• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

关于架设路由上VPN问题,跪求大神指点!

  • 0关注
  • 1收藏,2709浏览
Jolon 零段
粉丝:0人 关注:0人

问题描述:

由于下半年以来,公司用的全球版office365 owa网页版邮箱访问打开页面特别慢,只有用VPN才会好点。而邮箱服务器最近的在香港,广州直连访问过去特别慢,经常甚至页面都打不开,另外也有一些国外网站要访问。所以就想搭建个 VPN  ,公司本身购买了一个Astrill VPN  账号,显然在每个用户台式电脑上装 VPN  客户端并不实际,而且还有自动访问的需求(想做到国内直连不走 VPN  ,境外自动走 VPN  ),后来买了一款LINKSYS WRT1900ACS V2版本的路由,刷入DD-WRT系统并在路由上安装好Astrill,到此也就是说,如果整个公司只用这个WRT1900ACS路由,无论有线还是无线只要连接这台路由都可以翻墙;但是,公司主路由、出口是在H3C ACG1040上的,H3C S5500核心交换机做的是简单的DHCP,而且就性能上 VPN  这款路由也支撑不起,有没有不改变原有网络架构的情况下依然可以翻墙?
 
问题:(简单概括就是实现整个公司都可以自动翻墙访问境外网站)
一、按以上设备,或者增加其他设备, 应该怎样实现 VPN  翻墙连接?
二、如何实现境外网站自动 VPN  翻墙,听说有一种把国内运营商网段添加到路由中,哪以本例添加在ACG 1040上吗?
三、或者有没有其他方法,并且不用修改现在每台台式电脑上的首选DNS服务器(192.168.20.10)依然可以做到每台机可以翻墙? 

组网及组网描述:


最佳答案

Guohao 九段
粉丝:35人 关注:2人

首先说非技术问题,ACG属于防火墙设备,另外公开讨论翻墙可能不是太好……

然后说技术方面,如果192.168.20.10只能解析国内域名,那内网不改dns的情况下很难实现这个需求。如果192.168.20.10能解析出国外的域名,问题就变成了内网终端访问国外ip如何控制流量走向WRT1900,好搞一些。

我理解你内网终端的网关都在ACG上,那就需要在ACG上面通过路由控制流量是否走向WRT1900,比较直接的就是在ACG写路由(例如你说的写国内运营商路由,指向ACG自己的出口,对于其他流量,通过默认路由指向WRT1900。具体国内运营商有哪些路由,以及如何写路由,得百度一下了);也可以在ACG内网口做策略路由PBR,把访问国外的流量扔到WRT1900,这个同样需要知道国内或国外的目的地址有哪些。

我也不公开讨论翻墙....实在是没辙了,微软office365邮箱用的是国际版,时不时抽风,不翻墙根本就用不了。 192.168.20.10确实只能解析国内网站,我用一台电脑连接测试,电脑首选DNS要改成192.168.22.1,不然没办法翻....可是192.168.20.10这台除了是DNS还是域服务器,公司电脑都是域管理,大神有没有一种直接连接路由的VPN协议,内网直接翻墙? 还是说也需要DNS解析?

Jolon 发表时间:2019-12-12

电脑访问所有域名都需要dns解析的,这个跟vpn没关系。只能说电脑主用DNS配22.10,备用2.1,电脑找22.10解析不出来时,会去2.1解析。如果22.10会回错误地址,那就没救了。。

Guohao 发表时间:2019-12-12
回复Guohao:

首选我用dns服务器这个192.168.20.10,备选用VPN路由器网关192.168.22.1,但是没有用打不开网页,只有用在首选,才可以打开网站。

Jolon 发表时间:2019-12-12
2 个回答
Jolon 知了小白
粉丝:0人 关注:0人

快来人呐😂

粉丝:2人 关注:3人

把LINKSYS WRT1900ACS换成一台服务器就完美解决了,方法和之前的方法一样,无缝过渡

是说在海外搭建一个VPN服务器? 那需要每台机改首选DNS吗?

Jolon 发表时间:2019-12-12

我的意思是你把LINKSYS这台路由器换成服务器,性能就提上去了。不过总用付费VPN,你不如找运营商了解一下港澳台国际互联网专线这个业务,对比一下价格,毕竟国际专线用起来不用特殊设备并且稳定

gmwang0127 发表时间:2019-12-12

找过特贵,领导不批,广州联通1MB/1200元一个月,还分段收费

Jolon 发表时间:2019-12-12

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明