能合法上外网的专线是什么样的?

2023-09-24 22:50:41 +08:00
 LnTrx
最近看到很多人宣称,企业可以合法合规地申请到能够访问油管、脸书等外网的服务,但未见到有人能够给出具体业务的名称。考虑到可能只有三大运营商有相关资质,我针对运营商找到一份《浙江联通和客户跨境电路服务协议》,其并没有表明专线是否经过数据跨境安全网关,更是载明“不得将跨境云专线与互联网相连接”。这可能表明类似的专线业务主要用于连接企业境内外的办公场地,本身并不提供合法访问外网(即不属于穿透、绕过网关)的支持。考虑到在 V 站看到过网友提及自己公司有合规的外网访问,所以想好奇一下:

1. 能合法上外网的专线,其具体的业务名称叫什么?
2. 专线提供的是能直接上外网的服务,或仅仅是连接境内外服务器的服务?
3. 服务的合同里是否含有类似于“不得与互联网相连接”的条款,又或是能证明访问外网合法合规的条款?
4. 该业务小微企业就能申请,还是只有大企业才可能有资质?
5. 是否有宣传材料、格式合同供参考?

另外,最近不少地区在搞国际互联网专用通道。如果仅仅只是降低延迟,感觉并不需要工信部一个个去批准。那么这些通道的意思是否是可以直接访问外网?谢谢
42894 次点击
所在节点    宽带症候群
204 条回复
mandymak
2023-09-26 12:42:24 +08:00
@ppoozl 深信服的要买深信服的设备吧?
mandymak
2023-09-26 12:44:18 +08:00
@haojunmei 电信的 sdwan 我问过是要境内外都要放他们的设备。
ppoozl
2023-09-26 12:47:17 +08:00
所以 168 说的不对啊,不一定要思科的设备啊。思科、深信服、华为都有相关方案的。
work220602
2023-09-26 13:19:19 +08:00
aws 不好吗
panbofeng
2023-09-26 16:38:53 +08:00
@est 理解能力是不是有问题。。。我们在说这个协议因为都是企业用所以干扰少,你说的是别人有没有能力干扰的问题。像这种企业开发的传统 VPN ,既不模拟正常 tls 的流量又不是做什么混淆八成还是固定端口的,想掐当然有能力掐,而且很容易。但你说的这个根本不是我们在讨论的问题。另外,现在的梯子协议运营商还真做不到 100%准确给你掐掉,不然你以为他们会留个口子给你?
panbofeng
2023-09-26 16:43:01 +08:00
@ppoozl 我们在说 anyconnect 那个协议。。。
chengyi2333
2023-09-26 17:11:40 +08:00
有这类需求可以找我,我们就是做这个的,备案的商用专线,比非法的贵但是稳定合法 IP 独享,直接就可以访问外网
szzys
2023-09-26 22:33:24 +08:00
@chengyi2333 这东西虽然通管局要求我们落地做审计,但也没有说合法,也没有说不合法。反正我这边合作方都要求企业实名登记到位,全流量审计每一个字节和连接。。光是审计的存储都 144TB 了,低调低调。。
dudupoppy
2023-09-27 05:17:54 +08:00
我就想想下这种一般都是什么价😂
est
2023-09-27 10:03:05 +08:00
@panbofeng 你说得很有道理,所以这样的「专线」合法性体现在? C 端用得人少就合法?

我的意思就是这玩意运营商只要给你一刀切或者误伤了,你想办法修复,就是入侵计算机信息系统罪。
chengyi2333
2023-09-27 13:01:11 +08:00
我是花卷的商务,就是做这个的,线路需要法人登记,白名单访问制,不会让员工蛇皮操作导致法人进去。
TESTFLIGHT2021
2023-09-27 14:21:40 +08:00
@chengyi2333 严格意义 你们也是超范围使用
TESTFLIGHT2021
2023-09-27 14:22:52 +08:00
@szzys 人家再套一层加密和混淆你们咋办?
test9106
2023-09-28 16:59:05 +08:00
请教下花卷是什么啊
AlphaTauriHonda
2023-09-28 17:23:49 +08:00
@lizliz 笑死了,你下次去看看 IP 是什么。
MFWT
2023-09-29 19:15:29 +08:00
@likooo125802023 有不过墙的 GIA2 来一根
starryloki
2023-09-30 00:10:32 +08:00
@panbofeng anyconnect 连接会发送明文 xml ,所以估计是如你所说企业用所以封杀少,用热门 IP 开可能就没那么好运了
chapiom
2023-09-30 03:36:33 +08:00
@panbofeng gfw 就是 cisco 开发的,能不了解么
gobedsleep1
2023-10-01 22:18:07 +08:00
一种所有专线只是出口给走的线路是优先级别较高的 还有一种就是类似王思聪那种 王思聪那种基本上价格贵的离谱
guoyijun163
2023-10-01 22:58:47 +08:00
找过本地三大运营商的跨境加速服务
一种是 IEPL ,需要施工期,要物理施工专线,有一家提供境外落地,有一家要你自己提供落地 他们只负责接入
还有一种是 SDWAN ,但是说白了就是提供一个预装好的软路由,这种服务三大运营商都找的第三方公司提供服务,协议和运营商签(相当于运营商提供资质,第三方提供实际服务)

这个软路由和大家玩的一样。三大运营商的合作公司拿来的设备大同小异,J4125 的软路由跑 Openwrt 或 RouterOS
需要提供域名或 IP ,提交后经过审核后就可以加入白名单(可以选择把这个设备串在出口由它分流或者你自己分流),基本 Google GitHub 啥的都没有问题

三家的价格基本都在 300~500 元/Mbps/月

差异点也是所合作公司的技术方案差异了,接触的三家来说大致是这么几种
1. wg 连到国内 pop 点,通过他们自己线路通到境外落地
2. ipsec vpn 连到国内 pop 点,通过他们自己线路通到境外落地
3. 私有协议连到国内 pop 点,通过他们自己线路通到境外落地 或者 私有协议直连境外

因为三家都可以提供 14 天的试用,看了下丢包率和稳定性后最后选了第 3 家的方案

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/976763

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX