1
kennylam777 2017-02-17 10:05:01 +08:00
樓主第一天在中國? 還敢用公網來搭 VPN 連到外國去,還是企業用的通道......
|
2
yadiman 2017-02-17 10:14:34 +08:00 via iPhone
企业内网用 vpn 非常合理正常的。
估计移动给了你假的 qos ,只优化了 icmp 吧。第三层的通信有问题,露馅了。 |
3
yexm0 2017-02-17 10:20:20 +08:00 via Android
申请条 mpls 线路吧。
|
4
jasontse 2017-02-17 10:24:13 +08:00 via iPad
ipsec 协议不同走的路由可能不一样, tcp / udp 可能都不同,你 ping 出来的 icmp 也许没有参考价值。
|
5
akrislu OP @kennylam777
@yadiman @yexm0 @jasontse 企业公网上搭建 VPN 很正常啊,因为 MPLS 太贵了,很多企业都这样做,不是 FQ 用的,也一直都比较稳定的,移动这条线路只是备用线路,主要业务还是在联通的精品网上跑。昨天移动炸时正好测试了一下,结合以前在电信 163 网上跑 GRE OVER IPSEC 的时候也丢包,突然联想到是不是 QOS 了 IPSEC 的原因。 |
6
z5864703 2017-02-17 10:50:29 +08:00
@kennylam777 VPN 主要又不是用来翻墙的,本来是内部加密通讯用的
|
7
kennylam777 2017-02-17 18:31:57 +08:00
|
8
kennylam777 2017-02-17 18:38:28 +08:00 1
申報一下,我公司的 VPN
香港總部 連到新加坡用 IPSec/OpenVPN 都穩定 連到中國大陸, OpenVPN (Static key+UDP)用幾分鐘就斷掉, IPSec 用一個星期左右會 packet loss ,掛過阿里雲香港 B 區走 CN2 如是,最後把不重要的流量拆出,重要的東東走 MPLS 。 |
9
JackyBao 2017-02-17 21:26:30 +08:00 via iPad
你们有试过用 kcptun 承载 openvpn 吗? 2 个字,完美!
|
10
akrislu OP @kennylam777 我们倒是还可以 IPSEC VPN 到美国和澳洲应该说都是稳定的,一年拥塞个 2 到 3 次 每次半个到 1 个小时。最多切换到备用线路就可以了。一开始我也认为是功夫网干扰,但是很明显是大家丢包的时候我才丢包,线路畅通的时候我也没问题啊。
|
13
akrislu OP @bclerdx S2S 一般 IPSEC VPN 。 L2L 么一般 GRE TUNNEL 。移动接入 PPTP 或者 L2TP+IPSEC
|
14
VmuTargh 2017-02-18 11:39:18 +08:00
@kennylam777 TCP ,移动建议不要用 UDP
某认识的 JP 驻国内公司大佬,他们 anyconnect 都是 TCP …… UDP 在国内这个差劲的网络环境是很不可靠的 |
21
freemangl 2021-02-14 10:40:08 +08:00
LZ 有没有试过 ipsec over gre 会不会好一些?
|