由于下半年以来,公司用的全球版office365 owa网页版邮箱访问打开页面特别慢,只有用VPN才会好点。而邮箱服务器最近的在香港,广州直连访问过去特别慢,经常甚至页面都打不开,另外也有一些国外网站要访问。所以就想搭建个
VPN ,公司本身购买了一个Astrill
VPN 账号,显然在每个用户台式电脑上装
VPN 客户端并不实际,而且还有自动访问的需求(想做到国内直连不走
VPN ,境外自动走
VPN ),后来买了一款LINKSYS WRT1900ACS V2版本的路由,刷入DD-WRT系统并在路由上安装好Astrill,到此也就是说,如果整个公司只用这个WRT1900ACS路由,无论有线还是无线只要连接这台路由都可以翻墙;但是,公司主路由、出口是在H3C ACG1040上的,H3C S5500核心交换机做的是简单的DHCP,而且就性能上
VPN 这款路由也支撑不起,有没有不改变原有网络架构的情况下依然可以翻墙?
问题:(简单概括就是实现整个公司都可以自动翻墙访问境外网站)
一、按以上设备,或者增加其他设备, 应该怎样实现
VPN 翻墙连接?
二、如何实现境外网站自动
VPN 翻墙,听说有一种把国内运营商网段添加到路由中,哪以本例添加在ACG 1040上吗?
三、或者有没有其他方法,并且不用修改现在每台台式电脑上的首选DNS服务器(192.168.20.10)依然可以做到每台机可以翻墙?
(0)
最佳答案
首先说非技术问题,ACG属于防火墙设备,另外公开讨论翻墙可能不是太好……
然后说技术方面,如果192.168.20.10只能解析国内域名,那内网不改dns的情况下很难实现这个需求。如果192.168.20.10能解析出国外的域名,问题就变成了内网终端访问国外ip如何控制流量走向WRT1900,好搞一些。
我理解你内网终端的网关都在ACG上,那就需要在ACG上面通过路由控制流量是否走向WRT1900,比较直接的就是在ACG写路由(例如你说的写国内运营商路由,指向ACG自己的出口,对于其他流量,通过默认路由指向WRT1900。具体国内运营商有哪些路由,以及如何写路由,得百度一下了);也可以在ACG内网口做策略路由PBR,把访问国外的流量扔到WRT1900,这个同样需要知道国内或国外的目的地址有哪些。
(0)
我也不公开讨论翻墙....实在是没辙了,微软office365邮箱用的是国际版,时不时抽风,不翻墙根本就用不了。 192.168.20.10确实只能解析国内网站,我用一台电脑连接测试,电脑首选DNS要改成192.168.22.1,不然没办法翻....可是192.168.20.10这台除了是DNS还是域服务器,公司电脑都是域管理,大神有没有一种直接连接路由的VPN协议,内网直接翻墙? 还是说也需要DNS解析?
电脑访问所有域名都需要dns解析的,这个跟vpn没关系。只能说电脑主用DNS配22.10,备用2.1,电脑找22.10解析不出来时,会去2.1解析。如果22.10会回错误地址,那就没救了。。
把LINKSYS WRT1900ACS换成一台服务器就完美解决了,方法和之前的方法一样,无缝过渡
(0)
找过特贵,领导不批,广州联通1MB/1200元一个月,还分段收费
是说在海外搭建一个VPN服务器? 那需要每台机改首选DNS吗?
我的意思是你把LINKSYS这台路由器换成服务器,性能就提上去了。不过总用付费VPN,你不如找运营商了解一下港澳台国际互联网专线这个业务,对比一下价格,毕竟国际专线用起来不用特殊设备并且稳定
找过特贵,领导不批,广州联通1MB/1200元一个月,还分段收费
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
首选我用dns服务器这个192.168.20.10,备选用VPN路由器网关192.168.22.1,但是没有用打不开网页,只有用在首选,才可以打开网站。