我参与IT工作的一个组织在一个国家设有办事处,阻止人们访问Skype等各种知名服务。我可以通过将IPSec上的所有流量路由到总部办公室来解决这个问题,但是带宽有限。
我有没有办法通过IPSec连接到云提供商并在那里突破互联网,将所有的流量传送出去?如果存在这种情况,我可以使用专用服务,也可以使用通用云提供商和网关产品构建服务。
我试过使用Azure,但这似乎是无法实现的。
发布于 2015-07-16 12:54:45
是的,ZScaler将很好地满足您的需求。他们有一个安全作为软件的"SaaS“解决方案,您可以使用它来路由您的流量到他们,然后到互联网。
发布于 2015-07-16 12:52:59
您可以使用稍微修改过的()进行尝试。
首先,您需要创建一个VPC和VPN连接到那个VPC -亚马逊支持相当数量的硬件,包括SonicWall,Juniper和思科的单位,并提供“插入”配置的大多数东西。
然后,您可以创建一个NAT实例,将流量从“私有”VPC子网路由到internet。
然后,您可以将流量路由到NAT实例,方法是将网络的默认网关更改为NAT实例的内部IP,该IP可以通过VPN路由。
不过,要意识到(这根本不符合法律建议),规避访问政策可能是非法的--如果你被起诉,亚马逊很可能是第一个翻身并向当局夸耀的人。
发布于 2015-07-16 13:44:57
添加到@Noor的答案,这是您可能需要的服务。
https://serverfault.com/questions/706209
复制相似问题