1
chiron688 2023-09-24 22:54:50 +08:00 via iPhone
三大运营商的路由器 ukey 是合法的,但是要给押金才会给硬件路由器,而且该项目只针对于企业用户,需要法人写申请才行
|
2
eDeeraiD0thei6Oh 2023-09-24 22:56:24 +08:00
有很多外资,比如 PayPal 这种,他们也是专线吗?在上海的办公楼
|
4
mooyo 2023-09-24 22:59:01 +08:00
只能说是报备后自行搭建的。。。呆过两个公司的国际出口都是自家云的海外节点。。不可能是运营商直连。
|
5
mooyo 2023-09-24 22:59:30 +08:00
而且最抽象的是其中一家( 100%合规)公司的出口还经常被干扰,就跟群友用的梯子被墙了一个特征。
|
6
dalaoe1o 2023-09-24 23:00:57 +08:00 via Android
不过墙的专线是有的,但是各地运营商说法都不一,我这边是说海外业务,但是只能企业申请。线路上下对等,带宽 50-1000M 不等。
另外,专线的作用就像网线,它的作用就是连接两端。要在入口和出口做好路由,才能和正常的✈️一样使用。 |
7
JensenQian 2023-09-24 23:03:08 +08:00
@eDeeraiD0thei6Oh #2 别说外资了
阿里和华为,我看 v 站上也有说没墙的 |
9
LnTrx OP @JensenQian 确实内外资都有听说,所以更好奇他们是依哪个条款/行政审批/运营商业务合规的
|
11
BanShe 2023-09-24 23:09:28 +08:00 2
|
12
jacksonj297 2023-09-24 23:13:09 +08:00
@chiron688 上海花卷科技,杭州包子科技就提供跨境专线,加过他们企业微信,苹果上海北京研发就是用的他们家的,苹果发公众号 ip 都是美国
@eDeeraiD0thei6Oh @JensenQian @mooyo #5 @dalaoe1o @BanShe #10 |
13
LnTrx OP @BanShe 这几个看不出来是仅仅加速还是可以访问原本访问不到的外网。不过既然提及教育网,我想到了以前的 北京—香港 100G 国际电路租赁采购项目。当然,教育网作为自己有跨境网关的单位采购物理电路也不是普通企业能想象的了。
|
14
estk 2023-09-24 23:15:30 +08:00
例如华为内部研发上的那种?
|
15
mikewang 2023-09-24 23:16:57 +08:00
我也比较好奇。我公司那里是有合规途径上外网的,不过可以确定不是直连,我查过出口 IP ,查出来是 HK 分公司的 IP 地址。
|
16
LnTrx OP @jacksonj297 他们家电信许可证的范围包括内容分发网络业务、国内互联网虚拟专用网业务、互联网接入服务业务、固定网国内数据传送业务,好像没看到跨境相关的资质。感觉像是跟运营商合作的,或者合规的底层还是运营商业务。
|
17
jacksonj297 2023-09-24 23:19:10 +08:00 2
|
18
jacksonj297 2023-09-24 23:21:12 +08:00
@LnTrx #16 就是跟运营商合作的,合作伙伴包括三大运营商,中国电信美国分公司,香港 hkt HongKong telecom 香港电讯,韩国电信 Korea telecom
|
19
jacksonj297 2023-09-24 23:22:59 +08:00
|
21
jackOff 2023-09-24 23:24:08 +08:00 2
我有在浙江做外贸电商的朋友,他那边是做 tiktok 直播的,那边的说法是警察不管你用什么方式翻墙,因为那边太多个体户搞海外直播,所以对他们的警告仅仅限于不要传播翻墙软件的使用,但是会异常严格追查虚拟币软件的使用,查到一个就直接一堆警察上门堵人。
|
22
LnTrx OP @jacksonj297 所以我关心的还是,在花卷访问外网的解决方案中,合规跨境的部分是运营商的什么业务
Anyconnect 确实很早就有听说,网络传言外企的国外服务器是在白名单的,不知道这是一种行政审批或仅仅是一种默契 |
23
LnTrx OP @BanShe 有的高校还用过一种 XX 浏览器的外网业务,但提供浏览器的公司也只能查到国内互联网虚拟专用网业务的许可,不晓得是怎么合规的
|
24
jacksonj297 2023-09-24 23:30:56 +08:00
@LnTrx 花卷就是运营商的授权经销商一样转卖的,运营商自己又不好出门卖跨境专线。
|
25
LnTrx OP @jacksonj297 这种需要严格许可的业务可以不跟有资质的单位,只跟转卖的单位签协议么?
