国内家宽访问海外公司内网问题

2023-02-13 04:10:13 +08:00
 zx900930
最近有人回国,在国内的网是南京移动的家宽。

需要访问欧洲公司的内网( smb 共享和 https 服务)。

我有内网一台服务器和路由器的管理权限,可以随意架设服务和开放低位端口。

该公司有固定公网 ipv4 地址,但是南京移动的网却没有。



南京移动的家宽测试可以访问公司的域名,ip 也可以 ping 通,延迟大约 200 不到。



原本用的 openvpn ,回国第一天 1194 tcp 可连,第二天就被阻断了(封端口没封 ip )。换了个端口,也是用一天就被阻断了(访问的只有 smb 共享和公司内网 erp 页面,全是小容量文档流量也不大)。另外一个德国分公司的 ip 1194 udp 就没事。



试了下 xray vless ws+tls 443 可以连接能显示延迟大约 500 ,测速只有 0.01M/s ,完全不可用。



换成 tailscale ,无法 p2p 直连,走中转速度极慢。



不知道还有啥好方法能内网穿透。
4591 次点击
所在节点    宽带症候群
46 条回复
BeautifulSoup
2023-02-13 13:51:17 +08:00
@datocp softether 国内使用是否有阻断的风险?在公司用这个连回家 怕哪天突然断了。或者有无更好的方案?
gujigujij
2023-02-13 13:56:55 +08:00
试了下个人写的内网穿透工具, 客户端和服务端经过免费的 cloudflare, 把本地端口映射到服务器 18000, 然后在服务器上的下载速度, 如下

```
[root@xxx-153c8c ~]# wget http://127.0.0.1:18000/win10_c.qcow2
--2023-02-13 00:51:48-- http://127.0.0.1:18000/win10_c.qcow2
Connecting to 127.0.0.1:18000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 4635525120 (4.3G) [application/octet-stream]
Saving to: ‘win10_c.qcow2.1’

win10_c.qcow2.1 1%[> ] 66.13M 5.62MB/s eta 13m 45s^
```

github: [github]( https://github.com/sazima/proxynt)
datocp
2023-02-13 14:02:09 +08:00
国内使用没有任何限制,可以 l2tp+openvpn+自带客户端。

之前是电信联通网络不通,晚上高峰 10~50KB/s ,甚至不是本市直联,跑到省会城市中转。

这些年基本上家里的 mtk7620 路由连接移动专线 erx TAP 接口,l2tp 在 2.5MB/s 。也就是国内网间应该是没有限制了。

过墙就不好说了。去年 10 月份开始出现疑似端口流量累积限制,现在路由每 30 分钟更换连接服务器端的端口,再加上它是可以级联到其它线路进行借道。真正的是条条大路通罗马,四通八达。。。

softether 最好的 VPN 。
hging
2023-02-13 14:03:14 +08:00
cloudflare 有带穿透功能,可以研究下
datocp
2023-02-13 14:05:41 +08:00
其实之前使用移动 4G 路由,针对这种问题最好的解决方案就是

使用 softether 将 vps 和公司的网络直接做 L2 级联桥接,然后分别桥接到 wlanx 接口。就可以简化使用人员的难度,直接给他一个刷了 openwrt 的设备,他通过连接不同的 SSID ,就可以接入不同的内网,而无需要关注其它设置上的问题。
raysonx
2023-02-13 14:36:44 +08:00
正规的方案是需要找基础运营商租用专线和 VPN 。
Kinnice
2023-02-13 14:46:16 +08:00
@datocp softether 真不卡吗???我感觉只是能用的地步。
zx900930
2023-02-13 14:47:40 +08:00
@raysonx 这个需要交一堆材料和申请还要等批准吧,而且如果国内没有分公司可能都不会受理。
zx900930
2023-02-13 14:49:48 +08:00
@datocp 我试试,我感觉移动是流量超过一定值就封端口。
zx900930
2023-02-13 14:59:52 +08:00
@czwstc vdi 确实可行,就是远程进去操作延迟挺高,打字半天才显示,这个是我最后的办法了😭
aru
2023-02-13 15:07:46 +08:00
@zx900930 要求不高直接用 iplc 中转吧,100 块以内可以搞定
fatekey
2023-02-13 15:09:05 +08:00
我试过 wireguard + udp2raw ,然后再把 wireguard 开在比较高的端口上,这样是不怎么会封的,但是延迟不太能接受。最后我选择了,openvpn tcp + 机场的方案,找一个比较快的机场,再给 openvpn 配上 socks 代理,延迟和速度都很满意,也不用太折腾。
huihuilang
2023-02-13 16:54:48 +08:00
搞个机场路由器透明代理吧,自己折腾费劲
ericbize
2023-02-13 17:02:29 +08:00
微林 转发
iplc 机场
zx900930
2023-02-13 17:26:09 +08:00
已经(暂时)搞定了, 套 cf 帮助不大.

最后的架构是这样的:

移动家宽 openvpn 通过 socks 代理用 ipv6 连中转服务器 -> 中转服务器转发 ipv4 到公司内网

中转服务器也在欧洲, 域名和 ipv6 在国内可以直连.

最终测速大约 2M/s 文档编辑和网页操作是足够用了, 数据库也能正常连接, 能坚持 1 个多月到人家回来就行了.
zx900930
2023-02-13 17:27:54 +08:00
@huihuilang 中国移动的网, 很多机场都不好使...
huaes
2023-02-13 18:18:42 +08:00
@zx900930 移动已经不是几年前了,我现在就一德国小鸡 wireguard 外面套了一层机场,延迟不超过 200ms ,晚高峰测速也能 200 多兆,但是不套机场基本不能用。。。
mandymak
2023-02-13 21:13:14 +08:00
@PrinceofInj global protect 好像不是免费吧?
angeltop
2023-02-14 09:54:30 +08:00
CF 反代试试据说效果不错 ,<amp-youtube data-videoid="oDEwjelBT7I" layout="responsive" width="480" height="270"></amp-youtube>
spacezip
2023-02-14 10:02:55 +08:00
移动的初看 ping 测速可能没什么 可能稍微过一会就被 qos

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/915502

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX