iT邦幫忙

0

不使用外網連接下可以同步南北公司的資料

jie 2023-09-25 14:51:322246 瀏覽
  • 分享至 

  • xImage

想詢問各路IT達人
因總公司在桃園,分公司在台南
請問在不使用外網連結的情形下
是否有辦法可以讓桃園及台南的資料同步呢?

看更多先前的討論...收起先前的討論...
PIZZ iT邦新手 2 級 ‧ 2023-09-25 15:03:51 檢舉
site to site VPN,專線...
jie iT邦新手 5 級 ‧ 2023-09-25 15:13:23 檢舉
老闆就是不想透過路由器的形式~
froce iT邦大師 1 級 ‧ 2023-09-25 15:17:51 檢舉
1. 自己挖路牽線,這保證不用透過路由器到外網。
2. VPN、SDWAN、專線,透過建立專用通道保證外網無法access。

看你老闆要啥,讓他自己選,他覺得自己挖路可行那絕對符合的,成本多少就不是我們能估計的了。
pickuse iT邦新手 4 級 ‧ 2023-09-25 15:20:27 檢舉
根據目前看到的問題還有其他人的答案,我想到的最佳解是:
用隨身碟 + 包計程車,派專人運送,每天來回一趟
froce iT邦大師 1 級 ‧ 2023-09-25 15:24:43 檢舉
1. 自己挖路牽線,這保證不用透過路由器到外網。
2. VPN、SDWAN、專線,透過建立專用通道保證外網無法access。

看你老闆要啥,讓他自己選,他覺得自己挖路可行那絕對符合的,成本多少就不是我們能估計的了。
jie iT邦新手 5 級 ‧ 2023-09-25 15:28:45 檢舉
VPN、SDWAN、專線的部分可以解說一下嗎?
不好意思因為本身對這些東西一無所知
jie iT邦新手 5 級 ‧ 2023-09-25 15:30:07 檢舉
確實也是很不了解現在nas同步得好好的
突然要我們行政想辦法解決不通過外網同步的問題是怎麼了XDD
pickuse iT邦新手 4 級 ‧ 2023-09-25 15:34:42 檢舉
你應該要先了解為什麼他們會想要「解決不通過外網同步的問題」,以及他們所謂的「外網」是什麼,只要摸出去基本上都是「外網」,所以才會有VPN這種東西的存在
pickuse iT邦新手 4 級 ‧ 2023-09-25 15:38:55 檢舉
「專線」顧名思義,專門線路,這條線就是你的,可是基於成本考量,你剛剛也說你是桃園到台南,你有預算拉一條網路線到彼此的距離,且還要跨這麼多縣市不用申請任合文件?
pickuse iT邦新手 4 級 ‧ 2023-09-25 15:40:24 檢舉
然後「VPN、SDWAN、專線」相關名詞你其實應該先去自己查過再回來問,因為這些問題的答案網路上都有
jie iT邦新手 5 級 ‧ 2023-09-25 15:45:46 檢舉
下面有回答是因為擔心有個資問題
且不透過路由器或是nas的形式
你應該要先了解為什麼他們會想要「解決不通過外網同步的問題」,以及他們所謂的「外網」是什麼,只要摸出去基本上都是「外網」,所以才會有VPN這種東西的存在
+1
froce iT邦大師 1 級 ‧ 2023-09-25 16:13:16 檢舉
你老闆的擔心是對的,光通過網際網路,沒經過專用的通道,的確會有外洩的疑慮。

但他不懂技術手段,要內網就得有媒介,媒介目前長距離的通常是光纖,有線就得挖路或走既有管道,先不論挖路成本,光申請你就卡死了。

替代的省成本又安全的手段就是VPN等,利用加密技術保護網路通道,在網際網路上形成虛擬內網,如果貴公司沒有技術人員可以搞這塊,建議就直接找專業公司去幫你們建置及評估。
PIZZ iT邦新手 2 級 ‧ 2023-09-25 16:15:59 檢舉
省時省錢=用電信商既有線路做VPN / 保持現況...
省錢不省時=人工做,但做得人可信......
不省時不省錢=自己拉線架設私人網路,但不保證各地縣市政府讓你施工...

