作者:
wei115 (ㄎㄎ)
2022-05-09 13:24:58如題
在公司的時候都用openvpn連回家
最近速度莫名變得很慢,實測下載速度異常(約1~2M),上傳速度正常
想說可能流量異常(上個月200G)被MIS限速了,所以想說換IP繼續測
可是之後換了幾個ip都一樣
筆電 <-> 公司網路 <-> vpn <-> 家ip1 (220.*.*.*) 異常
筆電 <-> 公司網路 <-> vpn <-> 家ip2 (125.*.*.*) 異常
筆電 <-> 手機網路 <-> vpn <-> 家 正常
因為openvpn連線我的理解他的特徵應該和一般的https一樣,所以不太可能被公司MIS封
(其實被MIS封也怪怪的,如果不能用vpn直接寄email和我說就好了.....)
想說有可能是中華電信那邊的問題,可是昨天打客服去問,他說沒有問題
有什麼辦法可以排查出問題在哪裡嗎?
感謝
作者: fonzae (fonzae) 2022-05-09 18:36:00
網管是針對你內部進行流量管制
作者:
k879311 (CVF)
2022-05-09 20:03:00你的排查是指?請中華電信安排查修嗎?
Openvpn哪裡跟https一樣 L7都看得到問題應該是單一ip 443/80 流量過大吧
作者:
sam613 (Hikaru)
2022-05-09 22:45:00這不需要問MIS吧,只是限速沒全擋掉已經很客氣了
你VPN以外的流量沒被限嗎? 如果不是全限換IP居然沒用
你一個 user 是想排查甚麼?自己都說上月用超量了..你覺得我們長得像 SSL-VPN gateway 嗎?
作者:
l98 (尋找屬於我的星星)
2022-05-10 10:57:00妳修文時把作者前面的 W 去掉,不然板面會亂掉
作者:
jeff40108 (死得腥羶豔油劑是他)
2022-05-10 11:59:00公司網路還有超量限速的喔XD
MIS限速又不一定是針對IP... 他鎖你mac號 你換幾百個IP還是限速 我比較好奇你公司竟然可以允許你透過VPN連線還一個上超過200GB...中華固網我還沒遇過限速的 你家裡是固網還行動網路
如果換IP沒用 我猜是MIS把openvpn的port 1194限速了
什麼每過一個裝置mac就變一個?? 他鎖你那台筆電 你筆電只要連上公司網路就是限速 不管你網路是要連到哪裡去
作者:
aahome (少說話)
2022-05-10 19:12:00你們家MIS不專業 需然會讓區網內有人走VPN出去 資安漏洞
還是建議不要用公司網路連自架VPN,除非公司有允許
你可以繼續試試看 我之前學校上網有CP 結果他們L7沒擋dns 直接udp/53連回家
作者: fonzae (fonzae) 2022-05-12 19:54:00
你搞錯了,只要企業級設備都可以管制你特定出口流量這只是基本的玩意,沒甚麼難度,只要抓取到你的行為不要認為走443就不會被擋,網管只要找行為特徵去鎖就好其他就放行