|
26
duduke 2023-09-24 23:40:08 +08:00 via iPhone
公司内有专线,但是不敢用,怕被查水表
|
27
jacksonj297 2023-09-24 23:41:58 +08:00
@LnTrx 什么意思?不跟花卷签协议,跟中国电信移动联通签协议?
|
28
8eacekeep 2023-09-24 23:45:27 +08:00 2
导致处罚的条例是:《计算机信息网络国际联网管理暂行规定》第 6 条:任何单位和个人不得自行建立或者使用其他信道进行国际联网。
但这根本上就是很诡异,即便用梯子出去的网络也是走的也是合法的途径,只是伪装了流量,我还没听说谁特么自己拉了一条海底光缆用 |
29
8eacekeep 2023-09-24 23:46:59 +08:00 7
|
31
wdlth 2023-09-24 23:48:19 +08:00
搜索《中国跨境数据通信产业自律公约》,里面有写:
基础电信企业向用户出租的国际专线,应集中建立用户档案,向用户明确使用用途仅供其内部办公专用,不得用于连接境内外的数据中心或业务平台开展电信业务经营活动。用户档案应严格遵守真实身份、真实需求、真实网络拓扑、真实地址和真实设备的“五个真实”原则。 |
32
LnTrx OP @jacksonj297 但花卷的经营主体有国家的跨境业务经营或代理许可么?即使是阿里云,采用联通的跨境通道也要跟联通单独签协议。
|
34
admin13579 2023-09-25 00:05:41 +08:00 via Android 1
@8eacekeep 其实抓人的完美理由也是早就存在的,详见[计算机信息网络国际联网安全保护管理办法]第五条。这条严格执行,国内至少 80%的网民都逃不开,无关是否翻墙。
比如你随便上个什么高清电影网,笔趣阁,樱花动漫之类的,看一部盗版影视剧,小说,那就涉嫌利用国际联网查阅含有违反其他法律法规(盗版作品涉嫌违反著作权法)的内容,可处以警告或罚款。 而且这条完全可以作为那个什么擅自建立信道的绝对上位来使用,因为这俩罚则都差不多,警告和罚款。而它的处罚范围可比擅自建立信道要广不知几万倍,还不存在任何争议,可以做到完全的正确执法。 |
35
jackOff 2023-09-25 00:11:54 +08:00
@slowmist 他自己有几个 usdt 转其他平台的软件,警察监控到他使用了某些高风险的虚拟币软件就直接上门宣传诈骗和检查是不是从事灰产
|
36
jacksonj297 2023-09-25 00:18:17 +08:00
|
37
LnTrx OP @jacksonj297 这是工商登记,上面已经写明了具体经营项目以审批结果为准。我在工信部查到的就是之前说的那四个。如果认为是转卖三大运营商的国际电信业务,按我对《电信条例》的理解,至少应该有个“转售的基础电信业务”,不知道理解的对不对。
|
38
mooyo 2023-09-25 00:23:27 +08:00 3
|
39
LnTrx OP @mooyo 感谢提供。看来也是要区分 Regular & Compliant Internet Traffic 和 Enterprise Network & Cloud Interconnect 的,具体能不能通过 Interconnect 来访问外网似乎也没明确。
|
40
HeyBoy2077 2023-09-25 00:35:59 +08:00
@BanShe OK 运营商后台计费流量? 哈哈哈哈哈哈
|
41
jsq2627 2023-09-25 01:38:47 +08:00 via iPhone 5
之前公司买过花卷的专线,交付形式是一个国内入口 IP+一个香港出口 VPS ,所以并不是“能直接上外网的服务”,需要自己有能力搭建相关服务。
也有很多供应商是提供端到端方案的,他们有个更高大上的销售名词:SD-WAN ,在用户 site 提供分流设备( CPE ,类似翻墙路由器),在移动端提供 VPN 软件(类似大家熟悉的小火箭、Surge )。这种更受到直播电商等非科技型企业的欢迎。并且为了满足所谓的“合规”,CPE 会留存上报访问日志;有些为了更彻底规避风险,分流策略直接是白名单,比如只分流 Office 365 、Amazon 这类低风险应用,企业如果有额外需求需要 case by case 申请。 跨境链路部分是各家的核心竞争力,所以公开互联网上能找到的信息很少。有些有能力直接和三大运营商签约并且低价拿带宽,当然更多是从各种转售渠道买来的带宽。 因为合规要求很高,三大运营商一般不直接对接中小企业,这也造就了层层转售的现状,层级越低越不合规,最低的就是各种中转机场。 |
42
jsq2627 2023-09-25 01:49:31 +08:00 via iPhone 1
能合法上外网的专线,其具体的业务名称叫什么?
