有什么简单办法组建虚拟局域网?
1402 40
[1 楼] 磐安月 [注销用户]
22-6-26 14:24
用户已注销,历史内容不予显示
[40 楼] nikonbeta [泡菜]
22-7-1 16:34
找营运商可否用SD-wan
[39 楼] twld [泡菜]
22-6-29 14:27
nikoff 发表于 2022-6-26 16:05
根据这个名词,第一个想到的就是※※※

virtual private network


这个需要公网IP吗?如果不需要,我也想学习一下
[38 楼] taylor1984 [泡菜]
22-6-28 09:07
不同地方是指不在一个物理局域网里?
比如一个在公司,一个在家里
[37 楼] hudaidai [泡菜]
22-6-28 08:52
磐安月 发表于 2022-6-28 01:09
是的。只是我希望能在路由器层面解决,不需要在每台电脑或者nas上安装专用软件。

这样电脑和其他设备开机就处在同一个局域网内。


我确定的是路由器上装zerotier可以在L3用route实现两个局域网无障碍访问,虽然两个局域网不在同一网段,但用IP地址是相互连通的。我这样用能实现nas和打印机等设备异地共享。

zerotier还有bridge功能,我没用过,刚才看了下可以实现装了zerotier的机器直接访问异地网络没装zerotier的主机(使用同一网段IP),两地网络都没装zerotier的机器能否通过两个虚拟brige互访不确定。
以下内容由 hudaidai 于 2022-6-28 08:55 补充
如果路由器装不了zerotier,但只要能设指向内网的静态路由,采取设路由的办法,两边各用一台24小时开机的小主机也能实现所有设备互访。
[36 楼] 磐安月 [注销用户]
22-6-28 01:09
用户已注销,历史内容不予显示
[35 楼] nahcooo [资深泡菜]
22-6-27 18:45
虚拟专用网络不就是干这个的么
[34 楼] camson [禁言中]
22-6-27 16:16
mirage20000 发表于 2022-6-27 11:01
基本是这样的。
军网有自己的转网,就是自建传送网。
※※、证券、银行、保险,基本上金融类的是租用专线,开在传输设备上的专线,相当于硬管道组网,物理隔离。和互联网没关系。
阿里之类的大公司也是租用专线组网,人家不差钱。
其他小公司有钱的也可以租用小带宽专线组网,差钱的可以MPLS-※※※组网,这个相当于橡皮管道,就是所谓的架构在互联网上的组网,安全性就那么回事。

以上我都是指跨域组网。意思就是不同城市组网。
嗯。看来如此。
[33 楼] foxdie [资深泡菜]
22-6-27 11:35
CATWK 发表于 2022-6-27 10:50
网络“安全”是一个涉及诸多领域的问题,人、规则、软件、设备、协议。。。只有安全级别和策略的不同,没有本质不同


企业要考虑成本,安全等级也低,就接触不到高安全等级的架构、设备和安全团队。
[32 楼] mirage20000 [资深泡菜]
22-6-27 11:01
camson 发表于 2022-6-26 19:33
可靠?万无一失?
一流公司们采用啥方式?互联网,专线?


基本是这样的。
军网有自己的转网,就是自建传送网。
※※、证券、银行、保险,基本上金融类的是租用专线,开在传输设备上的专线,相当于硬管道组网,物理隔离。和互联网没关系。
阿里之类的大公司也是租用专线组网,人家不差钱。
其他小公司有钱的也可以租用小带宽专线组网,差钱的可以MPLS-※※※组网,这个相当于橡皮管道,就是所谓的架构在互联网上的组网,安全性就那么回事。

以上我都是指跨域组网。意思就是不同城市组网。
[31 楼] CATWK [泡菜]
22-6-27 10:50
foxdie 发表于 2022-6-27 10:40
相连倒是也相连的,有安全设备和协议来互通的。这些网络在运维和安全上投入的资源不是企业可以比的,并不是物理隔离这么简单。


网络“安全”是一个涉及诸多领域的问题,人、规则、软件、设备、协议。。。只有安全级别和策略的不同,没有本质不同
[30 楼] foxdie [资深泡菜]
22-6-27 10:40
CATWK 发表于 2022-6-27 10:24
那是物理隔离的,网与网间的安全性根本谈不上安全性,因为根本不相连,但在一个具体的“网络”内的安全性都一样的,因为没有单独的军用政法用安全协议


相连倒是也相连的,有安全设备和协议来互通的。这些网络在运维和安全上投入的资源不是企业可以比的,并不是物理隔离这么简单。
[29 楼] CATWK [泡菜]
22-6-27 10:24
foxdie 发表于 2022-6-27 10:13
说到可靠性微软谷歌这些企业没有参考性,毕竟只是企业;可以参考军网,政法网;可靠性要高出几个级别。


