openvpn 异地组网问题

2023-10-19 07:51:59 +08:00
 xiaoshiforking

公司在一个工业区有两个办公地点,两地都需要用 ERP 软件。现在用的 openvpn 来组网,但是客户端一方反应 ERP 软件操作卡顿有延迟,不知道是不是 openvpn 的配置问题。

3592 次点击
所在节点    宽带症候群
48 条回复
salmon5
2023-10-19 09:28:35 +08:00
另外可以用 AES-256-GCM ,AES-256-CBC 有点老,性能不怎么样
blening
2023-10-19 09:33:09 +08:00
要不让公司加点钱,我给你组个内网
PluginsWorld
2023-10-19 09:58:05 +08:00
网上有很多关于 openvpnas 的教程。如果只是学习,可以突破一下连接数限制。

然后管理后台做一些基础操作设置就可以了,有管理界面。

我之前写了 ubuntu 的一键安装服务端的脚本。
ttvast
2023-10-19 10:57:57 +08:00
openvpn 配置没问题,你可以做一些链路上的测试。
vpn 肯定用 udp 表现最好,当然被限流那是另外一回事。

我怀疑是 erp 软件的问题,某些操作对于延迟稍微高一点的线路就会卡。
xiaoshiforking
2023-10-19 11:20:20 +08:00
@retanoj 设置过了 是让特定网段走 VPN 但还是一样
huihuilang
2023-10-19 13:27:57 +08:00
找运营商吧,我们公司当初不想花钱让我们搞异地组网,后面一堆问题都不稳定,后面花钱找运营商搞了异地专线,后面舒服了
mandymak
2023-10-19 15:53:56 +08:00
@xiaoshiforking 我公司最近也有跟你公司一模一样的情景,我用两台 ros 组 sstp 解决了问题。
mandymak
2023-10-19 15:56:01 +08:00
@TESTFLIGHT2021 ERP 带宽得看情况,如果是 web based ERP 其实不怎么用带宽。
Liku
2023-10-19 19:05:54 +08:00
买台正规的 IPLC 的主机把国内隧道打通,做大内网就行了。
l4ever
2023-10-19 20:18:33 +08:00
mark, 解决了更新一下. 记得艾特我
GeekGao
2023-10-19 20:37:31 +08:00
@Liku 这跟 IPLC 有啥关系。。。 人家未必用来跨国。

关于 op 的问题说下我了解的实践: 以前我们公司垮地是 IPSec+MSTP 专线打通的,预算每个月+¥2000 搞定。
TESTFLIGHT2021
2023-10-19 21:06:28 +08:00
多大带宽?找运营商买虚电路。。。用起来就和网线一样
clickhouse
2023-10-19 21:30:59 +08:00
建议换 TCP 试试,我司 openvpn UDP 也很不稳定,换了 TCP 基本就没问题了。
icelake
2023-10-19 21:46:51 +08:00
我也推荐找运营商直接局端做异地组网,搞起来俩地方就跟局域网一样,不止 ERP ,文件共享都能跑起来了。商用的东西,求的一个稳定,该花的钱还是得花。
另外,既然是在同一个工业园区内的话,去运营商接入点的机房里研究研究?看能否走走偏锋在接入点直接物理组网:)
wwhc
2023-10-20 02:14:05 +08:00
SSH 异地组网也是一个选项
Achophiark
2023-10-20 09:00:36 +08:00
简单的解决方案很多,tailscale netbird 要性能的话,还是 frp 最帅。就 op 这点需求,建议看看 wg-easy ,我一直用着很爽。
hello365
2023-10-20 09:39:15 +08:00
看这些配置,我只有一个建议就是使用 tcp ,国内你不知道两边什么时候就 qos udp ,抽风应该也算正常。
Liku
2023-10-20 10:14:17 +08:00
@GeekGao 看错了,以为是越南分支,如果只是国内组网,分支多的话那就 routeros WG OSPF 自动宣告路由组网,只是点对点就 wg 建立起来两边写静态路由
cnbatch
2023-10-20 13:39:15 +08:00
既然都是同一个工业区,如果是“园区”的话,那么或许可以找物业商量,能不能自己拉根线
mandymak
2023-10-20 14:26:31 +08:00
@cnbatch 像我公司园区都是于老板自己的,只是我们懒得再拉线。像楼主的话如果物业不同意拉线,其实也可评估一下是否可以做 wifi 对射。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/983329

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX