iT邦幫忙

0

如何讓在中國的同事可以穩定的使用台灣總部的系統服務

  • 分享至 

  • xImage

各位好,
如何讓在中國的同事可以穩定的使用台灣總部的系統服務

公司為了上述的需求,前後試過多種方案,包含翻牆軟體、SSLVPN、Site-to-Site VPN、RDP 遠端跳版機、也試著把一些服務由地端轉到公有雲方案。

但每次弄好一段時間後,總是三不五時會有不同的問題,有時還常常無解,等個三天,就突然自已好了。

現存的方案是:
1、台灣 Firewall 開啟 SSLVPN,讓中國及其他在外的同事用。但在中國的使用穩定性特別不佳,常會突然連不上或中斷(有時中斷幾天後,突然才正常)。
2、Mail、Web、FileServer 等服務上雲
3、RDP 跳板機,(只當查詢用,資料不落地)
但仍有許多服務一定要放在台灣地端,而且用量還不低,如一些 DB 及 ERP、還有一些專案用的服務主機。

請各位大大給些建議,謝謝。

看更多先前的討論...收起先前的討論...
望空 iT邦新手 1 級 ‧ 2024-11-13 17:53:36 檢舉
那麼重視就拉專線阿,例如第一線或是其他相關MPLS方案
ming9900 iT邦新手 4 級 ‧ 2024-11-13 17:56:48 檢舉
中國沒有固定辦公室,User 全中國到處跑~
其他亞太國家也有同樣需求,只是在中國人比較多,然後SSLVPN網路又常被擋
無解+1
PIZZ iT邦新手 2 級 ‧ 2024-11-14 08:39:53 檢舉
依照你的狀況,如果是走雲的話就把需要用到的東西弄上微軟的雲服務(不知道你用的公有雲是哪個...),主機用AZURE,檔案就存Share point...

然後再打通你家防火牆和雲服務的IP,讓雲服務可以連內網虛擬IP,要備份或同步也可以用NAS做

那邊是21V,除了更新版本可能會慢點,基本功能都可以通
SunM0on iT邦新手 4 級 ‧ 2024-11-14 09:07:41 檢舉
我也覺得上Azure不應該有問題才對,算是中國那邊比較能連的雲服務了,如果你們上的雲是GCP,那連不到很正常
再沒有辦法,請那邊的同事跟相關機關報備或詢問,基本上是有解的才對
必須使用中國承認的VPN業者,不過所謂的中國承認就是你所有傳遞的資訊必須接受GFW的紀錄與檢查
這是唯一的方式,請勿自行建置,萬一發生嚴重誤會情事,罰錢事小,人不見事大
別走偏方..否則被冠上..【煽動顛覆國家政權罪】
被消失..
付保護費吧,MPLS,IP-VPN,EZVPN
ming9900 iT邦新手 4 級 ‧ 2024-11-28 12:18:27 檢舉
看來是沒有好方法了,主要是公司的業務特性,在中國也不適合建固定辦公室 (建了使用率太低) 。

謝謝大家了。
ks1217 iT邦研究生 1 級 ‧ 2024-12-06 21:40:36 檢舉
我的經驗供您參考,同事到中國出差,使用當地網路很難連VPN到台灣公司,但改用台灣門號(開啟漫遊)的手機分享熱點,就可以正常連線台灣VPN。
您可以試試看
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
2

基本來說,無解。
中國那邊就是這樣GGYY的。
除非你使用他們專用的線路 CN2
但這條線路又超級的貴。

依照我多年來的經驗。PROXY、VPN等等幾乎都沒啥用,時好時壞。
唯一能用的還是CN2線路而已。(我曾經使用過1年多。費用超高的)

大多數是建議客戶直接在中國地區再建立一台機器。然後只做資料傳送處理用。
不過你說了資料得在台灣地區。這樣就真的沒招了。

1
Star
iT邦新手 5 級 ‧ 2024-11-14 10:37:06

建議就找有與大陸電信商配合的台灣二類電信,因為這在大陸合法
讓二類電信去用他們的線路建ADSL-VPN or MPLS-VPN(較穩定但較貴)
主機當然是擺在台灣,ERP系統主機都在台灣即可,然後系統帳戶大陸同事權限記得要處理好。
我們公司就做這個服務的。

1
sam0407
iT邦大師 1 級 ‧ 2024-11-14 11:39:45

如果在大陸的人數不多,連線時間也不長,可以考慮每人發一張中華電信SIM卡網路漫遊免翻牆,至於要用流量包或包日包用吃到飽,您們可以試算一下找到適合的方案。

如果用漫遊的方式太貴,也可以問一下MLPS方案,雖然您們大陸沒固定位置,可以直接拉到廠商機房,再由廠商提供您們行動用戶連入的方式來作連線。

ming9900 iT邦新手 4 級 ‧ 2024-11-28 12:22:32 檢舉

中華電信 SIM 卡,這個可以方向沒想過,我去問問。
謝謝 sam0407

8
Ray
iT邦大神 1 級 ‧ 2024-11-14 15:36:27

請找跟中國當地電信公司有合作的 MPLS VPN 廠商, 例如: 是方, 第一線....等等;
你自己走 Internet 進去的 VPN 一定都會被阻斷, 這條路不用想了; 必須走對方的專用電路.

0
runan5678
iT邦研究生 1 級 ‧ 2024-11-14 15:59:32

可以問問看Cato這種服務,台灣這邊要新增設備,大陸那邊的client要裝Agent進行連線
會透過當地的HOP點做封包傳遞

0
BKY
iT邦好手 1 級 ‧ 2024-11-14 16:55:37

免費的VPN就不用想了,只能找一些付費的VPN解方
google到一家越獄大師VPN,號稱是專門用來翻牆的VPN
可以參考看看

0
熊大叔
iT邦新手 1 級 ‧ 2024-11-15 08:13:37

唯一穩定的方式簽專線用最低的流量
其他都是不穩跟有風險的
用VPN
你永遠不知道對岸會不會突然發瘋去搞你們公司

我要發表回答

立即登入回答