V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Foxkeh
V2EX  ›  宽带症候群

实现固定 IP 的组网方案请教

  •  
  •   Foxkeh · 15 天前 · 1321 次点击

    背景:
    坐标武汉, 小工作室, 现在用的联通 30M 企业专线有固定公网 IP,一年 12000
    了解到企业宽带 1000M/100M 价格便宜好多, 只要 4000 左右,
    但是企业宽带属于动态公网 IP, 而且没法额外申请拿到固定公网 IP

    遂有想法:
    我们有部分业务开发的测试服务器需要大客户给分配 IP 白名单,所以期望对客户来说显示的 IP 固定. 可不可以买阿里云 200M 服务器 A 作为 PPTP 或者 L2TP VPN Server, 然后本地测试服务器 B 作为 VPN 客户端, 然后自动拨号自动重连, 入方向流量就由服务器 A 上的 Nginx 内网转发, 实现让这几个测试服务器对外均被视为固定 IP 的服务器?
    这样可行吗?

    PS:
    本地网络开发和办公没有高可用性要求.

    18 条回复    2025-02-10 23:57:44 +08:00
    lekai63
        1
    lekai63  
       15 天前 via iPhone
    可以 阿里云转发给你的服务器就行。

    就是你动态 ip 更新后的 ddns 生效可能有延迟
    defunct9
        2
    defunct9  
       15 天前
    企业宽带是可以有固定 IP 的,呵呵。我们就申请了 2 个。
    defunct9
        3
    defunct9  
       15 天前
    另外,可以买阿里云服务器,然后用 ipsec 跟办公网打通,这样两边互见,很方便。我们也是这么做的。
    hefish
        4
    hefish  
       15 天前
    企业宽带是可以申请固定 ip 的,额外收费的。
    Foxkeh
        5
    Foxkeh  
    OP
       15 天前 via Android
    @defunct9 我了解到有别的网友也是可以付费增加固定 IP ,但是楼栋负责网络的人说武汉联通去年底就没了,我再去沟通下。
    defunct9
        6
    defunct9  
       15 天前
    没了那是胡说八道,企业宽带出去的 IP 是个巨大的池子,IP 飘来飘去,这点很痛苦。尤其测试要放白名单之类的。所以用 ipsec 打通是非常好用的,PPTP 和 L2TP 早过时了,opnevpn 是点对点的,ipsec 是 site-to-site 的。
    yinmin
        7
    yinmin  
       15 天前 via iPhone
    这个是标准的 frp 使用场景,阿里云固定 ip+frp
    BeautifulSoap
        8
    BeautifulSoap  
       15 天前
    直接 tailscale 组网也可以,而且配置无脑简单不用去折腾装 vpn 那复杂的配置
    服务器的 tailscale 设为 exit node 或者启用 subnet 就行
    cyningxu
        9
    cyningxu  
       15 天前 via Android
    frp ?
    JensenQian
        10
    JensenQian  
       15 天前
    阿里那个 200M 跑多了就拉闸限速
    Foxkeh
        11
    Foxkeh  
    OP
       15 天前
    @JensenQian 想着只是测试服务器转发到本地而已, 基本没啥业务流量, 限速也没影响的
    fengyaochen
        12
    fengyaochen  
       15 天前
    @JensenQian 人家肯定不会买轻量,多数是 200M 固定带宽的
    Foxkeh
        13
    Foxkeh  
    OP
       15 天前
    @fengyaochen 太看得起我了, 就是买的轻量
    dream0689
        14
    dream0689  
       15 天前 via iPhone
    歪个楼,阿里云轻量是不是由联通承载,腾讯云轻量是不是由电信承载?这两家是都不可选移动链路么?
    czwstc
        15
    czwstc  
       15 天前
    差不多,我们做的方案和这个类似,买了腾讯云阿里云两家的四台机器。分别刷上 Routeros ,组网走的是 Wireguard ,轻量云就当作 POP 点了。如果没有高可用需求,1 台机器就够了
    yinmin
        16
    yinmin  
       15 天前 via Android
    @czwstc 阿里云跑 wireguard 稳定吗?有网友说阿里云会封禁 wireguard ,是不是有这回事?
    Int100
        17
    Int100  
       13 天前
    @defunct9
    IPsec 正解, 补充一点: 如果部署的是 IKEv2 也支持 server-client 模式(remote-access).
    chijiao
        18
    chijiao  
       11 天前
    阿里云各种限制备案, 烦死了, 只要是带域名的访问, 不管什么端口,如果没有备案,都被拦截
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2854 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 07:44 · PVG 15:44 · LAX 23:44 · JFK 02:44
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.