PTT推薦

[問題] openvpn公司連回家速度異常

看板Broad_Band標題[問題] openvpn公司連回家速度異常作者
wei115
(社畜)
時間推噓 5 推:6 噓:1 →:23

如題

在公司的時候都用openvpn連回家

最近速度莫名變得很慢,實測下載速度異常(約1~2M),上傳速度正常

想說可能流量異常(上個月200G)被MIS限速了,所以想說換IP繼續測

可是之後換了幾個ip都一樣

筆電 <-> 公司網路 <-> vpn <-> 家ip1 (220.*.*.*) 異常
筆電 <-> 公司網路 <-> vpn <-> 家ip2 (125.*.*.*) 異常
筆電 <-> 手機網路 <-> vpn <-> 家 正常

因為openvpn連線我的理解他的特徵應該和一般的https一樣,所以不太可能被公司MIS封(其實被MIS封也怪怪的,如果不能用vpn直接寄email和我說就好了.....)

想說有可能是中華電信那邊的問題,可是昨天打客服去問,他說沒有問題

有什麼辦法可以排查出問題在哪裡嗎?

感謝

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.134.21.189 (臺灣)

※ 文章網址:
https://www.ptt.cc/Broad_Band/M.1652073901.A.59D

※ 編輯: wei115 (220.134.21.189 臺灣), 05/09/2022 13:30:22

saito219005/09 13:42你要不要直接問MIS

fonzae05/09 18:36網管是針對你內部進行流量管制

應該不是,其他速度都正常

k87931105/09 20:03你的排查是指?請中華電信安排查修嗎?

想知道瓶頸在哪裡

tomsawyer05/09 22:03Openvpn哪裡跟https一樣 L7都看得到

tomsawyer05/09 22:13問題應該是單一ip 443/80 流量過大吧

可是我換ip還是一樣,所以才懷疑是家裡網路被中華限速了 但問過又說沒有

sam61305/09 22:45這不需要問MIS吧,只是限速沒全擋掉已經很客氣了

a12345390605/09 22:56你VPN以外的流量沒被限嗎? 如果不是全限換IP居然沒用

沒有被限 另外不用vpn,直連https一樣速度很慢,之後會在測一下其他port會不會也這樣

freeunixer05/09 23:01你一個 user 是想排查甚麼?自己都說上月用超量了..

freeunixer05/09 23:02你覺得我們長得像 SSL-VPN gateway 嗎?

mepowerlmay05/10 08:13...............

l9805/10 10:57妳修文時把作者前面的 W 去掉,不然板面會亂掉

感謝提醒,不小心打了一個W

※ 編輯: wei115 (125.231.126.220 臺灣), 05/10/2022 11:06:15

jeff4010805/10 11:59公司網路還有超量限速的喔XD

mepowerlmay05/10 12:51公司連回家 資料呢

公司上傳回家正常

chun062905/10 13:01MIS限速又不一定是針對IP... 他鎖你mac號 你換幾百個IP

mac號不是每過一個裝置就會變一次?

chun062905/10 13:01還是限速 我比較好奇你公司竟然可以允許你透過VPN連線

chun062905/10 13:01還一個上超過200GB...

chun062905/10 13:02中華固網我還沒遇過限速的 你家裡是固網還行動網路

固網

a12345390605/10 15:43如果換IP沒用 我猜是MIS把openvpn的port 1194限速了

我用的port是443

chun062905/10 18:02什麼每過一個裝置mac就變一個?? 他鎖你那台筆電 你筆電

chun062905/10 18:02只要連上公司網路就是限速 不管你網路是要連到哪裡去

其他速度都沒問題 只要不走vpn 不管下載東西還是看YT,速度都可以跑到100M

aahome05/10 19:12你們家MIS不專業 需然會讓區網內有人走VPN出去 資安漏洞

※ 編輯: wei115 (125.231.126.220 臺灣), 05/10/2022 21:19:07

adearlover05/10 21:51還是建議不要用公司網路連自架VPN,除非公司有允許

mepowerlmay05/10 22:04............這家的mis 堪憂

tomsawyer05/11 09:01你可以繼續試試看 我之前學校上網有CP 結果他們L7沒擋

tomsawyer05/11 09:01dns 直接udp/53連回家

tomsawyer05/12 01:26不然v2ray偽裝http流量看看 但聰明的L7應該是看的到

fonzae05/12 19:54你搞錯了,只要企業級設備都可以管制你特定出口流量

fonzae05/12 19:54這只是基本的玩意,沒甚麼難度,只要抓取到你的行為

fonzae05/12 19:55不要認為走443就不會被擋,網管只要找行為特徵去鎖就好

fonzae05/12 19:55其他就放行