首页 > 其他分享 >记录一次办公网全球化的改造计划

记录一次办公网全球化的改造计划

时间:2023-09-15 18:05:23浏览次数:42  
标签:线路 全球化 iWAN 改造 办公网 DNS IP 路由

背景

办公网每次去海外找资料都需要重新连接VPN,或者自己连接自己买的小飞机之类的才可以。但是这种在互联网公司内的话,非常的不友好;为公司工作还要自己花钱买小飞机~

之前尝试过下面这种方式:
新增一台海外的机器(新加坡、香港)搭建SS/V2/trojan之类的协议,然后办公网新增一个软路由去连接,通过ACL把部分IP的用户跳转过去;
但是这种方式自己家里用用还行,如果想要在企业的办公网来使用的话,人一多就不行,因为所有人都从这个IP出去了,而且每次都需要命令行去操作ACL增加用户,非常的麻烦;

Panabit 的 iWAN

为了解决前面的这种方式,决定测试使用 Panabit 的 Iwan 的方式,也就是所谓的 Panabit 的 SD-WAN

  • 重连速度很快:
            比L2TP的要快一个数量级,L2TP要重连,需要有几十次交互,而我们只需要一次即可
  • 客户端不受底层承载线路IP变化影响:
            当底层承载线路(比如PPPOE拨号线路)的IP地址发生变化时,不会影响iWAN隧道,iWAN隧道不会中断,保证通信正常进行;
            因为很多用户是通过PPPOE拨号线路出去的,PPPOE拨号线路重拨时一般会改变IP地址,如果用L2TP的话,那么这个L2TP会话就要重建;
            而用iWAN的话,现有的会话可以照常使用,不需要做任何改变;
  • 传输效率高:
            iWAN的包头很小,只有8个字节,而且在后续版本里,我们会压缩IP报文头,这样可以继续减少额外报文头的大小,所以能大幅度提升传输效率;
            如果用国际线路的话,节省下来的流量费用都是很可观的;
  • 抗干扰:
            不像L2TP,中间人可以直接发包TERMINATE,iWAN控制命令有完整性检查,可以避免中间人攻击。

部署

1、搭建panabit

记得服务器申请2H的,1H需要需改核心,非常麻烦
下载Linux系统文件:文末
上传文件到root根目录下

tar -xzf PanabitFREE_SUIr2p3_20220413_Linux3.tar.gz
cd PanabitFREE_SUIr2p3_20220413_Linux3
# 输入以下命令进行安装
./ipeinstall

修改/etc/PG.conf文件
因为是单网口,所以数据口和管理口都需要配置成eth0,后面不要加任何东西

DATA_PORTS 修改成:DATA_PORTS="eth0"

修改端口

上传文件,修改配置

需要上传一个joskmc文件(文件在文末)
/etc/PG.conf中新增一下一行

HTTPS_PORT=2194

执行joskmc

/root/joskmc tcp 2194

修改:/etc/rc.local,增加一下三行

sleep 10
/root/joskmc tcp 2194

2、进行隧道配置(海外)

(1)、登录WEB页面,修改网卡方向

默认账号密码:admin/panabit
系统概况 → 网络接口:eth0,修改成对外,只有对外才可以创建WAN线路

(2)、创建WAN线路

应用路由 → 接口线路:
需要注意,Mac地址必须克隆

(3)、创建IWAN连接账号

对象管理 → 账号管理 → 组织架构:
地址范围:这一块可以自己定一个内网的IP段就可以,不要冲突就好

地址范围需要把网关地址留出来!!!!!

对象管理 → 账号管理 → 本地账号:
处理用户组需要选择前面创建的用户组,其他的根据实际情况填写

(4)、创建iWAN服务

应用路由 → iWAN服务 → 服务列表:
注意:服务器网关地址要和你前面设置的地址范围要在一块,并且需要排除这个地址的下发

应用路由 → iWAN服务 → 服务映射:
根据配置情况选择即可
iWAN使用的是UDP连接,因此端口需要开放UDP

(5)、创建策略路由

应用路由 → 策略路由:需要添加一条回程的全程路由,要不然DNS牵引、FQ都会失败
这里选择iWAN的线路

3、客户端配置(办公网)

(1)、新建WAN线路

应用路由 → 接口线路 → WAN线路:按照信息提示填写即可完成iWAN线路配置
注意:必须有一个外网的网卡,并且最好把加密开起来

(2)、设置DNS牵引

应用路由 → DNS管控:海外域名是一个域名群组,可以自己修改
主要解决DNS污染问题,要不然可能部分网站会无法访问
这里有一个很注意的点,就是你的DNS,访问DNS的链路必须经过PA,否则牵引不会生效

