最新消息:

宽带合法访问国外网站是什么原理?是IP用海外的吗?

网管 koic_zhzz 166浏览 0评论

当前很多做外贸的企业,以及Tiktok、境外Facebook、youtube视频等企业申请的宽带经合法访问国外线路是什么原理?

iplc或iepl,价格很高,防火墙基本不审查。

有的朋友说1W元/1M每年,有的朋友说300元/10M每月

SDWAN前面不就有这个卖点?,基本没听说有举报的。

SDWAN,VPN,专线的区别与优势

sdwan其实就是利用vpn隧道技术实现的(安全加密)专线是二层传输

SDWAN 在行业里面的应用场景有哪些?

企业跨区域协同办公、远程办公、电话会议、视频会议、数据安防、智能网络运维等等

很多年前推出SD-WAN时,许多创业公司、小微公司把它视为难得的机遇,炒作了几年,但至今,几乎没有听到规模应用的消息,不知是什么缘故。

沪日iplc

沪日iplc,端内延迟26ms

这种专线不是固定带宽要么死贵。要么小水管还限流量的吗?

还有大水管,流量死贵的。
小水管溢价高不划算,不建议买小水管,宁愿多人拼买大的,质量也有保证。100Mbps/1T流量深港iplc最低有两三百一个月的

月付,每600元2TB(iplc和上海电信公网流量总计),所以实际可用1TB

企业用看一下阿里CEN或者华为CC内网互通,比运营商的iplc还是便宜不少的。第三方渠道的iplc还有两个大供应商一个是花卷一个是ucloud,二级分销基本都从他们那边拿的货

有哪些相对正规渠道能买到的 IPLC 专线?

从电信运营商直接购买,如中国电信、中国移动等。
通过互联网服务提供商购买,如阿里云、腾讯云、京东云等。
通过网络设备供应商购买,如华为、中兴、华三等。
在淘宝等网上二手市场购买二手 IPLC 专线。

沪港 /广港 /深港 20~30CNY/Mbps

能合法上外网的专线是什么样的?

最近看到很多人宣称,企业可以合法合规地申请到能够访问油管、脸书等外网的服务,但未见到有人能够给出具体业务的名称。考虑到可能只有三大运营商有相关资质,我针对运营商找到一份《浙江联通和客户跨境电路服务协议》,其并没有表明专线是否经过数据跨境安全网关,更是载明“不得将跨境云专线与互联网相连接”。这可能表明类似的专线业务主要用于连接企业境内外的办公场地,本身并不提供合法访问外网(即不属于穿透、绕过网关)的支持。考虑到在 V 站看到过网友提及自己公司有合规的外网访问,所以想好奇一下:

1. 能合法上外网的专线,其具体的业务名称叫什么?
2. 专线提供的是能直接上外网的服务,或仅仅是连接境内外服务器的服务?
3. 服务的合同里是否含有类似于“不得与互联网相连接”的条款,又或是能证明访问外网合法合规的条款?
4. 该业务小微企业就能申请,还是只有大企业才可能有资质?
5. 是否有宣传材料、格式合同供参考?

另外,最近不少地区在搞国际互联网专用通道。如果仅仅只是降低延迟,感觉并不需要工信部一个个去批准。那么这些通道的意思是否是可以直接访问外网?谢谢

根据现有的讨论,境内主要有两类来源:

1. 运营商提供的跨境专线、虚拟专用网等服务
仍存在的问题:此类服务的合同是否允许接入访问谷歌、脸书等外网?如果服务仅是提供用户专用的跨境点对点通道、未提供跨境代理流量的相关许可,那么为什么走这条通道上外网就比走公网合规?

2. 民营企业提供的专线转售、SD-WAN 等服务
仍存在的问题:此类企业通常具有国内互联网虚拟专用网业务资质,但没有国际电信业务、转售基础电信业务的资质。是何法律法规、行政命令授权此类企业可以合法经营用于访问外网的跨境电信业务?

三大运营商的路由器 ukey 是合法的,但是要给押金才会给硬件路由器,而且该项目只针对于企业用户,需要法人写申请才行
别说外资了
阿里和华为,我看 v 站上也有说没墙的


国内高校国际专线参考:

https://www2.ncwu.edu.cn/xxb/info/1020/1407.htm

https://xxglb.zuel.edu.cn/2022/0922/c11414a306745/page.htm

关于国际专线使用的说明

1、安装完客户端打开后点击下图箭头选择连接,输入用户名密码即可登陆。(用户名为:工号,密码为:智慧校园密码[未修改过密码则初始密码为个人身份证号码后6位])

宽带合法访问国外网站是什么原理?是IP用海外的吗?

 

2、使用国际专线后访问包括校内网站的所有流量都会走国际专线出口,会校内网站打不开或显示外网IP及打开国内网站比较慢。

3、国际专线只有30M的带宽,请不要长时间占用国际专线,请只在用校园网直接访问国外网站速度慢的时候使用国际专线。


上海花卷科技,杭州包子科技就提供跨境专线,加过他们企业微信,苹果上海北京研发就是用的他们家的,苹果发公众号 ip 都是美国

他们家电信许可证的范围包括内容分发网络业务、国内互联网虚拟专用网业务、互联网接入服务业务、固定网国内数据传送业务,好像没看到跨境相关的资质。感觉像是跟运营商合作的,或者合规的底层还是运营商业务。

