V​P​N 套 V​P​N ?

105次阅读

共计 2150 个字符,预计需要花费 6 分钟才能阅读完成。

求教各位 mjj
人在国内,需要连到新加坡办公室自建的 威屁恩 进行远程开发,但是那边限制了只能新加坡的 IP 才可以连接,有啥解决方案?
买台新加坡的小鸡作为跳板,威屁恩 套 威屁恩 可行么?

需要连到新加坡办公室自建的 扶墙 进行远程开发

那边限制了只能新加坡的 IP 才可以连接

既然是自建,那就放开限制,或是申请放开限制可行可刑 很可铐搞个端口转发,不需要搞那么复杂很简单啊,你买台新加坡服务器整个端口转发就行了

antbt 发表于 2022-12-15 23:16
搞个端口转发,不需要搞那么复杂

大概流程是怎样的呢,弄台小鸡连威屁恩,然后小鸡开端口走常见的代理协议?
主要是办公室那边只能通过威屁恩连接V​P​N 套 V​P​N?买台新加坡服务器整个端口转发就行了

白歌 发表于 2022-12-15 23:22
很简单啊,你买台新加坡服务器整个端口转发就行了

买 NAT 小鸡中转扶墙的弄过,但是威屁恩这种怎样转发呢好复杂,为什么不能直接买个 新加坡的机。直接用新加坡鸡架设不就好了。

a274544628 发表于 2022-12-15 23:29
买台新加坡服务器整个端口转发就行了

直接转发 如果通过跳板鸡连接公司提供 V#P#N 协议 也会被高墙 block 吧

astroboy 发表于 2022-12-15 23:33
买 NAT 小鸡中转扶墙的弄过,但是威屁恩这种怎样转发呢

不管什么方式的 V P N 特征都比专门上网代理的协议明显的多就叫那边修改限制啊。既然是要你做远程开发,那就是合规操作,为啥还要自己想办法绕过这个问题。完全没有打工人思维诶。搞个新加坡小鸡端口转发到 VP- N 地址不就行了

Dwight 发表于 2022-12-15 23:54
不管什么方式的 V P N 特征都比专门上网代理的协议明显的多

也对,威屁恩的特征肯定没办法出国。
所以出国到新加坡就还得走常规爬墙协议,然后新加坡小鸡连办公室威屁恩,本地就开全局代理了对吧

astroboy 发表于 2022-12-15 23:33
买 NAT 小鸡中转扶墙的弄过,但是威屁恩这种怎样转发呢

你买的新加坡机器为 A
公司的代理机器为 B
假设 B 机器提供给你的端口号为 5555
在 A 机器上,可以用 iptables 或者 Gost 等工具创建一个端口转发,将 A 机器的 5555 端口的流量转发给 B 机器的 5555 端口
这样在 B 机器上看到到就是 A 机器这个新加坡 IP 地址在连接,而你工作时只需要连接到 A 机器的 5555 端口就行了

astroboy 发表于 2022-12-16 00:00
也对,威屁恩的特征肯定没办法出国。
所以出国到新加坡就还得走常规爬墙协议,然后新加坡小鸡连办公室威 …

新加坡小鸡是连到公司内网了,可是你通过代理工具没办法和小鸡同一个内网,所以要想办法把公司内网需要用的端口在新加坡小鸡上转发出来,然后本地用转发出的端口。如果没办法转发建议整个 win 鸡,本地 tun 代理远程桌面上去

白歌 发表于 2022-12-16 00:03
你买的新加坡机器为 A
公司的代理机器为 B
假设 B 机器提供给你的端口号为 5555

这种方案对于 公司服务在内网部署没有对外网开放端口的时候并不好使,还是需要获得一个完全接入公司内网的机器转发才能暴露出内网服务

astroboy 发表于 2022-12-16 00:00
也对,威屁恩的特征肯定没办法出国。
所以出国到新加坡就还得走常规爬墙协议,然后新加坡小鸡连办公室威 …

IPLC+ 扶墙 呢?
IPLC + 新加坡 VPN 套娃

Dwight 发表于 2022-12-16 00:26
这种方案对于 公司服务在内网部署没有对外网开放端口的时候并不好使,还是需要获得一个完全接入公司内网 …

楼主具体是什么情况,v 批 n 是怎么接入的,他也没有描述清楚
他们公司有一个开放的 v 批 n 来帮助员工接入内网,只不过是限制了只允许新加坡 ip 接入
我们公司也是这样,但没有 ip 限制可以直接连,所以我猜不管是用什么 v 批 n 软件,应该都会给一个地址,比如我们公司就是给了个地址,端口就是 443,用专用的软件连上校验完了就能进,那么我上面那个方案应该就是行得通的

白歌 发表于 2022-12-16 00:38
楼主具体是什么情况,v 批 n 是怎么接入的,他也没有描述清楚
他们公司有一个开放的 v 批 n 来帮助员工接入内网 …

直接转发 V P N 端口会存在流量采用 V P N 协议被墙阻断的可能。想了想,其实最好的效果应该是 找一个不过墙的 IPLC 转发直接转发那个公司的 V P N 的端口,这样全程不过墙,就不存在因为 V P N 协议被墙识别而中断的原因了。现在的客户端很多都支持 chain 链式带理。

白歌 发表于 2022-12-16 00:38
楼主具体是什么情况,v 批 n 是怎么接入的,他也没有描述清楚
他们公司有一个开放的 v 批 n 来帮助员工接入内网 …

就是早年爬墙比较常见的 L2TP 协议威屁恩,给了个服务器地址 (没有指定端口),然后用账号密码登录
搜了下,L2TP 好像是走 UDP 的,默认是 1701 端口?

Dwight 发表于 2022-12-16 00:59
直接转发 V P N 端口会存在流量采用 V P N 协议被墙阻断的可能。想了想,其实最好的效果应该是 找一个不过墙 …

L2TP 协议的话,直接转发确实没法过墙
多谢大佬提供的思路,我去弄个 IPLC 试试看最简单的,李家坡搞 WIN 鸡,然后你远程登陆。论坛之前有大佬分享的 clash relay,非常方便

正文完
 0