开发者社区> 问答> 正文

家庭宽带接入公司VPN网络链路优化

背景描述
公司的 VPN 采用的是电信宽带,员工家庭 安装 的宽带网络可能是电信、移动、联通等。非电信网络的家庭宽带无法拨入公司VPN,周末期间同事之间协同办公的效率受到影响。尝试找到一种低成本的方案,解决上述 问题

[attachment=105652]
方案描述
阿里 ECS 采用的是BGP多线网络,在 同运营商之间都能达到最快的接入速度。尝试以ECS作为员工家庭网络与公司网络之间的跳板机,通过VPN串联的方式打通。
[attachment=105653]
方案验证
1、在ECS上安装VPN server       参考文献[1] 2、在ECS上安装VPN client连接公司VPN server       参考文献[2] 3、VPN串联       在ECS上,拨通家庭网络及公司网络VPN后,查看网络设备
[attachment=105654]


         其中ppp0对应家庭网络,ppp1对应公司网络,这里 配置 的难点是路由表的设置,需要执行以下命令
ip route add 192.168.0.0/16 via 192.168.1.101 dev ppp1
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp1 -jMASQUERADE
        访问公司wiki网站
[attachment=105655]
致谢
感谢公司运维同事胡宗鑫提供的技术协助.

参考文献





展开
收起
gjf281 2016-07-10 09:32:03 6670 0
1 条回答
写回答
取消 提交回答
  •   这个办法不错 bgp优势还是很明显的
    2016-07-11 10:59:52
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
可编程网络视角的网络创新研究 立即下载
可编程网络和SDN3.0 立即下载
开放促进创新:构建开放网络生态 立即下载