那是物理隔离的,网与网间的安全性根本谈不上安全性,因为根本不相连,但在一个具体的“网络”内的安全性都一样的,因为没有单独的军用政法用安全协议
[28 楼] camson [禁言中]
22-6-27 10:17
CATWK 发表于 2022-6-27 10:01
100%可靠是米有的,你知道的
就算先进顶尖的网络安全公司也只敢提9个9,11个9,谁敢说100?
一流公司采用啥方式可能都有,大行办公室分支机构主干用专线,小的分支采用S2S \/PN,个人用Q2Q \/PN接入
原来是这样。3Q.
[27 楼] foxdie [资深泡菜]
22-6-27 10:13
CATWK 发表于 2022-6-27 10:01
100%可靠是米有的,你知道的
就算先进顶尖的网络安全公司也只敢提9个9,11个9,谁敢说100?
一流公司采用啥方式可能都有,大行办公室分支机构主干用专线,小的分支采用S2S \/PN,个人用Q2Q \/PN接入


说到可靠性微软谷歌这些企业没有参考性,毕竟只是企业;可以参考军网,政法网;可靠性要高出几个级别。
[26 楼] 闲聊状态 [泡菜]
22-6-27 10:10
没多少设备 蒲公英 贵点的就行了吧

要是还想提高一下
买专门的SD-WAN设备+高带宽云主机中转(也可以申请个大带宽专线 自己弄个中转机,也许还能便宜点)

其实 最简单的办法是花钱找运营直接给你开专线带V Pn,你所需要的就是把光猫打开就好了

另外
联通也是有sd-wan业务的 就是不知道收多钱

另外两家应该也有类似业务吧 本帖最后由 闲聊状态 于 2022-6-27 10:26 编辑
[25 楼] CATWK [泡菜]
22-6-27 10:01
camson 发表于 2022-6-26 19:33
可靠?万无一失?
一流公司们采用啥方式?互联网,专线?


100%可靠是米有的,你知道的
就算先进顶尖的网络安全公司也只敢提9个9,11个9,谁敢说100?
一流公司采用啥方式可能都有,大行办公室分支机构主干用专线,小的分支采用S2S \/PN,个人用Q2Q \/PN接入
[24 楼] yejun [老坛泡菜]
22-6-27 01:34
磐安月 发表于 2022-6-26 20:58
最好是在路由器上搞定,这样不开电脑,只开nas也能同一个局域网


有些可以刷第三方固件的路由器可以装zerotier。不过虚拟局域网都是把不同的网段的内网打通,但是有些服务需要在同一个网段里面,比如视频媒体服务器可能不行。nas和打印机可能自动发现也不行需要手动填地址。网络不熟的话还是买现成的蒲公英比较方便。
[23 楼] 虚化 [资深泡菜]
22-6-27 00:15
softether
发布自 安卓客户端
[22 楼] 磐安月 [注销用户]
22-6-26 20:58
用户已注销,历史内容不予显示
[21 楼] PowerPCG5 [禁言中]
22-6-26 19:42
买几台Mikrotik hAP ac3或者rb4011 , 相互之间跑wireguard
以下内容由 PowerPCG5 于 2022-6-27 15:35 补充
http://www.irouteros.com/?p=2622
[20 楼] camson [禁言中]
22-6-26 19:33
CATWK 发表于 2022-6-26 19:29
所以要有IPSec/SSL/TLS安全协议嘛
可靠?万无一失?
一流公司们采用啥方式?互联网,专线?
[19 楼] CATWK [泡菜]
22-6-26 19:29
camson 发表于 2022-6-26 19:21
秘密信息经互联网,安全吗?


所以要有IPSec/SSL/TLS安全协议嘛
[18 楼] camson [禁言中]
22-6-26 19:21
CATWK 发表于 2022-6-26 19:11
太有关了,要在这个互联网上打隧道,除非不差钱的各地之间拉了专线
秘密信息经互联网,安全吗?
[17 楼] CATWK [泡菜]
22-6-26 19:11
camson 发表于 2022-6-26 18:29
具体不了解。想起,以前的工作单位们,全国各地的办事处之间,是联网的局域网。与互联网无关吧。


太有关了,要在这个互联网上打隧道,除非不差钱的各地之间拉了专线
[16 楼] camson [禁言中]
22-6-26 18:29
具体不了解。想起,以前的工作单位们,全国各地的办事处之间,是联网的局域网。与互联网无关吧。
[15 楼] 泰山磐石 [泡菜]
22-6-26 17:58
楼主,ZeroTier 了解一下
手机也可以加入共享
[14 楼] 落叶无风 [泡菜]
22-6-26 17:37
VLAN设备,几个不同局域网连接。
发布自 安卓客户端
[13 楼] camson [禁言中]
22-6-26 16:57
磐安月 发表于 2022-6-26 15:40
我这几个不同地方,不是同一个房子里不同房间,而是距离几十上百公里的不同地方。
距离上百公里,必然需要互联网了。

我没有搞自己的WI-FI的互联网进入,没需要。上公共互联网。
[12 楼] 超级侧卫 [泡菜]
22-6-26 16:33
磐安月 发表于 2022-6-26 16:30
好,我研究一下X5

谢谢!

不客气!你也可以结合你自己的需要看看蒲公英的其他路由器,还有消费级的产品,功能也都类似。 本帖最后由 超级侧卫 于 2022-6-26 16:34 编辑