家庭宽带使用公司 VPN 不稳定,请教解法

jesky · 2024-8-28 16:10:20 · 298 次点击
背景:

我爱人的电脑,外企公司,要求使用 GlobalProtect 这个 VPN 软件,无法关闭,自动配置,只需要选择具体代理的网关就行(香港,日本,美国等等)

现象:

在家用电脑工作,网络情况很差,网页无法打开 或很慢
我爱人说在公司用没问题

问题:

不知道问题出在哪里,是宽带运营商的问题,还是我路由相关设置的问题,是否可以优化到正常使用

补充其他信息:


1 ,以前家里用联通的时候没问题(公网 IPV4+华硕梅林+MerlinClash )

2 ,现在家里家庭网络是移动宽带,IPV4 内网+IPV6 公网,路由器 Openwrt 拨号,OpenClash 代理科学

3 ,VPN 软件上显示使用 IPSec 协议,是 IPV4 连接

4 ,访问 ip.skk.moe ,国内外 IP 均为 VPN 的网关,DNS 出口也都是远端的,网络连通性检查 延迟都极高(大几千毫秒甚至失败)

5 ,在使用过程中,可以从 OpenClash 的管理面板上看到:一个 VPN 网关 IP+4501 端口的 UDP 连接,很多 IP+433 端口的 TCP 连接,因为我在分流规则中对漏网之鱼选择的是直连,所以这些连接都是直连的

6 ,我尝试把 OpenClash 关闭,没有改善

7 ,我尝试把漏网之鱼改成走代理节点,网页很快速打开,但刷新几次,就直接无法打开了,像被直接关闭连接了(不知道这么描述和比喻对不对:之前,像丢包,所以打开网页很慢,加载时间长,改之后,像阻断,所以要么可以顺畅打开,要么直接就无法访问)
举报· 298 次点击
登录 注册 站外分享
18 条回复  
barnettluo1994 小成 2024-8-30 11:32:20

家庭宽带使用公司 VPN 不稳定,请教解法

你中国账号从外国 ip 链接过去你司网安难道不会说什么吗?
我们公司用的 Zscaler 也有些性能问题
不过我最近再全权负责解决。
我司的安全工程师已经是懒得管中国大陆这边的问题了
直接让我处理。。。。。
我们计划是直接物理专线到海外,然后在中国建设 private edge 给 zscaler
之后中区用户就是直接通过中国大陆的 PSE 直接连接到公司的 infra ,从公司的 infra 路由到专线
再从专线路由到海外的 app connector
PA 的 global protect 没记错的话也是基于 DTLS 的 过墙铁定是敏感协议。
另外你的你自己的所谓的的代理到你的 VPN 网关的路由质量怎么样? clash/passwall 这种比较麻烦,有时候代理会有点问题,最好是三层直接路由的方式
czwstc 小成 2024-8-29 22:34:40

家庭宽带使用公司 VPN 不稳定,请教解法

你好,我和你爱人公司一样。

GlobalProtect 有个设置,启用 SSL 不启用 SSL 。如果不启用 SSL ,就默认 IPSEC 模式。
一般家里的网络海外直连 ipsec 不是很行。使用 SSL 会好一些。

当然治标不治本,提高宽带的网络优先级更加重要。
如果在上海,可以使用上海联通+游戏直通车。
如果非上海,可以试试宽带提供的游戏加速之类的服务。会将部分海外流量路由到更加优质的出口上。

PS: GlobalProtect VPN 使用的是长链接的方式,所以软路由+代理电脑的模式其实不是很好用,如果自建还行,中转机场往往经常打断你的长链接。ipsec 模式略好,但是依旧不太可用。
Jhma 小成 2024-8-29 14:26:23

家庭宽带使用公司 VPN 不稳定,请教解法

移动有些恼火,还有墙中墙,联通基本出海还是稳,电信也恼火
xiaoke 小成 2024-8-29 09:53:27

家庭宽带使用公司 VPN 不稳定,请教解法

把办公笔记本排除在翻土蔷客户端之外
duduke 小成 2024-8-29 09:05:07

家庭宽带使用公司 VPN 不稳定,请教解法

我是 18 或者 19 年的时候了吧,直接打 10086 帮我设置好了,估计他们那边有什么设置
acrisliu 小成 2024-8-29 08:56:15

家庭宽带使用公司 VPN 不稳定,请教解法

同 GP ,方案也同 5 楼,clash 加规则让 GP 的 portal 走直连,然后选择国内网关即可。
hhacker 小成 2024-8-28 22:03:41
其实换回联通宽带就可以解决
Tianao 小成 2024-8-28 21:53:49
https://docs.paloaltonetworks.com/globalprotect/10-1/globalprotect-admin/globalprotect-portals/customize-the-globalprotect-app
djs 小成 2024-8-28 20:34:26
直接拨号的那边插网线试试,可以过滤掉中间其他东西的影响了吧
druggo 小成 2024-8-28 20:22:50
移动 UDP 不行,换 TCP ;不然就换电信/联通。
12下一页
返回顶部