V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
terry2048

公司开始严查访问境外网络,如何破局

  •  
  •   terry2048 · 21h 52m ago · 10198 views
    1. 办公电脑为 window11 ,上面装有公司的 EDR
    2. 办公电脑访问的公司的网络

    有办法绕过公司的检测么?各位大神出出招
    105 replies    2026-04-28 16:18:05 +08:00
    1  2  
    YanSeven
        1
    YanSeven  
       21h 50m ago   ❤️ 1
    分离啊,我办公电脑除了用 u 盘往里面拷贝资料,不安装任何我私人的东西。
    connor123
        2
    connor123  
       21h 50m ago
    我司也是,发通告了,禁止使用公司的电力/网络进行翻墙
    terry2048
        3
    terry2048  
    OP
       21h 49m ago via Android
    我想的是虚拟机+链式代理,不知道能否绕过检测
    brsyrockss
        4
    brsyrockss  
       21h 49m ago   ❤️ 46
    你有啥毛病非得跟公司对着干?不想干了趁早自己走,想干就老老实实按照公司规定,你跟自己有仇是怎么的?
    itisqiang
        5
    itisqiang  
       21h 49m ago
    换个公司
    poorcai
        6
    poorcai  
       21h 48m ago via iPhone   ❤️ 2
    啥意思?现在不会也是上面下发的任务吧?开始全面收敛了吗?
    Saunak
        7
    Saunak  
       21h 47m ago
    啥公司?避雷一下
    unusualcat
        8
    unusualcat  
       21h 46m ago
    换一家默许的公司
    tomclancy
        9
    tomclancy  
       21h 46m ago
    之前我是 tailscale ,家里电脑作为中转,或者远程家里的电脑,家里的电脑国际冲浪,你这有录屏的话也不好弄
    我 tailscale 最近被公司 ban 了,在另外想办法
    Beethoven03
        10
    Beethoven03  
       21h 45m ago via iPhone
    找个国内 IP 中转
    HFX3389
        11
    HFX3389  
       21h 41m ago
    1. 换个公司
    2. 问 IT 能不能重装,如果能的话问他能不能把 EDR 装到虚拟机里
    3. 如果都不能,那就老实干活,早点下班回家
    lyhiving
        12
    lyhiving  
       21h 35m ago
    远程桌面,找个轻量服务器
    tailscale ,zerotail 这些不要安装,属于高危
    x86
        13
    x86  
       21h 29m ago via iPhone   ❤️ 2
    你就非要上不可吗?我要是 HR 扫到你了不吱声存个档留个证据,以后搞你的时候再拿出来
    Boyang
        14
    Boyang  
       21h 19m ago   ❤️ 1
    我直接自己的电脑+5GCPE ,不过不是因为不让翻墙,而是给每个人就 10Mbps 的上网带宽太慢了……纯纯的付费上班
    liuxue
        15
    liuxue  
       21h 13m ago
    用自己的手机做中转?
    ajyz
        16
    ajyz  
       21h 7m ago
    除非工作实在离不开,不然为何要用公司电脑做这些,非要对着干,那个人能做的就是换公司啰
    lujiaosama
        17
    lujiaosama  
       20h 39m ago
    自带电脑,自带手机热点可破,再搞个 KVM 切换器。
    qwerthhusn
        18
    qwerthhusn  
       20h 37m ago   ❤️ 1
    我司用的深信服,今天 IT 问我是不是装了 VPN ,叫我卸载掉
    hahaha077
        19
    hahaha077  
       20h 9m ago
    google github 也不行?
    frankies
        20
    frankies  
       20h 7m ago   ❤️ 1
    什么公司,让大伙瞻仰一下
    lmmlwen
        21
    lmmlwen  
       20h 6m ago
    大陆公司正常啊
    xuanbg
        22
    xuanbg  
       20h 0m ago
    公司不许那就不访问呗,工作的事有必要和公司规定对着干吗?私人的事回家再访问有问题?
    goldensmithereen
        23
    goldensmithereen  
       19h 57m ago   ❤️ 2
    @lmmlwen 非常不正常,非国企、非机密行业。搞技术的,不去海外技术站点,那叫搞技术的吗? 不想搞技术就直说,还装模做样的助力高墙。。。
    xiaomushen
        24
    xiaomushen  
       19h 53m ago
    换公司呗,不然嘛,就老老实实些
    xiaomushen
        25
    xiaomushen  
       19h 53m ago
    @brsyrockss 人家既要又要什么都要嘛,哈哈哈
    cslive
        26
    cslive  
       19h 53m ago via Android
    要么忍,要么润
    rammiah
        27
    rammiah  
       19h 52m ago
    有什么私人需求必须要访问外网吗?
    FrankAdler
        28
    FrankAdler  
       19h 51m ago via Android   ❤️ 1
    换家公司,我待过的几家公司都是主动提供境外访问的,买的专线
    Seanfuck
        29
    Seanfuck  
       19h 41m ago
    弄个 U 盘系统,U 盘启动。
    abc0123xyz
        30
    abc0123xyz  
       19h 33m ago
    别对着干
    可以考虑换小公司,啥都不管.....
    la2la
        31
    la2la  
       19h 26m ago
    你有啥需求非要连外网对着干呀
    说了不准,就不要再公司电脑上搞这个那个的
    KrenJay
        32
    KrenJay  
       19h 15m ago via iPhone
    弄什么 u 盘啥都没用的,除了网络监控,其实更多你的桌面也是被监控了,(当然你可以进安全模式全干掉,这些文件大多会被隐去显示属性),最好就是带便携屏+移动 wifi/手机热点,当然你还要确保你头顶上没监控。
    islot
        33
    islot  
       19h 9m ago
    带个笔记本用流量把
    2000wcw
        34
    2000wcw  
       19h 4m ago
    自己带 CPE 加梯子啊,都说了不能用,咋了?你还想冲进机房搞事情啊?
    nathandoge
        35
    nathandoge  
       19h 0m ago
    不让就不让呗,又不是你给公司钱。
    LandCruiser
        36
    LandCruiser  
       19h 0m ago
    有想法的话趁机转行不错,程序员在国内就是戴着镣铐跳舞,没意思。
    Gilfoyle26
        37
    Gilfoyle26  
       18h 56m ago
    直接辞职!这种公司不能惯着
    bronyakaka
        38
    bronyakaka  
       18h 47m ago
    我目前 AI agent 都改接 deepseek 了,效果不错
    Moishine
        39
    Moishine  
       18h 35m ago via iPhone
    现在是不是公司都收到消息了?
    soulflysimple123
        40
    soulflysimple123  
       18h 29m ago
    用国内的中转站啊
    hefish
        41
    hefish  
       18h 25m ago   ❤️ 2
    这种公司肯定裸辞了走人啊,还留着过夏天吗? 不辞职是小狗。
    San668
        42
    San668  
       18h 17m ago
    @terry2048 你这样说,你搞 arm 架构 Linux 或 op 不是更好,电脑压根查不到你
    Soo0
        43
    Soo0  
       18h 16m ago
    回家或者国内中转,带自己的电脑用热点。
    crackself
        44
    crackself  
       18h 10m ago via Android
    如果工位是你的饭碗,遵守规则;如果是你的爱好,换一个工位
    Mrun
        45
    Mrun  
       18h 7m ago   ❤️ 9
    有点搞不懂,为啥 V 站的人,都喜欢跟公司规定对着干?显得自己很能耐?