至於個資,確定不找個SI資安顧問來,把火牆什麼的設備和軟體都更換到最新先???
jie iT邦新手 5 級 ‧ 2023-09-25 16:26:52 檢舉
感謝各路大神的指點指教
已順利說服老闆維持現狀
pickuse iT邦新手 4 級 ‧ 2023-09-25 16:31:24 檢舉
你這個問題的正常解決方式會是透過架設VPN伺服器,然後串接兩地,兩地的流量走外網沒錯,但是有經過一層VPN加密流量,至於你所謂的個資或是資安外洩,取決於你們公司願意花多少預算去避免這件事情發生,例如專用防火牆、定期更換密碼、憑證管控,只要你錢到位沒有做不了的事情
pickuse iT邦新手 4 級 ‧ 2023-09-25 16:33:22 檢舉
再來常見的資安或是個資外洩通常是,內部電腦或是你們NAS管理不當,導致被駭客入侵甚至是勒索,從而導致資料外洩,這些問題是取決於你們公司的內控機制好不好
pickuse iT邦新手 4 級 ‧ 2023-09-25 16:35:26 檢舉
根據你目前描述你們目前使用NAS做同步,我通常擔心的問題會像是:請問你NAS登入失敗會不會有「警訊」或是「冷卻時間」,以及密碼複雜度,或是NAS內建的軟體是否有在更新
froce iT邦大師 1 級 ‧ 2023-09-25 16:52:05 檢舉
> 已順利說服老闆維持現狀

這...
我只能說你老闆有那個意願去改善資安,不該澆熄他的意願,而且市面上並不是沒有公司提供這些服務,找人評估完再考慮也不遲。
jie iT邦新手 5 級 ‧ 2023-09-25 17:06:57 檢舉
謝謝大家踴躍的討論
但老闆的前提就是不花錢
可能文章表達的沒有很清楚
簡單來說就是老闆希望不花錢又不想透過nas或路由器
公司多位工程師也告知這個訴求基本不可能
但老闆還是堅持要我們去找找有沒有其他方式
所以才透過大家的回覆來告知老闆維持現狀
感謝大家的各種指教,謝謝
不花錢就是夢裡什麼都有~
newkevin iT邦高手 1 級 ‧ 2023-09-26 20:56:52 檢舉
簡單啊 就是 台中買的大樓總部
台南跟桃園搬家
台灣一日生活圈
不用花錢請員工了,還不塊逃 XD
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0

原本這兩個點有用任何網路連接嗎?

如果你要走非外網服務的連接,那可能就只能申請點對點的 MPLS 或是 專線,
這類點對點線路不提供連接外網,只提供端點互連。
不知道這樣算不算你說的非外網連接??

jie iT邦新手 5 級 ‧ 2023-09-25 15:11:20 檢舉

原本是連接nas來同步資料
但老闆說個資問題
想使用非外網連結來同步資料

0
sd3388
iT邦好手 1 級 ‧ 2023-09-25 15:38:55

你應該詪你老闆說清楚
兩地資料要同步如果是短時間內(如幾小時)
通常都是要透過網路的方式
而網路方式就一定會有路由器
只是要加強安全及資安防護

老闆不懂情況很正常
你要想辦法讓他了解可處理的方式與費用
同時還要說明安全性與便利性
說法要簡單易懂
他是負責決策的
不要拿技術為難他

看更多先前的回應...收起先前的回應...
jie iT邦新手 5 級 ‧ 2023-09-25 15:49:04 檢舉

其實已經有將利弊回報給老闆了
路由器跟nas廠商也都和老闆做過匯報
但老闆覺得應該還有其他方式
所以才會上來問問

pickuse iT邦新手 4 級 ‧ 2023-09-25 16:28:54 檢舉

「老闆覺得應該還有其他方式」我就會直接問他有什麼方法?

