怎样可以规避公司防火墙监控网络流量

20 小时 27 分钟前
 y99c11

公司上了深信服,开始监控上网流量,大家帮我看一下,通过下面的架构,能不能避免防火墙监控到访问的网站信息。 如果有遗漏,欢迎大家指出来。

补充一下,交换机上设置了网络准入,必须是公司的电脑才能连接。

仅技术探讨,不涉及其他。

1579 次点击
所在节点    问与答
30 条回复
falcon05
20 小时 21 分钟前
通过 tailscale 的 exit node 可以吗?
y99c11
20 小时 15 分钟前
@falcon05 我试试,最痛苦的是只要流量是来自个人电脑,就算通过 eth1 做个 nat 转换,到了防火墙那里就会阻断,我最后只能先搞个 vpn 接口出来,在通过 PC 的 tun0 转发,防火墙识别是 PC 流量,就放行。tailscale 估计也会被阻断。
lynan
20 小时 13 分钟前
远程桌面😊
y99c11
20 小时 13 分钟前
@lynan 卡死,体验很不好
R77
19 小时 50 分钟前
试试 ssh 动态转发
paopjian
19 小时 44 分钟前
内网 pc 连家中路由器, 不怕被开除?
y99c11
19 小时 40 分钟前
@paopjian 公司又不限制访问公网,只是监控有哪些流量,我只是不想让公司知道我有没有摸鱼。
kekeyu
19 小时 17 分钟前
绕来绕去没意思,公司就算看不到你的具体信息,但一定会知道你用什么办法绕过了
我干脆直接弄了一台新电脑,物理分割
Tuuure
19 小时 15 分钟前
可以避免,但 vpn 的流量特征应该挺明显的。建议一步到位,个人电脑有线连随身 wifi ,再关掉随身 wifi 的无线网络。
somebody1
18 小时 56 分钟前
每个这种问题,都得劝,你在公司上班还绕什么绕,上次那个直接被攻击进去了
zzzyk
18 小时 52 分钟前
建议搞个随身 wifi ,物理隔离吧,不要低估深信服那些软件。当然也可能是我高估了。
kujou
18 小时 47 分钟前
随便 vpn 应该都行吧只是流量特征确实明显,但用 vpn 没办法证明你摸鱼还是没摸鱼。只能怀疑不是吗。
yinmin
18 小时 43 分钟前
防火墙检测不到你访问哪些网站,但是能检测到你用了 OpenVPN 。

既然公司交换机设置了网络准入,你的个人电脑就不应该连入内网。最稳妥的方式是:
(1) 公司是否有给客人的 GUEST WIFI ,个人电脑可用 GUEST WIFI
(2) 个人电脑使用手机热点 4G/5G 上网

上面 2 个方式,都能符合绝大多数公司的网络安全规范。
y99c11
18 小时 35 分钟前
@somebody1 谁想绕啊,公司的破电脑,用得恼火,想换公司,现在这环境,又没有找到合适的。那个攻击进去的什么瓜?
y99c11
18 小时 30 分钟前
@yinmin 看来得搞个随身 Wi-Fi ,看来一下,基本没有可以插卡的
somebody1
16 小时 55 分钟前
@y99c11 #14
搞家里到公司的快速访问,家庭网被突破,顺到公司内网了。

这种事情公司有监控就老老实实不该干的咱不干了。回家咱再玩。
y99c11
16 小时 52 分钟前
@somebody1 听你的,回家玩
Shura
16 小时 50 分钟前
用流量开热点
byte10
16 小时 37 分钟前
一个 10 元 的随身 wifi 就可以解决了。再搞一个傻瓜爱快 x86 软路由 200 不到+ ,把随身 wifi 插进去,局域网走内网,上网娱乐啥的直接走随身 wiif 。一个 30 元的 wifi5 接到爱快当 AP 。
bokchoys
16 小时 23 分钟前
楼上这些用什么随身 wifi 之类的,等于公司内网打通外网,出事了咋办?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1096628

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX