找回密码
 加入我们
搜索
      
查看: 4264|回复: 20

[网络] 异地拨号组建虚拟网,如何保证安全?

[复制链接]
发表于 2023-9-25 20:25 | 显示全部楼层 |阅读模式
A、B、C三地办公室组建虚拟网
A地做服务器
B、C两地拨号进A地组建虚拟网

A、B、C三地组网用的L2TP协议,
如何知道虚拟网数据包是否明码传输?
是否存在安全问题呢
发表于 2023-9-25 20:28 来自手机 | 显示全部楼层
Sdwan好用安全
发表于 2023-9-25 21:17 | 显示全部楼层
起IPsec L2TP.
基本安全
发表于 2023-9-25 21:24 | 显示全部楼层
用加密隧道就行了
发表于 2023-9-25 21:38 | 显示全部楼层
我觉得wireguard挺好用的
发表于 2023-9-25 22:07 | 显示全部楼层
如何知道,你要不wireshark抓一下
俺寻思ipsec应该没啥问题吧
 楼主| 发表于 2023-9-26 11:05 | 显示全部楼层
fell9999 发表于 2023-9-25 21:17
起IPsec L2TP.
基本安全
L2TP本身没有加密机制,如果不加密传输,那用户的数据在互联网上就是裸奔


IPSec配置好像很麻烦
发表于 2023-9-26 11:09 | 显示全部楼层
最简单就是ipsec l2tp.一般路由器都带有这个服务。openv/p/n也挺方便的
发表于 2023-9-26 12:32 | 显示全部楼层
L2TP over IPSEC才是加密的 本身L2TP没有加密数据的能力。建议使用softether来做
发表于 2023-9-26 12:59 | 显示全部楼层
IPSEC呗。。个人也还算友好
发表于 2023-9-26 13:43 | 显示全部楼层
ipsec正解,各种隧道over ipsec,或者干脆纯ipsec,可以两两拨号组个环网
发表于 2023-9-26 14:47 | 显示全部楼层
要绝对安全的话,最好就是专线,缺点就是贵

否则就得 IPSec,若没有异地文件共享这类需求的,可考虑 SSL V皮N?
发表于 2023-9-26 14:50 | 显示全部楼层
我异地两边都是ikuai主路由,然后IPSec组网很友好,基本只要配置一下加密方式,对方IP和需要访问到对方这边的网段就好了
发表于 2023-9-26 14:53 | 显示全部楼层
有加密保密需求直接上专线
发表于 2023-9-26 15:08 | 显示全部楼层
有钱专线.没钱ipsec
发表于 2023-9-26 15:16 | 显示全部楼层
l2tp 我尝试 好像很容易断
发表于 2023-9-26 15:42 | 显示全部楼层
B、C两地是路由器用IPsec,移动办公L2TP
发表于 2023-9-26 15:43 | 显示全部楼层

数据专线吗?这种贵的一笔呀……,我这四川到北京 80M带宽,月租2W+
发表于 2023-9-26 16:52 | 显示全部楼层
l2tp over ipsec
发表于 2023-9-26 17:06 | 显示全部楼层
thereone 发表于 2023-9-26 12:32
L2TP over IPSEC才是加密的 本身L2TP没有加密数据的能力。建议使用softether来做

这个确实好。IOS和WIN10都不用去装客户端。

除了softether外,不知道openwrt没有其他更稳定的插件。
虽然softether也很稳定。但是没有luci界面。
发表于 2023-9-26 19:14 | 显示全部楼层
ghwwx 发表于 2023-9-26 17:06
这个确实好。IOS和WIN10都不用去装客户端。

除了softether外,不知道openwrt没有其他更稳定的插件。

不需要luci界面windows上的管理软件非常齐全了
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-26 21:38 , Processed in 0.010609 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表