jie iT邦新手 5 級 ‧ 2023-09-25 17:04:22 檢舉

其實你提的意見我們都已經轉告過了唷
所以才會上來尋求大家的協助

下面順便提供給你老闆的回覆:
就是請你們去找有什麼方法 動一下你們的腦子 不然請你們要幹嘛

aaron3399 iT邦好手 1 級 ‧ 2023-09-25 17:20:33 檢舉

請老闆說說他覺得的其他大家都想不到的方式吧.....
就是因為他最厲害...所以他是老闆阿~/images/emoticon/emoticon01.gif

1
一級屠豬士
iT邦大師 1 級 ‧ 2023-09-25 15:58:24

烽火台,信鴿帶著USB,聖伯納背著硬碟機,快遞用硬碟機....
或者請
https://ithelp.ithome.com.tw/upload/images/20230925/20050647zppQMUVABv.jpg

成本跟資料外洩的機會都更高.

pickuse iT邦新手 4 級 ‧ 2023-09-25 16:28:09 檢舉

年度最佳創意答案 vs 年度最佳創意問題

0
小處成就大事
iT邦研究生 2 級 ‧ 2023-09-25 15:59:04

不使用外網唯一的辦法就是「自己拉光纖串連桃園跟台南」。
至於這個成本有多高嘛...

我前公司也想串連公司與工廠的內網,公司與工廠都在同一條路上,大約相隔幾百公尺而已。
我們那時候找了某傳大寬頻來評估,雖然那條路上有水溝,但是水溝裡都已經塞滿線路了,只能挖馬路,當時的挖馬路的報價大概是50多萬左右吧,還不含線材跟施工費用。
加一加搞不好短短幾百公尺就破百萬了。

如果是樓主的狀況來看,桃園到台南的距離粗估是280公里。
這個成本之高,應該不難想像。

看更多先前的回應...收起先前的回應...
jie iT邦新手 5 級 ‧ 2023-09-25 17:09:53 檢舉

這個方式也有轉告老闆
但他不打算花錢
所以才會上來問問大家有沒有其他方法

jie
不花錢是不可能的,就算是相鄰的兩棟大樓要串連網路,你最少最少都要花錢買網路線,更何況是桃園到台南這個距離。
世界上不存在不花錢的好事,更多的是看不到的隱形成本。
總之你老闆有了解這個事情無法不花錢就好。

sam0407 iT邦大師 1 級 ‧ 2023-09-26 10:48:20 檢舉

馬路不是您想挖就挖,有路權問題要申請排時間,同一縣市還好,跨縣市應該是很困難

sam0407
所以我只提供大概的「金錢成本」給他參考啊。

0

首先,要先了解到的一件事,就是所謂的不跑外網的定義為何。

點對點的連接,就算外網嘛??
如果是,那就只有自已接線了。
在不花錢的情況下。這個方式一定不可行了。

專線可不可以算內網呢??其實也是可以的。
只是...專線的費用也是超貴。
那也不可能用這個方式

那....還有什麼方式呢???
說真的,我還真想不到任何方式。
唯一還能想到的就是VPN的模式。但其實這種只是多點處理的方式。

實際上還是得搭配外網連結處理。
只是對應了內網作業。

但這樣子也是需要有路由相關設備來協助處理。
雖然,直接利用電腦也行啦。
但如果要跑安全性的話,少說也需要2張網卡來對應才行。
一張網卡沒啥好設的。一定會對外

看你好像說服了老闆,那也就算了。
要不然,其實這樣的需求確實很奇怪就是了。

0
海綿寶寶
iT邦大神 1 級 ‧ 2023-09-26 07:42:54

好奇問一下
桃園公司 和 台南公司 有沒有連上 Internet (收個 email, 逛個 Google 之類的)

pickuse iT邦新手 4 級 ‧ 2023-09-26 10:52:14 檢舉

搞不好平常通訊都是飛鴿傳書,然後查資料都去圖書館

0
wilson1966
iT邦研究生 1 級 ‧ 2023-09-26 09:24:49

如不想用外網,可考慮使用撥接式modem 來連接2邊主機,就可逹到不花錢卻又同步的要求了,但只限少量數據,如大量數據,那也沒則了,只能回去跟老板講:如有不使用外網但又可同步南北公司的資料的技術,那InterNet 技術可以關門不用了。

0
Catherine Bloom
iT邦新手 2 級 ‧ 2023-09-26 13:20:14

南北合併……

0
fuzzylee1688
iT邦研究生 3 級 ‧ 2023-09-26 13:42:37

幹嘛用有線的?? 直接用二台5G手機吃到飽就行了.

