怎样可以规避公司防火墙监控网络流量

2024 年 12 月 11 日
 onezmin

公司上了深信服,开始监控上网流量,大家帮我看一下,通过下面的架构,能不能避免防火墙监控到访问的网站信息。 如果有遗漏,欢迎大家指出来。

补充一下,交换机上设置了网络准入,必须是公司的电脑才能连接。

仅技术探讨,不涉及其他。

3878 次点击
所在节点    职场话题
34 条回复
GG668v26Fd55CP5W
2024 年 12 月 11 日
通过 tailscale 的 exit node 可以吗?
onezmin
2024 年 12 月 11 日
@falcon05 我试试,最痛苦的是只要流量是来自个人电脑,就算通过 eth1 做个 nat 转换,到了防火墙那里就会阻断,我最后只能先搞个 vpn 接口出来,在通过 PC 的 tun0 转发,防火墙识别是 PC 流量,就放行。tailscale 估计也会被阻断。
lynan
2024 年 12 月 11 日
远程桌面😊
onezmin
2024 年 12 月 11 日
@lynan 卡死,体验很不好
R77
2024 年 12 月 11 日
试试 ssh 动态转发
paopjian
2024 年 12 月 11 日
内网 pc 连家中路由器, 不怕被开除?
onezmin
2024 年 12 月 11 日
@paopjian 公司又不限制访问公网,只是监控有哪些流量,我只是不想让公司知道我有没有摸鱼。
kekeyu
2024 年 12 月 11 日
绕来绕去没意思,公司就算看不到你的具体信息,但一定会知道你用什么办法绕过了
我干脆直接弄了一台新电脑,物理分割
yu13n
2024 年 12 月 11 日
可以避免,但 vpn 的流量特征应该挺明显的。建议一步到位,个人电脑有线连随身 wifi ,再关掉随身 wifi 的无线网络。
somebody1
2024 年 12 月 11 日
每个这种问题,都得劝,你在公司上班还绕什么绕,上次那个直接被攻击进去了
zzzyk
2024 年 12 月 11 日
建议搞个随身 wifi ,物理隔离吧,不要低估深信服那些软件。当然也可能是我高估了。
kujou
2024 年 12 月 11 日
随便 vpn 应该都行吧只是流量特征确实明显,但用 vpn 没办法证明你摸鱼还是没摸鱼。只能怀疑不是吗。
yinmin
2024 年 12 月 11 日
防火墙检测不到你访问哪些网站,但是能检测到你用了 OpenVPN 。

既然公司交换机设置了网络准入,你的个人电脑就不应该连入内网。最稳妥的方式是:
(1) 公司是否有给客人的 GUEST WIFI ,个人电脑可用 GUEST WIFI
(2) 个人电脑使用手机热点 4G/5G 上网

上面 2 个方式,都能符合绝大多数公司的网络安全规范。
onezmin
2024 年 12 月 11 日
@somebody1 谁想绕啊,公司的破电脑,用得恼火,想换公司,现在这环境,又没有找到合适的。那个攻击进去的什么瓜?
onezmin
2024 年 12 月 11 日
@yinmin 看来得搞个随身 Wi-Fi ,看来一下,基本没有可以插卡的
somebody1
2024 年 12 月 11 日
@y99c11 #14
搞家里到公司的快速访问,家庭网被突破,顺到公司内网了。

这种事情公司有监控就老老实实不该干的咱不干了。回家咱再玩。
onezmin
2024 年 12 月 11 日
@somebody1 听你的,回家玩
Shura
2024 年 12 月 11 日
用流量开热点
byte10
2024 年 12 月 11 日
一个 10 元 的随身 wifi 就可以解决了。再搞一个傻瓜爱快 x86 软路由 200 不到+ ,把随身 wifi 插进去,局域网走内网,上网娱乐啥的直接走随身 wiif 。一个 30 元的 wifi5 接到爱快当 AP 。
bokchoys
2024 年 12 月 11 日
楼上这些用什么随身 wifi 之类的,等于公司内网打通外网,出事了咋办?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1096628

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX