出差住酒店,酒店 WiFi 连不上公司 VPN 怎么办?
出差在外最需要连公司的时候偏偏连不上:酒店 WiFi 明明能刷视频,公司 VPN 就是拨不通,或者拨到一半超时。换一家酒店就好了,回到家里又一切正常——这种"看网络脸色"的问题,原因多半不在你电脑,而在酒店的网络。
是什么原因
- 酒店网络封了 VPN 端口:很多酒店、商场、机场的 WiFi 出于管理考虑,防火墙只放行网页等常用流量,L2TP/IPSec 依赖的 UDP 500、4500、1701 端口经常被封;
- 网页认证页劫持:酒店 WiFi 要先在浏览器里输入房号认证,认证没完成或认证页对 VPN 客户端不友好,隧道根本建立不起来;
- 运营商级 NAT(CGNAT):酒店整条线路共享公网出口,多层 NAT 之后 UDP 打洞和 IPSec 协商容易失败;
- 人多带宽差:晚高峰全楼客人挤一条线,丢包严重到隧道握手超时。
怎么解决
第一步:先测基本连通性
浏览器随便开个网站,确认酒店 WiFi 本身能上网、认证页已通过。网页都打不开就先找前台解决认证问题。
第二步:换手机热点试
把笔记本连到手机 4G/5G 热点再拨 VPN。一换就好,实锤是酒店网络的问题,不用再折腾电脑。注意流量消耗,处理完正事切回酒店 WiFi 上普通网站。
第三步:手机上直接拨 VPN
手机自带 VPN 客户端(iOS/安卓都在设置里)支持 L2TP/IPSec,配上公司给的账号直接在手机上拨,绕开笔记本所在的酒店网络。前提是手机用流量而不是酒店 WiFi。
第四步:换 VPN 类型或端口
联系公司 IT:能否提供 SSL VPN 方式(走 443 端口,和网页流量同路,酒店防火墙一般不封);或者让 IT 确认服务器端已开启 NAT 穿透(NAT-T),并试试把 IPSec 封装从"仅 UDP"调整为"UDP 封装下的 ESP"。
第五步:错峰重试
纯粹是晚高峰拥塞的,早一点或深夜再拨往往就通了。
第六步:找酒店换网络
部分酒店有多个 WiFi(客房网/会议网),或前台可以把你调到限制更少的网络,问一嘴不费事。
怎么预防
出差前做三件事:一是在公司先测好 VPN 配置文件能正常连,确认配置无误,出了问题就能排除自身因素;二是手机流量套餐备足,热点是酒店网络的万能备胎;三是向 IT 要一份"多种 VPN 接入方式"的说明(不同协议、不同端口),一个不通换另一个。公共网络上办公,尽量只连公司 VPN 干活,敏感操作别在酒店裸网环境里进行。出差远程接入这类事要聊,搜"诚鑫致达"能找到我们。