业务名称就是 MPLS VPN/IEPL/IPLC/SDWAN 这些耳熟能详的名次 https://iconnect.cmi.chinamobile.com/en/product/i-connect-data/data-line |
43
LnTrx OP @jsq2627 感谢提供信息
我是在想,如果: 1.专线只提供服务器互联,代理需要企业自建 2.协议没有规定可以依法架设代理/接入互联网/访问外网 那么: 同样是自建跨境访问外网的代理,为什么走专线就比走公网合规?法律依据是什么,或者是否协议包含许可。 |
44
LnTrx OP 根据现有信息,我理解下来是这样的:
1. 运营商提供的是企业内网的跨境互联专线,暂时未有资料表明该专线可以接入互联网访问油管、脸书等外网; 2. 一些商家转售运营商的跨境互联专线,但可能并没有国际电信业务、转售基础电信业务的资质; 3. 一些商家或用户自行基于上述专线搭建跨境代理服务,但可能并没有架设国际代理的资质。 |
45
jsq2627 2023-09-25 02:26:58 +08:00 via iPhone 1
@LnTrx 按照我的理解,如果只是 MPLS VPN/IEPL/IPLC 这种的话,一般协议约定是禁止架设代理访问公共互联网的,只用于企业组网。如果企业搭建了代理服务,那就不算合规。
对于 SD-WAN ,我接触到的 SD-WAN 大多数是白名单制,只分流 Amazon/TikTok/Office 等低风险应用,并且禁止客户自行修改 CPE 上的路由规则。因此实际上由 SDWAN 供应商承担了大部分合规责任。SDWAN 供应商通过获取各种资质,以及工信部对 SDWAN 企业有各种管理制度,以此确保 SDWAN 供应商自建搭建代理的行为是合法合规的;而普通企业自建代理就不行。 |
46
jsq2627 2023-09-25 02:39:50 +08:00 via iPhone
接上,除三大运营商之外几乎所有转售企业都没有完整的跨境资质:
A11-4 国际通信设施服务业务 A14-1 互联网国际数据传输业务 A14-4 国际数据通信业务 所以只能说目前政策落后,只有三大运营商属于严格意义的“合规”。连广电都没有拿到上述资质。 |
47
jsq2627 2023-09-25 02:42:12 +08:00 via iPhone
这么一想,通过广电宽带访问国际互联网,也属于不合规行为,哈哈
|
49
szzys 2023-09-25 03:07:42 +08:00
@LnTrx 其实就是找三大流氓租条跨境传输电路,然后选好两边落地,国内下一跳路由是对端落地路由而已。
本来传输就是合法租赁的,二层三层都可以,至于你在链路里面传输啥,自己单位把控好。 我这边代维一家公司的 it ,段内传输就 2ms 。再加上两端,到谷歌 5ms 。 |
51
S179276SP 2023-09-25 03:36:38 +08:00
@jacksonj297 那谷歌显示的 IP 地址是不是中国大陆的?访问中国大陆的网站显示的 IP 地址和谷歌显示的是不是一个 IP 地址?
|
52
S179276SP 2023-09-25 03:38:03 +08:00
GFW 是嘎嘎乱杀的,完全不管你的来源是哪,有没有合法的专线是国内 IP 和墙外 IP 是一个境内 IP 的?纯 BGP 访问外网和国内网
|
53
LnTrx OP @szzys 现在看下来“专线”只是一个用户专用的跨境数据线路,并不直接包括连接境内不能访问外网的许可。那么同样是代理流量,走公共线路还是专用线路,在合法性上真的有差异么?
