几个办公点要互连同出网,我是怎么把出口收口的

三处办公点各拨各的,互访慢、白名单乱、审计看不清
发布于 更新于
5

我们公司在三个城市有办公点,每个点都要能访问总部的内部系统,还要统一去访问几个外部业务系统(SaaS、合作伙伴API)。一开始各点各拨各的,结果内部互访慢、外部白名单乱、审计也看不清。后来我把分支互联和统一出网一起收口了。

这跟分公司接内网不是一回事

分公司接内网那篇(那篇)只讲了”分支怎么进总部内网”,坐席统一出口(那篇)只讲了”分散坐席怎么统一出网”。这篇是两个需求叠加:多分支既要互联、又要统一出网,相当于把前面两篇合起来做。

每个分支点拉固定出向隧道

我在每个分支点的网关上跑一条固定出向隧道,分支之间也通过总部做互联,所有出网流量统一走固定出口。天行IP的静态L2TP是IDC固定IP、峰值100M,做这种分支白名单和统一出网最稳,月付十块,用邀请码 blsj 走专属通道还能再低些,入口在 www.jiyueip.com/link/5629;如果某个分支需要真实住宅属性,用鲸云IP的家庭或者定制区,注册后联系客服微信 x31471626 改价,支持L2TP导出,入口在 www.jiyueip.com/link/5630

软路由把各点兜住

每个分支点用软路由跑 L2TP,整点出向流量统一走固定隧道,分支间互联也走总部隧道,员工无感知。软路由加L2TP的横向对比(那篇)和 SOCKS5、HTTP、L2TP怎么分工(那篇)都写过,做全局出向和分支互联我基本只用L2TP。IoT设备出向统一(那篇)讲的也是整网出向,思路可对照。

合规是底线

只做授权的分支互联和统一出网——固定出口白名单、员工授权访问,不绕过任何安全策略、不访问未授权资源。把出口这层收口了,互访快了、白名单也清爽了。

常见问题(FAQ)

多分支企业为什么要统一出口?
多分支既要互通内网、又要统一访问外部系统,出口一乱内部互访慢、外部白名单乱、审计不清。把分支互联和统一出网一起收口,效率和安全都上来。
这和分公司接内网、坐席统一出口有什么不同?
分公司那篇只讲分支进内网,坐席那篇只讲分散坐席统一出网,这篇是两者叠加:多分支既要互联又要统一出网。
天行IP和鲸云IP怎么选?
做分支白名单和统一出网优先用天行静态L2TP(IDC固定IP),最稳;某分支需真实住宅属性的,用鲸云家庭/定制区(L2TP导出,注册后联系客服微信x31471626改价)。天行入口 www.jiyueip.com/link/5629(邀请码blsj),鲸云入口 www.jiyueip.com/link/5630。
软路由起什么作用?
每个分支点在网关跑L2TP,整点出向统一走固定隧道,分支间也经总部隧道互联,员工无感知。
这么做合规吗?
仅用于授权的分支互联和统一出网,固定出口白名单、员工授权访问,不绕过安全策略、不访问未授权资源。

本文由作者原创/授权发布于极跃圈(jiyueip.com)未经许可,禁止转载。题图来自Unsplash,基于CC0协议。

声明:极跃圈(JIYUEIP.com)内网友所发表的所有内容及言论仅代表其本人,并不反映任何极跃圈(JIYUEIP.com)之意见及观点。

0 讨论
热门最新
总结
暂无总结
0 / 600