看更多先前的回應...收起先前的回應...
pickuse iT邦新手 4 級 ‧ 2023-09-27 17:58:22 檢舉

你這樣會經過「外網」,違反樓主「老闆的意願」
另外你手機的網路IP應該會是NAT的,所以你「伺服器同步」至少需要有一邊有實體IP另一邊連線,或是架設第三台伺服器當中介。

pickuse iT邦新手 4 級 ‧ 2023-09-27 18:00:00 檢舉

根據我之前看過的資料5G又是吃到飽,然後5G固定IP需要租用商用... 那還不如直接老方法,直接VPN還比較省

fuzzylee1688 iT邦研究生 3 級 ‧ 2023-09-28 09:14:07 檢舉

現在大家都再講如何上雲了, 要把實體 資料中心虛擬化了, 怎麼可能再花重本去建專線, 兩台5G門號, 再走公司VPN, 不是已經是個很棒的專線了?? 再說樓主老闆也沒要即時同步, 有同步需求才開, 更省哩!

樓主老闆的訴求有二:
1.不走外網
2.不花錢
上雲剛好兩點都跟樓主老闆的訴求相牴觸。

aaron3399 iT邦好手 1 級 ‧ 2023-09-28 23:14:21 檢舉

老闆的需求都沒有認真聽哦!!!! 埃踢!

0
gopython3
iT邦新手 5 級 ‧ 2023-09-26 15:01:26

考虑Zerotier或Tailscale等工具组成的内网吗

0
loke0204
iT邦新手 2 級 ‧ 2023-09-26 16:12:39

keyword: openvpn

0
by2048
iT邦高手 1 級 ‧ 2023-09-27 09:53:43

但一般公司會用HiLINK 線路可用專線,FTTB,ADSL等
由於路由不經外網所以不會有外流問題
請連絡當地中華電信企業課協助規劃

https://broadband.hinet.net/Broadband/charge/charge/charge_01.do
FTTB 500m/500m線路費 677元*2 公司到當地中華機房
跨線市的線路再一筆錢
合計就是Hilink的錢(不含上網費)

也有公司用FORTIGATE(ROUTER) 用INTERNET搭建SITE TO SITE VPN(較省錢)

0
熊大叔
iT邦新手 1 級 ‧ 2023-09-27 14:35:40

我是保持一種正向的想法去好奇這件事情最後的結果

因為您老闆讓我有一種跟我公司總經理有種莫名的共通處
經由我主管給我的經驗
我一度懷疑該你的老闆是聽到某個公司的高幹說了什麼自己公司的資訊設備
然後誤解了什麼
導致有了這種
不用花錢 不能用路由器
不走雲端 不走外網線路
就能完成的不知名技術能力

我前公司的總經理也有類似的症狀。
常常聽了大股東的「經驗分享」後就想要IT也「嘗試看看」。
最好還能「不花錢」,當IT準備萬全,也請相關廠商到公司裡面進行簡報後,就會因為「費用」而打退堂鼓。
打退堂鼓就算了,還會偷臭IT怎麼連這種簡單的事情都作不了,還要找廠商、花大錢。
廠商耗費大量時間跟我們討論、規劃、進行簡報,最後啥都沒談成,IT落得裡外都不是人,慘慘。
都想直接嗆這個大爺說「啊你覺得大股東的公司系統很棒很好很厲害,怎麼不去問問他花了多少心血、投入多少時間人力成本,才有這麼棒這麼好用的系統」?
每天作夢畫餅難道就會賺大錢?

0
小呱
iT邦新手 4 級 ‧ 2023-09-28 11:53:39

資料同步指的是內部資料同步嗎? 需要共用什麼資源 ?!
如果單純是跨地區公司與公司連線是可以用alibabacloud 的 CEN(雲企業網)
不過這邊指的跨的地區,通常都是兩個大地區(例如深圳-廣州)之類的
但說不定能配置路由策略,將要連接的網路(VPC、IDC等)加入CEN實例中。這樣,這些網路就可以透過CEN進行通訊
再來也可以設定安全群組和防火牆規則等等,不過還是要看你們家的需求是什麼,不確定這是不是你們要的

我要發表回答

立即登入回答