实现固定 IP 的组网方案请教 - V2EX
Foxkeh
0.01D

实现固定 IP 的组网方案请教

  •  
  •   Foxkeh Feb 6, 2025 2476 views
    This topic created in 464 days ago, the information mentioned may be changed or developed.

    背景:
    坐标武汉, 小工作室, 现在用的联通 30M 企业专线有固定公网 IP,一年 12000
    了解到企业宽带 1000M/100M 价格便宜好多, 只要 4000 左右,
    但是企业宽带属于动态公网 IP, 而且没法额外申请拿到固定公网 IP

    遂有想法:
    我们有部分业务开发的测试服务器需要大客户给分配 IP 白名单,所以期望对客户来说显示的 IP 固定. 可不可以买阿里云 200M 服务器 A 作为 PPTP 或者 L2TP VPN Server, 然后本地测试服务器 B 作为 VPN 客户端, 然后自动拨号自动重连, 入方向流量就由服务器 A 上的 Nginx 内网转发, 实现让这几个测试服务器对外均被视为固定 IP 的服务器?
    这样可行吗?

    PS:
    本地网络开发和办公没有高可用性要求.

    18 replies    2025-02-10 23:57:44 +08:00
    lekai63
        1
    lekai63  
       Feb 6, 2025 via iPhone
    可以 阿里云转发给你的服务器就行。

    就是你动态 ip 更新后的 ddns 生效可能有延迟
    defunct9
        2
    defunct9  
       Feb 6, 2025
    企业宽带是可以有固定 IP 的,呵呵。我们就申请了 2 个。
    defunct9
        3
    defunct9  
       Feb 6, 2025
    另外,可以买阿里云服务器,然后用 ipsec 跟办公网打通,这样两边互见,很方便。我们也是这么做的。
    hefish
        4
    hefish  
       Feb 6, 2025
    企业宽带是可以申请固定 ip 的,额外收费的。
    Foxkeh
        5
    Foxkeh  
    OP
       Feb 6, 2025 via Android
    @defunct9 我了解到有别的网友也是可以付费增加固定 IP ,但是楼栋负责网络的人说武汉联通去年底就没了,我再去沟通下。
    defunct9
        6
    defunct9  
       Feb 6, 2025
    没了那是胡说八道,企业宽带出去的 IP 是个巨大的池子,IP 飘来飘去,这点很痛苦。尤其测试要放白名单之类的。所以用 ipsec 打通是非常好用的,PPTP 和 L2TP 早过时了,opnevpn 是点对点的,ipsec 是 site-to-site 的。
    yinmin
        7
    yinmin  
       Feb 6, 2025 via iPhone
    这个是标准的 frp 使用场景,阿里云固定 ip+frp
    BeautifulSoap
        8
    BeautifulSoap  
       Feb 6, 2025
    直接 tailscale 组网也可以,而且配置无脑简单不用去折腾装 vpn 那复杂的配置
    服务器的 tailscale 设为 exit node 或者启用 subnet 就行
    cyningxu
        9
    cyningxu  
       Feb 6, 2025 via Android
    frp ?
    JensenQian
        10
    JensenQian  
       Feb 6, 2025
    阿里那个 200M 跑多了就拉闸限速
    Foxkeh
        11
    Foxkeh  
    OP
       Feb 6, 2025
    @JensenQian 想着只是测试服务器转发到本地而已, 基本没啥业务流量, 限速也没影响的
    fengyaochen
        12
    fengyaochen  
       Feb 6, 2025
    @JensenQian 人家肯定不会买轻量,多数是 200M 固定带宽的
    Foxkeh
        13
    Foxkeh  
    OP
       Feb 6, 2025
    @fengyaochen 太看得起我了, 就是买的轻量
    dream0689
        14
    dream0689  
       Feb 7, 2025 via iPhone
    歪个楼,阿里云轻量是不是由联通承载,腾讯云轻量是不是由电信承载?这两家是都不可选移动链路么?
    czwstc
        15
    czwstc  
       Feb 7, 2025
    差不多,我们做的方案和这个类似,买了腾讯云阿里云两家的四台机器。分别刷上 Routeros ,组网走的是 Wireguard ,轻量云就当作 POP 点了。如果没有高可用需求,1 台机器就够了
    yinmin
        16
    yinmin  
       Feb 7, 2025 via Android
    @czwstc 阿里云跑 wireguard 稳定吗?有网友说阿里云会封禁 wireguard ,是不是有这回事?
    Int100
        17
    Int100  
       Feb 8, 2025
    @defunct9
    IPsec 正解, 补充一点: 如果部署的是 IKEv2 也支持 server-client 模式(remote-access).
    chijiao
        18
    chijiao  
       Feb 10, 2025
    阿里云各种限制备案, 烦死了, 只要是带域名的访问, 不管什么端口,如果没有备案,都被拦截
    About     Help     Advertise     Blog     API     FAQ     Solana     873 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 72ms UTC 20:33 PVG 04:33 LAX 13:33 JFK 16:33
    Do have faith in what you're doing.
    (function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){ (i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o), m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m) })(window,document,'script','//www.google-analytics.com/analytics.js','ga'); ga('create', 'UA-11940834-2', 'v2ex.com'); ga('send', 'pageview'); ga('send', 'event', 'Node', 'topic', 'bb'); ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86