(3)、设置策略路由

应用路由 → 策略路由:我这边直接拿了飞连的609海外分流IP段进行分流,你也可以自己修改(文末下载)
主要为了只有需要海外的才出去,不能把所有的流量全部导出去

附件

169IP段: https://www.123pan.com/s/cRk7Vv-frSsH 提取码:NzAF
Linux操作系统: https://www.123pan.com/s/cRk7Vv-arSsH 提取码:A5MC
joskmc: https://www.123pan.com/s/cRk7Vv-BrSsH 提取码:kTu9

标签:线路,全球化,iWAN,改造,办公网,DNS,IP,路由
From: https://www.cnblogs.com/almightyYantao/p/17705607.html

相关文章

  • 亚马逊云科技助力比亚迪全球出海发展战略、降低全球化部署难度
    如今,中国已经成为全球最大的汽车出口国之一,也是最大的新能源汽车生产国之一。越来越多中国品牌汽车驰骋海外,“全球化”已成为中国汽车行业发展的一个重要维度。中国汽车企业正在奔涌而上,力争在世界舞台上打响中国汽车品牌。 比亚迪是一家致力于“用技术创新,满足人们对美好生活的向......
  • 使用Cpolar内网穿透与Lightpicture组合将个人电脑改造成能随时上传、下载或访问,并能生
    1.前言现在的手机越来越先进,功能也越来越多,而手机的摄像功能也愈发强大,所拍摄的照片越来越清晰,但也让数码照片的体积暴涨。对于像笔者这样经常拍照的人来说,手机容量经常告警,因此笔者将家里的电脑改造成能随时上传下载和访问的图片服务器。今天,笔者就为大家展示,如何使用Cpolar内网......
  • 用友全球化数智运营解决方案:实时协同,启动组织,为中企出海赋能
    随着全球化管理的发展,越来越多的中国企业选择运用科技为企业人才管理提效赋能。而如何高效协同并加速组织运转成为企业考虑的关键。用友全球化数智运营解决方案为企业人力提供了全方位的支持,协助企业全球化人力管理。本文将从实时协同和组织赋能两个方向入手,深入探讨了用友BIP的协......
  • 国产化操作系统改造oracle proc依赖库文件缺失处理
    国产化操作系统改造oracleproc依赖库文件缺失处理1场景国产化操作系统升级改造过程中,RedHatEnterpriseLinuxServerrelease7.6(Maipo)在线升级迁移到BigCloudEnterpriseLinuxForEulerrelease21.10(LTS-SP2),oracle用户下执行proc报错:[oracle@superman~]$procpr......
  • 新格局、新挑战,用友助力中企全球化运营
    当前,中国国内经济增速放缓,国际地缘竞争加剧,科技革命和产业变革深入发展,中国经济面临新的发展机遇和挑战。如何实现高质量中企出海,是中企全球化在新发展背景下拥抱全球化的重要课题,更加有力的企业数智化软件与服务支撑,是支撑头部企业加速迈向世界一流企业的关键所在。用友以创新技术......
  • 发布!用友跨国企业全球税务管理解决方案助力中企全球化
    2023年8月19日在上海国家会展中心,毕马威全球税务合规与转型服务主管合伙人闫晓光、汤森路透大中华区营销负责人吴莉、用友网络高级副总裁杜宇、用友网络德国总经理林楠、用友网络税务云事业部总经理陈飞及企业的高管、技术大咖、专家学者、投资人、媒体等众多商业领袖一起见证......
  • 改造版:moviepy使用ffmpeg按照长度分割mp4,根据源文件命名,及时关闭文件避免异常
    importos#导入os模块,用于处理文件和目录操作importsubprocess#导入subprocess模块,用于在新的进程中执行子程序importtime#导入time模块,用于处理时间相关操作importrandomfrommoviepy.editorimportVideoFileClip#从moviepy.editor模块导入VideoFileCl......
  • 办公网络访问k8s集群内部ip和域名
    本地k8s集群pod和办公网互通并实现域名解析背景在微服务场景下,研发团队在进行开发联调测试过程中,需要连接到k8s集群的注册中心中等中间件并和集群内的其他业务服务pod互相通信。网络基本情况网络类型ip段办公网络172.16.0.0/16Pod网络10.233.64.0/18Servic......
  • Laravel项目实现大数据改造的实践之路
    随着互联网的高速发展,大数据已经成为了企业竞争力的关键因素。在数据处理和分析方面,Laravel作为一种优雅的PHP框架,可以帮助我们快速地构建高性能的大数据应用。本文将介绍如何在Laravel项目中实现大数据改造,以及相关的实践技巧。一、选择合适的数据库在实现大数据改造时,首先需要选......
  • 浅谈煤矿井下电力监控系统的改造研究--安科瑞张田田
    摘要:当前我国很多煤矿企业在市场环境中发展越来越困难,同时随着煤矿企业运作成本的不断提高,进一步压缩了煤矿企业的利润空间,使很多煤矿企业都很难在复杂的市场环境中生存与发展。鉴于此,本文主要分析煤矿井下电力监控系统改造。关键词:电力监控系统;煤矿井下;改造;随着科技进步,以及煤......