對設備的是Site to Site VPN
這是用設備將點對點雙方的流量加密
經由路由指定傳送
因為傳送資料過程是將內容加密
所以大 陸方面一率是不允許這樣的網路傳輸

FortiGate另一種VPN是 SSL-VPN
主要是讓多個Client登入到Fortigate的內部網路
通常用於遠端工作個人或在家上班工作者
傳送資料過程一樣是將內容加密
Fortigate的好處是免費,又可以大量使用(client數可以很多)
只是一樣不符合大 陸政策,且要將通訊改為443port
實測的結果是不穩定,很難有保證的效果

如果樓主搞清了上述的VPN樣態
就可以知道,刪除了VPN月租費
就是斷掉了貴公司兩岸間正常的管道
其他任何的方法,都是非正式管道
可不可以用?? 大 陸地區沒有人敢保證
跟是不是用Fortigate無關
跟用哪一家產品,用site to site或SSL也無無關

在下是建議跟公司說明後
公司要斷就最好讓它斷
這樣會徹底痛一次以後就不敢了
且日後還會乖乖加錢加大頻寬
商業公司要賺錢運營
沒有不做資本投資的,更重要的是IT投資
以未來的新世代發展
沒有好的網路及穩定的資訊安全
想要發展生意是會越發難上加難

你解釋非常詳細且清楚,簡單明瞭。

0
Kert
iT邦研究生 5 級 ‧ 2021-01-29 15:11:30

那就自己建 site to site VPN , 出非 需要低延遲 極端穩定 不然自建

看更多先前的回應...收起先前的回應...

只是在想要用甚麼方法來用site to site VPN呢?Fortigate防火牆能做到嗎?

bluegrass iT邦高手 1 級 ‧ 2021-01-29 20:47:46 檢舉

Fortigate防火牆能做到site to site VPN

還很好

Kert iT邦研究生 5 級 ‧ 2021-02-01 08:35:17 檢舉

我目前用的VPN上海 深圳端 是聯通 台灣是中華

兩年前用 Fortigate 60E 常常出問題 反而好多年前QNO 一直穩
又都換回QNO
我覺得小廠有些非標準連線方式 可以有比較好連線品質 缺點是兩端要統一廠牌

maxding iT邦新手 3 級 ‧ 2021-03-17 09:43:35 檢舉

是的,我同意。我目前台北(中華固定)到上海(電信非固定)用Draytek和QNO跑IPsec Site to Site VPN運作穩定,通常不太斷線。反而是工廠端用PaloAlto(電信固定)時常斷線不穩定,有可能連上馬上就断。公司有預算可以繳保護費換穩定,沒預算就只好IT各憑本事。

0
BKY
iT邦研究生 2 級 ‧ 2021-01-29 15:34:41

以現在兩岸網路連線的狀態來看,想要穩定還是花錢申請吧
自己架不難,就算VPN架起來,但是斷斷續續的就會被它煩死
除非你有辦法翻過大陸的長城防火牆

4

先說說你認為那是在繳線路費嘛??

如果你認為那是在繳線路費。那最好跟你公司的人說明一下。
那並不是在繳線路費。
那是在繳保護費。

一但你沒繳了。這已經不是技術問題可以處理了。
且保護費還被抽了兩層以上。其中第一層是現在的一半以上。

其它的就自行思考了。

看更多先前的回應...收起先前的回應...
微笑 iT邦研究生 5 級 ‧ 2021-01-29 16:00:15 檢舉

保護費太寫實了/images/emoticon/emoticon38.gif

說得好,只能說高層腦袋充滿了荒繆

喔~那可以跟上層說不續約~
公司就被大陸列入黑名單~不能聯入大陸了@@..

放心,這種事我以前就碰過了。
上級也一定會認為你能力不足。

然後說誰誰誰都可以,為何我們不行。
我之前就真的被人家說到這個份上

我那時直接回應說,那你去問他們。怎麼用的。
最後有天問完了。
原來是跟某家公司申請線路。一個月要花5萬。

1
japhenchen
iT邦超人 1 級 ‧ 2021-01-29 15:54:14

不建議自行架site to site VPN,中國的資訊長城只要非經認可的線路及實名登記的話,官方政府的公安部門保證說斷就斷,沒有商量的餘地,中華電信的VPN很貴,但兩岸之間的默許通道,你還不得不承認

看更多先前的回應...收起先前的回應...

我跟空大的想法相去不遠,你們繳的25000,有8成是給中國相關部門保護費!2成才是真正付給電信的費用

25000,比請一個員工還便宜一半以上,你們公司多少員工?用半個員工的月薪來保証通訊穩定,為什麼還要計較?

台灣請一個MIS,一個月少說5萬起跳,在大陸蘇州請一個IT工程師,一個月沒有個8000 RMB人家還不甩你

中國的資訊長城真他X的鍵.......只要偵測到你使用SSL通道而且不是認可的的兩端,直接就給你中斷!你還不能找相關單位處理(除非你有想被刑拘的心理準備)

BKY iT邦研究生 2 級 ‧ 2021-01-29 16:02:16 檢舉

請問一下,就算花錢繳了保護費申請
對方會過濾網路傳送的內容嗎
萬一傳送的檔案裡有對大陸不敬的字眼
會不會被擋掉啊

這我不太擔心,只要是被SSL加密的,你除非拿到公私鑰配對,不然無法解開傳輸的資料,他只是想保証,你們的資料傳送的AB兩端,是有實名登記的兩端

說的有理,我會跟公司高層談清楚,只是高層那邊都不懂甚麼?只看財務報表要刪減預算...

就跟高層講,如果因為不使用公開的VPN通道而打算使用自架的VPN,有任何連線的風險,你們都無法保證,誰簽名誰負責

撇開技術的問題不談,中國想斷就斷,你連抗議的機會都沒有

runan5678 iT邦研究生 1 級 ‧ 2021-01-29 22:45:23 檢舉

我建議參考此項解答,自建不是不行,但前提是會有很多千奇百怪的狀況,花點錢穩定使用絕對值得

1
bluegrass
iT邦高手 1 級 ‧ 2021-01-29 20:52:01

如果你國內也有公司, 我是建議你用SOPHOS XG FIREWALL試試的

SOPHOS 的 SSL SITE2SITE VPN 還不錯用

而且因為是SSL的, 在長城就等於HTTPS 的TRAFFIC, 比較難封鎖

IPSEC就比較大問題了, 因為IPSEC有專用的 protocol 50 and 51

隨便一個對網路有認知的新手都可以用ACL封鎖IPSEC

就說說, 當然FORTI的SDWAN還是很讚的 - 如果不是因為你要長城VPN

我要發表回答

立即登入回答