|
54
Huskylee 2023-09-25 04:26:37 +08:00
拜耳医药提供的 VPN
|
56
huihuilang 2023-09-25 07:02:28 +08:00 via Android
@LnTrx 还有科技网,北京到香港的路由非常舒服,延迟也不错,就是口子小了点
|
57
huihuilang 2023-09-25 07:04:10 +08:00 via Android
运营商的跨境专线就是了,不过原则上只能点对点供公司内部也许使用,不能接落地鸡当代理,但是现在都是睁一只眼闭一只眼
|
58
miyuki 2023-09-25 07:10:59 +08:00 via iPhone
这几天看到过一个宣传可以用移动流量 APN 翻墙的截图
|
59
MFWT 2023-09-25 07:30:10 +08:00 via Android
@LnTrx
老实说,这问题确实很有趣。但是以我个人所见,如果是买了『专线』(且不论真假)去接网,至少你的资料什么的留了底,说句不好听的,也就是出了什么事可以当面抓人 直接公网跑的话,上面(可能会,仅为猜测)多盯着一点,然后就能随时以『没有用合规出口』为由咔嚓掉你的网络——毕竟买『合规专线』至少还和『合规』沾点边,不管你是组内网还是偷偷拿去接互联网 当然,最有可能的是买条专线做做样子,跑一些对于延迟和稳定性要求较高的业务,平时诸如发邮件发即时通讯和外商/外客聊天等应用,偷偷买个机场用就是了 此外,企业买这种专线我感觉还是有一分『求稳』的心态在里面,毕竟谁也不想说这挂着直播呢就断线了,留下外国客人一脸懵逼,所以我感觉这个也是因素之一 |
60
ashong 2023-09-25 07:39:33 +08:00 via iPhone
其实就是菜刀伤人也治罪
|
61
szzys 2023-09-25 08:24:46 +08:00 via Android
@LnTrx 有差异啊,你的跨境传输这条电路是在通信管理局备案的。运营商会帮你登记这个链路的。如果你用这条链路访问国际互联网,只要这条线路没出事,没人会找你,记得做好出口审计。
|
62
echoo00 2023-09-25 08:25:06 +08:00
目前我自己使用过以下类型的几种专线:
1 、在三大运营商之一工作的时候,申请过一条香港专线;直接把香港互联网的 IP 地址落在你国内的设备上,上网出口 IP 是香港; 2 、在某家私企工作的时候,找三大运营商的代理公司申请了一条所谓的香港专线,线路是连到这家代理公司的国内机房,这个机房把数据扔到他们机房的香港互联网出口,所在公司的网络出口设备相当于这家代理公司的一台内网设备; 3 、在外企工作的时个,由于日本有公公司,找三大运营商申请了一条直连日本分公司的 P2P 线路,然后我们把去互联网的数据也默认扔到日本分公司,所在在互联网上看到我们上网的 IP 地址是日本; 在申请 1 、2 的时候,我们跟运营商说的名称是“香港专线”,然后再跟他们说具体的需求;走的都是官方的公对公的渠道。 |
63
Akiya 2023-09-25 08:45:11 +08:00
国内外企用的都是这种的,比如 SDWAN ,小微企业也是可以的,只要你交钱,可以直接访问外网,但是估计也是做了一层审计的
|
64
0000000000000000 2023-09-25 08:46:29 +08:00
上面有人讲那个 Cisco ,试了一下真的快,比平时用的经常断连的好多了...
GFW 不敢打的 vpn 果然不一样 |
65
winterx 2023-09-25 08:47:34 +08:00
三大运营商都有 sd-wan 业务,联系客户经理,他知道的
像联通是一个盒子,桥接接入方式。采用白名单访问机制,通过云控下发白名单。什么网站打不开可以联系联通添加域名/IP |
66
id4alex 2023-09-25 08:50:25 +08:00
讲个有趣的小知识, 有一些古老的 IT 企业(Apple/IBM/.....等等) ,由于再远古时期参与互联网活动, 他们拥有很多 IPV4 资源, 然后公司里面每台设备获取到的就是独立 IP,不过被防火墙隔离掉了. 连接 VPN 后你会发现,你获取到的是一个公网 IP....
|
67
BanShe 2023-09-25 08:55:11 +08:00
@jsq2627 大佬解释的透彻 666 ,一般非工作需要,不会随便拨入专网。其实大家都知道,就是因为正规,所以肯定会记录日志
|
68
TESTFLIGHT2021 2023-09-25 09:03:48 +08:00
@0000000000000000 大家一起玩这个协议~~~
|
69
zzNaLOGIC 2023-09-25 09:07:36 +08:00
我司是有专线的,怎么申请的细节我不知道,但是我们内部使用的时候是有严格规定的
1.不能用于下载大文件等场景 2.隐晦的“警告”我们,走专线访问外网的一举一动都是受监控的 我估摸着不是公司想监控我们。而是公司被监控了 另 我们的专线出口 IP 都是固定的 |
70
SenLief 2023-09-25 09:16:05 +08:00 via iPhone
三大运营商都有国际专线,专线好处就是有固定 ip 和上下对等吧,除了贵。也有很多第三方合作商。
|
71
tyrantZhao 2023-09-25 09:17:35 +08:00
就是所谓 VPN 吧,一般人走的都是代理?
