公司使用移动公司的互联网专线,想搞个 vps,哪一家的哪个节点比较稳定?

2017-04-10 10:52:36 +08:00
 ioiioi
公司雇员有访问 docs.google.com 的需求,现在的想法是搞个 vps ,然后在公司架设一台 vpn ,然后创建一条加密隧道。
8285 次点击
所在节点    宽带症候群
47 条回复
ioiioi
2017-04-11 00:00:33 +08:00
@mandymak 有点意思。 ss 是代理,跟 vpn 有区别。如果买多个几个 vps ,开 ipsec/ikev2 ,然后我在本地用一台软路由( pfsense )分别跟这些 vps 创建隧道,那岂不是可以做成多 wan 接入。
linchanx
2017-04-11 08:30:07 +08:00
@ioiioi 是的,就是这个意思,公司内部全部启用 ipv6 ,然后用 dnsmasq 设置所有敏感网站的域名采用 ipv6 dns 解析就可以解决 dns 污染问题,我公司目前就是这样搞的。
mandymak
2017-04-11 09:39:02 +08:00
@ioiioi 不建议用 ipsec/ikev2 这样做,建议用 ss / ocserv / sstp ,较少问题出现。
Sh888
2017-04-11 09:50:57 +08:00
公司的不用专线?
ovear
2017-04-11 10:03:48 +08:00
@ioiioi 我记得 ss 有个叫做 ss-tunnel 的东西应该能实现你的要求
ioiioi
2017-04-11 17:22:44 +08:00
@linchanx 你所谓公司内部全部启用 ipv6 指的是员工的电脑 ip 设置为 ipv6 ?还是公司的内网服务启用 ipv6?
假如我保留员工的 ipv4 不变,能否访问 ipv6 的网络?
ioiioi
2017-04-11 17:24:32 +08:00
@mandymak 我在用的是 pfsense(基于 freebsd),估计装不了 ss/ocserv ,另外 sstp 是不是仅限于 windows ?服务端有 for linux/freebsd 的吗?
linchanx
2017-04-11 17:30:34 +08:00
@ioiioi 你先了解一下 ipv6 ,毕竟有点学习成本,公司内部是双协议,并不影响访问 ipv4 。 ipv6 无需做 nat ,每台计算机可以分配到独立公网 ip 。
mandymak
2017-04-11 17:52:50 +08:00
@ioiioi 还是要另外找机器装 linux ( ss / ocserv / sstp )或 ROS X86 ( sstp )。
yexm0
2017-04-11 19:51:38 +08:00
@ioiioi 嫌麻烦的话服务端装个 SoftEther 就有 sstp 的了。
mandymak
2017-04-11 20:17:06 +08:00
@yexm0 我还是对 softether 有所保留,最初的时候因为它而被 block 过 IP 。
peng2ex
2017-04-11 22:56:37 +08:00
全宇宙最快的 VPS,GCE ,没又之一。
ioiioi
2017-04-11 23:42:32 +08:00
@peng2e 大哥, gce 又是什么?
peng2ex
2017-04-12 00:44:34 +08:00
@ioiioi google Cloud ,我是深圳电信,使用亚洲节点 ping 延迟在 10 以内。
peng2ex
2017-04-12 00:45:21 +08:00
@ioiioi 流量贵 0.23 刀 /GB
vszs
2017-04-12 06:35:42 +08:00
公司有外网 IP 的话,用 IP tunnel,简单稳定
magensky
2017-04-13 07:11:14 +08:00
我主页有香港,俄罗斯的,你来试试,慢了退你
debye
2017-04-13 13:20:05 +08:00
公司就推荐用阿里云吧,移动用新加坡就行
jiangzhuo
2017-04-14 11:11:35 +08:00
@ioiioi 我现在用 haproxy 代理的 ss 但是 haproxy 只支持 tcp,不支持 udp
可以说一下原理,几天 vps 的配置完全一样,公司内部开一台服务器 haproxy 设置策略检查几台 vps 是否通,haproxy 输入的端口设置一个,一条线路作为主,其他的线路作为后备,检测到主线路不通就换一条通的后备线路上来,顶多就是在切换的时候链接会断掉,这时候客户端要重连一下可能,但是 ss 的客户端有自动重连,所以单纯使用 http 的话没啥感觉.
你可以找找有没有支持 udp 的高可用
ioiioi
2017-04-14 15:51:13 +08:00
@jiangzhuo haproxy 如何检查 vps 是否在线?是检查 icmp 吗?还是检测 ss 的监听端口?

另外, udp 是一种无状态协议,它的工作原理决定了不会有对 udp 进行负载均衡的软件或设备。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/353735

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX