iT邦幫忙

1

如何使用外網連線到遠處的內網

  • 分享至 

  • xImage

由於有很多的客戶都在外縣市,如果要常常跑來跑去不方便,所以想透過遠端連線來控制客戶的設備。

機器設備上都附有一台wifi機,如果手機或電腦連線到這台wifi,就可以使用VNC程式,獲取設備的畫面,進而控制設備。代表區域網路連線是可行的。

現在問題是,在wifi機有網路的情況下(插sim卡或是外接網線,通常是請客戶拉一條網路線到設備上),如何在外縣市連線到客戶的網路並連線到wifi機的區網內?

看更多先前的討論...收起先前的討論...
望空 iT邦新手 1 級 ‧ 2023-08-24 09:43:53 檢舉
VPN
popo88502 iT邦新手 5 級 ‧ 2023-08-24 09:47:54 檢舉
請問詳細使用VPN連線的流程是?
aaron3399 iT邦好手 1 級 ‧ 2023-08-24 09:48:51 檢舉
還是要先看你的網路架構哦~那些設備都不能連外嗎?

那wifi機要能設定VPN,用VPN連入
例如使用vigor 2927之類

如果設備可以上網,也可以簡單一點使用
ANYDESK
RUSTDESK
.....
popo88502 iT邦新手 5 級 ‧ 2023-08-24 09:58:38 檢舉
設備本身沒有連外功能,只有控制板上面有網路插槽,插槽連到wifi機上面,再透過wifi做連線(區網或外網)。
我們目前是用設備跟客戶的電腦都連到wifi的情況下,我們可以用anydesk連客戶的電腦畫面,這樣是可行的,但是就是延遲很嚴重,我們老闆希望可以直接連到設備上不要透過anydesk。
請問以VPN連入是什麼意思,什麼DNS之類的嗎,這幾天研究很久但不是資通系的,實在是不太理解運作模式…
而且有去訂閱了一個月的shufshark VPN來測試這個,但不知道怎麼做連結
PIZZ iT邦新手 2 級 ‧ 2023-08-24 10:22:18 檢舉
是要在客戶端那邊建立一個私人/公司用的VPN,這是在客戶端的Server/防火牆/網通設備上建置的,並可以通客戶端設備的LAN
froce iT邦大師 1 級 ‧ 2023-08-24 10:26:06 檢舉
你要到wifi機上去設定port forwarding,把你機台在用的port映射到網路上。為了方便連線你還得設定DDNS、買網址。
真的搞不懂的話去找網路公司合作,沒看到你機台的連線方式這誰也說不準...

另外還有資安問題,丟到網路上就多一層隱患,考慮清楚。
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
itlun
iT邦新手 1 級 ‧ 2023-08-24 09:52:26

直接請客戶那邊下載一般的遠端軟體就行了吧,teamviewer、anydesk....

popo88502 iT邦新手 5 級 ‧ 2023-08-24 10:02:36 檢舉

我們目前是用設備跟客戶的電腦都連到wifi的情況下,我們可以用anydesk連客戶的電腦畫面,這樣是可行的,但是就是延遲很嚴重,我們老闆希望可以直接連到設備上不要透過anydesk。
希望是,既然有外接網路了,理應可以直接連線到這個網路裡,這樣不用請客戶還要拿電腦出來之類的,因為有些客戶都只是現場人員不會有筆電,也不太會幫我們操作,所以最好是我們可以有辦法直接連到設備上~

itlun iT邦新手 1 級 ‧ 2023-08-24 11:01:54 檢舉

直連方法就像froce大講的,但有資安疑慮。
anydesk會延遲很重的話那vpn應該也是。

0
Howard1204
iT邦新手 4 級 ‧ 2023-08-24 11:00:10

依照您的需求,可以考慮使用「SSL VPN」或「IPsec」連線,相關技術說明網路上都查詢的到。

前提是貴公司必須要有防火牆伺服器之類的設備,對於沒經驗的用戶建議找SI(系統整合)廠商協助設定,免得引發災難。

0
sd3388
iT邦好手 1 級 ‧ 2023-08-24 11:06:09

用anydesk或VNC很慢的原因
我認為是sim卡或wifi的效能不彰
(特別是妳的wifi機可能只走2.4頻帶)
除非有辦法改變網路的架構
我比較悲觀你能有辦法解決這現象
而且還會有資安問題
(非常可能發生把客戶整個網路搞掛)

你老闆這生意要把現場支援的成本加進去
如果當初沒加記成本
就是客戶跟你老闆的風險

0
zxc170170
iT邦新手 5 級 ‧ 2023-08-24 11:54:36

我看起來最簡單的方式就是...
你那個需要被控制的設備上層的那個Wi-fi機,需要有一個功能就是VPN Client.
假設你們公司有網路是多出的IP,獨立架設一個VPN Server,讓客戶端的Wi-fi機都連線到公司的VPN Server.

因為你沒辦法確定Wi-fi機上的sim卡與獨立網路線,是能夠實體IP的.
我沒用過shufshark VPN,但我猜你兩個設備都連上線之後,兩個設備都不一定可以互相溝通.

0
chuway
iT邦新手 2 級 ‧ 2023-08-25 08:48:06

直接連入必須要有實體IP才行,如果使用4G/5G網路,實體IP取得需要較高的成本,而且這個方式在資安上非常薄弱,長期下來,排除攻擊及入侵會占掉99%的工作時間

建議方式:
1.修改設備架構,主動向自己伺服器回報資訊
這個要看公司的研發能力了
2.改用支援VPN的Wifi/Mifi設備,主動連入公司自行架設VPN伺服器
這類設備每台約2000-3000元,自架VPN伺服器依用戶數而定,約20K-100K
3.為每一個站點建立防火牆及有實體IP的網路環境(如固網)
每一站點架設約10K,營運費用1K/月

0
sam0407
iT邦大師 1 級 ‧ 2023-08-25 11:43:25

之前在對岸有看過類似您要的產品,不過我沒用過,請自己作測試喔~~

【淘宝】CZ0001 「贝锐蒲公英蒲公英R300A4G工业路由器全网通双卡sim无线wifi远程管」

0
eric_hsu58
iT邦新手 3 級 ‧ 2023-08-30 09:26:31

看過你描述內容,但還是不清楚你們的網路架構。你們的設備要更改/控制應該是透過 Web 介面處理,你也提到有外網跟內網的部分,Wifi 連接到的是內網的 IP ,你透過跟這個內網同網段有 Web 介面的硬體(手機或電腦),可以透過IP連線 WEB 去控制你們的設備。那各地的 外網跟內網的 NAT 裝置是哪一個 ? 只要你能夠在 NAT 上面做 Port Mapping 就可以不用透過其他硬體去控制你的設備(比較不安全)。有的 NAT 裝置也有提供 SSL VPN 功能,讓使用者去連接到內網。

我要發表回答

立即登入回答