就是跟运营商合作的,合作伙伴包括三大运营商,中国电信美国分公司,香港 hkt HongKong telecom 香港电讯,韩国电信 Korea telecom


我有在浙江做外贸电商的朋友,他那边是做 tiktok 直播的,那边的说法是警察不管你用什么方式翻墙,因为那边太多个体户搞海外直播,所以对他们的警告仅仅限于不要传播翻墙软件的使用,但是会异常严格追查虚拟币软件的使用,查到一个就直接一堆警察上门堵人。


导致处罚的条例是:《计算机信息网络国际联网管理暂行规定》第 6 条:任何单位和个人不得自行建立或者使用其他信道进行国际联网。
但这根本上就是很诡异,即便用梯子出去的网络也是走的也是合法的途径,只是伪装了流量,我还没听说谁特么自己拉了一条海底光缆用

搜索《中国跨境数据通信产业自律公约》,里面有写:
基础电信企业向用户出租的国际专线,应集中建立用户档案,向用户明确使用用途仅供其内部办公专用,不得用于连接境内外的数据中心或业务平台开展电信业务经营活动。用户档案应严格遵守真实身份、真实需求、真实网络拓扑、真实地址和真实设备的“五个真实”原则。


其实抓人的完美理由也是早就存在的,详见[计算机信息网络国际联网安全保护管理办法]第五条。这条严格执行,国内至少 80%的网民都逃不开,无关是否翻墙。
比如你随便上个什么高清电影网,笔趣阁,樱花动漫之类的,看一部盗版影视剧,小说,那就涉嫌利用国际联网查阅含有违反其他法律法规(盗版作品涉嫌违反著作权法)的内容,可处以警告或罚款。
而且这条完全可以作为那个什么擅自建立信道的绝对上位来使用,因为这俩罚则都差不多,警告和罚款。而它的处罚范围可比擅自建立信道要广不知几万倍,还不存在任何争议,可以做到完全的正确执法。


之前公司买过花卷的专线,交付形式是一个国内入口 IP+一个香港出口 VPS ,所以并不是“能直接上外网的服务”,需要自己有能力搭建相关服务。

也有很多供应商是提供端到端方案的,他们有个更高大上的销售名词:SD-WAN ,在用户 site 提供分流设备( CPE ,类似翻墙路由器),在移动端提供 VPN 软件(类似大家熟悉的小火箭、Surge )。这种更受到直播电商等非科技型企业的欢迎。并且为了满足所谓的“合规”,CPE 会留存上报访问日志;有些为了更彻底规避风险,分流策略直接是白名单,比如只分流 Office 365 、Amazon 这类低风险应用,企业如果有额外需求需要 case by case 申请。

跨境链路部分是各家的核心竞争力,所以公开互联网上能找到的信息很少。有些有能力直接和三大运营商签约并且低价拿带宽,当然更多是从各种转售渠道买来的带宽。
因为合规要求很高,三大运营商一般不直接对接中小企业,这也造就了层层转售的现状,层级越低越不合规,最低的就是各种中转机场。


能合法上外网的专线,其具体的业务名称叫什么?
业务名称就是 MPLS VPN/IEPL/IPLC/SDWAN 这些耳熟能详的名次
https://iconnect.cmi.chinamobile.com/en/product/i-connect-data/data-line


接上,除三大运营商之外几乎所有转售企业都没有完整的跨境资质:
A11-4 国际通信设施服务业务
A14-1 互联网国际数据传输业务
A14-4 国际数据通信业务
所以只能说目前政策落后,只有三大运营商属于严格意义的“合规”。连广电都没有拿到上述资质。


目前我自己使用过以下类型的几种专线:
1 、在三大运营商之一工作的时候,申请过一条香港专线;直接把香港互联网的 IP 地址落在你国内的设备上,上网出口 IP 是香港;
2 、在某家私企工作的时候,找三大运营商的代理公司申请了一条所谓的香港专线,线路是连到这家代理公司的国内机房,这个机房把数据扔到他们机房的香港互联网出口,所在公司的网络出口设备相当于这家代理公司的一台内网设备;
3 、在外企工作的时个,由于日本有公公司,找三大运营商申请了一条直连日本分公司的 P2P 线路,然后我们把去互联网的数据也默认扔到日本分公司,所在在互联网上看到我们上网的 IP 地址是日本;
在申请 1 、2 的时候,我们跟运营商说的名称是“香港专线”,然后再跟他们说具体的需求;走的都是官方的公对公的渠道。


讲个有趣的小知识, 有一些古老的 IT 企业(Apple/IBM/…..等等) ,由于再远古时期参与互联网活动, 他们拥有很多 IPV4 资源, 然后公司里面每台设备获取到的就是独立 IP,不过被防火墙隔离掉了. 连接 VPN 后你会发现,你获取到的是一个公网 IP….

我所了解过的,有两种形式
1 、运营商定向开通特定境外服务,如 tiktok ,此类线路仅能用于访问 tiktok ,其他境外网站打不开
2 、运营商定向开通特定境外线路,但是不限制具体访问的海外业务,此时海外部分通常不由运营商提供。

但是无论哪种,用户侧基本都有 CPE 设备用于审计,我接过第二类的海外部分,通常是由运营商提供 CPE 以允许终端用户接入,CPE 接入运营商境内特定路由线路,经审计后,流量交由我方的海外设备最终出口。我们与运营商按设备与流量进行结算。

至于具体业务名称,不同地区有所不同,一般也不是拿在明面上销售,毕竟绝大多数人没有资格购买,同时售价也不菲,需要详询你的客户经理。

转载请注明:落伍老站长 » 宽带合法访问国外网站是什么原理?是IP用海外的吗?

发表我的评论
取消评论
表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址