|
72
my2492 2023-09-25 09:28:13 +08:00
自己去买个 iplc vps 感受一下啊,实际用起来跟 cn2 gia 没多大区别
|
73
yifei2 2023-09-25 09:30:00 +08:00
深圳,中国电信就提供企业版的国际专线,要联系客服经理,稳定,不存在国庆啥节日抽风
|
75
panbofeng 2023-09-25 09:41:30 +08:00 via iPhone
@JensenQian 阿里是连接到香港阿里云,八成走的内网,但我觉得这个跟官方提供的专线还是不一样。
|
77
shunia 2023-09-25 09:46:26 +08:00
@Huskylee #55 哥们别外传这种图片,可能带水印的,有风险,下次注意吧。
毕竟一般你这种需要拍照片往外发的都有比较严格的访问机制,电脑上都有监控软件,美国人也不是不懂加水印那一套。 |
78
xiboly 2023-09-25 09:48:22 +08:00 via iPhone
政企专线吧合法上外网
|
79
panbofeng 2023-09-25 09:53:14 +08:00 via iPhone
@my2492 那证明不是真的 iplc 吧,实测像 cloudIPLC 这种,贼稳定,比 cn2 体感好很多。而且 openvpn 这种公网不能用的协议都可以用。
|
80
leaflxh 2023-09-25 09:53:41 +08:00
自来水管里插一条软管
|
82
starinmars 2023-09-25 09:54:39 +08:00
1 、国际点对点专线,两地运营商都要落地,宁波在 19 年左右联通 4M 专线每月 5W 人民币。(优点:不过墙,延迟超级低。) 2 、和运营商各作的第三方 sd-wan 公司,类似于走的别人的隧道。(优点:价格便宜)
|
84
gam2046 2023-09-25 10:02:59 +08:00
我所了解过的,有两种形式
1 、运营商定向开通特定境外服务,如 tiktok ,此类线路仅能用于访问 tiktok ,其他境外网站打不开 2 、运营商定向开通特定境外线路,但是不限制具体访问的海外业务,此时海外部分通常不由运营商提供。 但是无论哪种,用户侧基本都有 CPE 设备用于审计,我接过第二类的海外部分,通常是由运营商提供 CPE 以允许终端用户接入,CPE 接入运营商境内特定路由线路,经审计后,流量交由我方的海外设备最终出口。我们与运营商按设备与流量进行结算。 至于具体业务名称,不同地区有所不同,一般也不是拿在明面上销售,毕竟绝大多数人没有资格购买,同时售价也不菲,需要详询你的客户经理。 |
85
zimui 2023-09-25 10:07:57 +08:00
普通人能接触到的 1 百来块/月专线就是去 HK 办张那边的 SIM 手机卡,比如 CMHK ,拿到内地用的话,ip 显示是 CMHK 的设备,访问什么都行,畅通无阻
放到 CPE 路由器里当宽带用就行 |
87
8rmEHZ8WhVHVOb0E 2023-09-25 10:21:52 +08:00
1 、运营商国际专线,对资质有要求,直连。
2 、一些有资质的公司提供的 VPN 服务,比如阿里云,特殊日子会封国际连接 |
88
panbofeng 2023-09-25 10:22:39 +08:00
@my2492 不是怕被打,你就算买阿里云国际这种机器自己架,高峰期还是会有丢包率。而且只要过墙不管什么协议用久了总是慢半拍,IPLC 压根没这个烦扰。
|
90
jsq2627 2023-09-25 10:25:19 +08:00 via iPhone
@id4alex 我上大学的时候就是宿舍每个网口都是一个固定公网 IP ,教育网。防火墙限制了入站。并且学校网络运行很规范,没有流量穿透,访问电联移方向都是显示自己的教育网 IP 。
|
91
panbofeng 2023-09-25 10:28:31 +08:00
@linhu66 谁跟你说的。。要么你说的不是同一个业务,要么就是你的信息有误。精品网前几年刚开的时候低配版只要 50/月,后来太多人开导致饱和了停了几年,21 年又开过一次,要这么容易上海还得了。
|
92
jsq2627 2023-09-25 10:33:35 +08:00 via iPhone
@id4alex 说起这个,我还想起有些建设比较早的公共 wifi ,比如 https://www.v2ex.com/t/892826 这里提到的,连接 wifi 后就直接分配一个公网 IP
|
93
zimui 2023-09-25 10:34:04 +08:00
@ljrdxs 看起来好像是这样,实际算起来不行,例如楼上那个 4M ,1 个月 5 万的宽带,1 个月拉满吞吐就 1300G ,合 38 元 1G
然后你再看看手机那个每 G 单价,10 块以内,按量缴费,还是 5G 速度 |
96
hsiaochi 2023-09-25 10:40:15 +08:00
阿里云的白名单接入
|
97
Masoud2023 2023-09-25 10:40:24 +08:00
|
99
michaelzxp 2023-09-25 10:44:16 +08:00
前几天去海南,说封闭后会对一些企业开放对外网络访问
|