本文参考:https://service.oray.com/question/5441.html
一、背景
1、现在大多企业单位为了方便内部管理与安全着想,往往都是采用内部局域网络的方式进行办公,在安全方面做了 物理隔绝措施。内网的计算机都无法访问外网,外网也无法对内网服务应用进行访问。
2、现场有些老旧的控制系统,比如PLC,网络设置中未设置网关,导致只有同一个网段的局域网设备才能进行访问,无法实现远程的数据采集与程序下装等,而现实情况又允许对PLC的组态进行更改。
二、难点
1、企业内部专用网络属于局域网,与外网物理隔绝。甚至有些设备未设置网关,无法跨网段访问;
2、普遍的VPN网络需要公网IP为前提,如今公网IP资源短缺;
3、借助第三方平台实现互联,维护部署不能过于复杂,且需保证稳定性。
三、解决方案1
1、部署蒲公英X6路由器,支持双WAN,WAN2接入内网,无Internet连接。WAN1通过任意形式访问外网(拨号、动态IP、无线中继,实在不行可以接到1个4G路由器下面等);
2、蒲公英路由器设置组网,并设置静态路由到内网网段;
添加旁路路由:
| 选择旁路路由:选择蒲公英X6
| 目标类型:IP网络段
| 目标地址:192.168.1.0。WAN2口的网段。
| 子网掩码:255.255.255.0,若子网掩码的位数不是24位,请根据实际情况填写正确的。
3、计算机通过安装蒲公英访问端,通过V*P*N即可访问到内网。
四、解决方案2
1、部署蒲公英X5路由器或X3路由器,路由器WAN口支持备用网络;
WAN1口可以先在能上网的时候设置,然后设置备用网络。
备用网络推荐使用无线中继,我已测试成功。使用USB 4G上网卡未测试成功。
2、蒲公英路由器设置组网,并设置静态路由到内网网段;
3、计算机通过安装蒲公英访问端,通过V*P*N即可访问到内网。
4、X5我已实际测试成功,X3没有实际测试,应该也是没有问题的。
五、解决方案对比
价格:X6>X5>X3
X6支持双WAN口。X5或X3只能通过无线中继或者USB 4G路由器连接外网。