请教公司内部如何实现无感知跨境加速

2023-04-01 01:37:41 +08:00
 winterx

公司内部有访问 Google 等需求,因此找电信 /联通了解了一下 MPLS ,这边大概是 1000 元 /M 左右,还在可以接受范围。计划准备拉线了。

但目前希望能实现桌面端无感知,并且只允许特定 IP 连接。在普通家宽环境下用 openwrt+小猫咪改一下网关就完事了,然而在园区局域网就不太适用了,公司内就有十几个子网。

打算是写 N 条静态路由,把海外 IP 全部走专线,但又觉得不够优雅。

很好奇站内有没有网管 V 友或所在公司可以直连海外网站的,分享一下你们的使用办法。

7270 次点击
所在节点    程序员
52 条回复
dev937
2023-04-01 13:25:14 +08:00
内网机器和 xx 云海外组网
深信服发现是海外的 Ip 下一条直接丢给 内网机器 30M 带宽 每个月 3T 左右流量 一年 650
tonoon
2023-04-01 13:55:28 +08:00
需求有点类似,我们是在网关出口做了端口分流和域名分流,我司用的专线 500 元 /M 。
ericgui
2023-04-01 14:05:48 +08:00
@yyzh 中信国际?中国电信?
strp
2023-04-01 14:05:50 +08:00
OpenWrt 和 Mikrotik 都可以使用 mangle 进行标志位策略路由。
https://github.com/ICKelin/article/issues/2
pagxir
2023-04-01 14:08:47 +08:00
感觉应该不需要配那么高带宽吧。应该配个 7 ,8 兆带宽作为保证,然后大流量走普通线路,并且可以的配置一下支持 mtcp 的 sni 来自动线路无缝切换,既可以大带宽,又保证可靠性。
dnsaq
2023-04-01 14:23:06 +08:00
买了电信的专线,不是应该找电信想办法吗?他们肯定有成熟的方案,问一问呗
efaun
2023-04-01 14:35:58 +08:00
合规付出的代价真是高昂
yyzh
2023-04-01 15:22:09 +08:00
@ericgui 中国公司叫中企通讯,香港公司叫 CITIC TELECOM CPC
yinmin
2023-04-01 18:07:28 +08:00
公司的 MPLS 价格太贵了,如果公司财大气粗直接百兆以上 MPLS ,国内 IP 走国内、国外 IP 走 MPLS 。如果只有几兆或者小几十兆,通常是特定域名走 MPLS ,采用白名单方式。
如果这次方式,无感知跨境加速通常有 2 种方式:
(1) dnsmasq 与 iptables 联动,类似 OpenWrt 。如果采用这种方式,建议还是让电信出方案。
(2) PAC 文件下发。建一个 socks5 ,写 PAC 文件指定域名走 socks5 。将 PAC 文件放到内网 web 服务器上,然后在 DHCP 服务器上配置:option 252 string "http://[ip 地址]/proxy.pac" 。客户端连接网络,通过 DHCP 获取 IP 地址后,会自动使用 proxy.pac 文件。
dann73580
2023-04-01 19:05:38 +08:00
Dns 走隧道用 1.1.1.1 ,然后通过 bgp 全表来精准分流(
RAS
2023-04-01 19:18:17 +08:00
看下合规跨境加速,www.osase.net ,现在合规的价格低的服务很少,信通院要求太多了。mpls 价格太高,写静态路由也不是长久之计。
diskerjtr
2023-04-01 19:34:26 +08:00
国内找找层峰科技(zenlayer),太平样电信(Telstra PBS),无论是 MPLS ,还是 sdwan 盒子方案都比三大运营商价格优势明显。而且对方都能帮你做分流方案,根本不需要你考虑。
HarveyLiu
2023-04-01 20:07:12 +08:00
买一台落地机,FRP 改 80 和 443 端口。
samli12
2023-04-01 20:16:52 +08:00
F5
missdeer
2023-04-01 21:12:23 +08:00
https://climbover.minidump.info/
dns 分流解析+网关透明代理
gulugu
2023-04-01 22:00:28 +08:00
1.建立国内地址表
2.划分 ip 段,并对指定 ip 段的主机的数据进行判断--访问的目标地址是否是国内地址,如果不是国内地址 则分流走专线
winterx
2023-04-01 23:27:28 +08:00
@gam2046 是每月,这个价钱已经不算贵了,MPLS 本来价格就很顶
winterx
2023-04-01 23:28:44 +08:00
感谢各位,为我提供了许多思路
qwertyjing
2023-04-02 01:12:04 +08:00
市面上有很多的公司做这类 sdwan 线路,具体分流和接入方式都可以讨论。 如果公司法务对合规这块要求很高现在三大运营商都有这种线路,我本人就在电信工作,现在 CTG 就有此类产品,有需要可以私信交流。
qwertyjing
2023-04-02 01:13:49 +08:00
价格会比单兆千元明显低,有多的预算可以用在更大带宽或更好的分流设备上。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/928907

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX