Ahoj,
Můj ISP pravděpodobně provádí inspekci provozu na mé lince (je to neomezená LTE linka 150/50 za NAT, s dynamickou IP a nuceným odpojením po 12 hodinách).
Jelikož je toto spojení za NATem (mám soukromou adresu 10.x a veřejná adresa je sdílená s ostatními uživateli), nemohu nakonfigurovat exposed host na svém firewallu pro toto spojení. Takže nelze použít pro přístupové spojení, například pro VPN, ActiveSync apod.
Zkoušel jsem nastavit OpenVPN spojení typu site-to-site pomocí Sophos UTM. Funguje to, ale provoz je omezen na 5 Mbit. Zkoušel jsem měnit UDP porty a přepínat na TCP, ale nic nepomohlo.
Když VPN vypnu, mám plnou rychlost, kterou linka nabízí.
Moje otázka je: znáte nějaké řešení, jak skrýt moje VPN připojení?
Na místě mám zařízení Fortinet a na druhé straně mám své vlastní dedikované servery, které spravuji a udržuji.
Pomohlo by přechod z OpenVPN na IPsec tunel? Nejsem si jistý, jak to udělat. Obě zařízení (Fortinet a Sophos) to podporují.
Jakákoli pomoc s tímto nastavením by byla velmi vítaná.
Díky.