由於有很多的客戶都在外縣市,如果要常常跑來跑去不方便,所以想透過遠端連線來控制客戶的設備。
機器設備上都附有一台wifi機,如果手機或電腦連線到這台wifi,就可以使用VNC程式,獲取設備的畫面,進而控制設備。代表區域網路連線是可行的。
現在問題是,在wifi機有網路的情況下(插sim卡或是外接網線,通常是請客戶拉一條網路線到設備上),如何在外縣市連線到客戶的網路並連線到wifi機的區網內?
直接請客戶那邊下載一般的遠端軟體就行了吧,teamviewer、anydesk....
依照您的需求,可以考慮使用「SSL VPN」或「IPsec」連線,相關技術說明網路上都查詢的到。
前提是貴公司必須要有防火牆或伺服器之類的設備,對於沒經驗的用戶建議找SI(系統整合)廠商協助設定,免得引發災難。
用anydesk或VNC很慢的原因
我認為是sim卡或wifi的效能不彰
(特別是妳的wifi機可能只走2.4頻帶)
除非有辦法改變網路的架構
我比較悲觀你能有辦法解決這現象
而且還會有資安問題
(非常可能發生把客戶整個網路搞掛)
你老闆這生意要把現場支援的成本加進去
如果當初沒加記成本
就是客戶跟你老闆的風險
我看起來最簡單的方式就是...
你那個需要被控制的設備上層的那個Wi-fi機,需要有一個功能就是VPN Client.
假設你們公司有網路是多出的IP,獨立架設一個VPN Server,讓客戶端的Wi-fi機都連線到公司的VPN Server.
因為你沒辦法確定Wi-fi機上的sim卡與獨立網路線,是能夠實體IP的.
我沒用過shufshark VPN,但我猜你兩個設備都連上線之後,兩個設備都不一定可以互相溝通.
直接連入必須要有實體IP才行,如果使用4G/5G網路,實體IP取得需要較高的成本,而且這個方式在資安上非常薄弱,長期下來,排除攻擊及入侵會占掉99%的工作時間
建議方式:
1.修改設備架構,主動向自己伺服器回報資訊
這個要看公司的研發能力了
2.改用支援VPN的Wifi/Mifi設備,主動連入公司自行架設VPN伺服器
這類設備每台約2000-3000元,自架VPN伺服器依用戶數而定,約20K-100K
3.為每一個站點建立防火牆及有實體IP的網路環境(如固網)
每一站點架設約10K,營運費用1K/月
看過你描述內容,但還是不清楚你們的網路架構。你們的設備要更改/控制應該是透過 Web 介面處理,你也提到有外網跟內網的部分,Wifi 連接到的是內網的 IP ,你透過跟這個內網同網段有 Web 介面的硬體(手機或電腦),可以透過IP連線 WEB 去控制你們的設備。那各地的 外網跟內網的 NAT 裝置是哪一個 ? 只要你能夠在 NAT 上面做 Port Mapping 就可以不用透過其他硬體去控制你的設備(比較不安全)。有的 NAT 裝置也有提供 SSL VPN 功能,讓使用者去連接到內網。