    你想的那些绕路歪招,你觉得深信服这种公司,或者公司职业 IT 运维,他们会不知道?就你懂技术?
    blueboyggh
        46
    blueboyggh  
       18h 2m ago via Android   ❤️ 1
    @Mrun 因为 v2 是一个强调自由的地方,尤其是反抗国内各种政策的自由
    How
        47
    How  
       17h 41m ago via Android
    如果可以和公司博弈,可以找理由 win 换 Linux 类
    SHIINASAMA
        48
    SHIINASAMA  
       17h 29m ago
    和你情况类似,我选择自带电脑并且使用手机流量开热点。自带电脑不办公纯做自己的事,需要传数据就 u 盘或者确认代理关闭的情况下连接公司网络用 localsend 传输。
    jackOff
        49
    jackOff  
       17h 10m ago
    agent 工程师灭顶之灾啊
    zuosiruan
        50
    zuosiruan  
       16h 54m ago via iPhone
    逮到了就滚蛋
    lucays
        51
    lucays  
       16h 48m ago
    那就不要用梯子呗

    不过这个意思不能是访问不需要翻墙的境外网站都不行吧,比如 github 实际上不需要翻墙,github copilot 也不需要。如果这也不让用可以准备跑路了。。
    lambdaX999
        52
    lambdaX999  
       16h 47m ago   ❤️ 2
    我擦,啥情况,我司也发了,看来发力了
    Mrun
        53
    Mrun  
       16h 42m ago   ❤️ 1
    @blueboyggh

    拿人钱财,替人消灾。你又要拿人钱,还想不服管?更何况这个管是合法合理的,凭啥?

    还反抗自由都说出来了,但凡有这个心的人,就直接辞职不干了,而不是打嘴炮。都觉得环境禁锢了你的自由了,你也有逃离的权利,为啥不逃?抖 M 吗?
    onedge
        54
    onedge  
       16h 35m ago
    我想知道国内程序员不给翻墙怎么活
    xixiv5
        55
    xixiv5  
       16h 21m ago
    @lucays 那可太好了 直连那么卡 那么忙 正好也可以拿来摸鱼
    810244966
        56
    810244966  
       16h 19m ago
    公司电脑就干公司的事,有啥是必须得境外网络才能干的工作?有的话提需求,没有的话慢慢做呗
    jackqian
        57
    jackqian  
       16h 4m ago
    用自己电脑呗
    RW5kZXJBdmFyaXRp
        58
    RW5kZXJBdmFyaXRp  
       16h 1m ago
    不能,管理权限都在公司那里,你在想啥。
    MiKing233
        59
    MiKing233  
       15h 56m ago
    所以为什么要拿公司的设备/网路用于私人用途呢? 你自己是没电脑吗, 没电脑手机总有吧非要跟公司过不去在公司电脑上翻吗? 公司也没查到你个人设备上吧, 接受不了自己走人换一家允许这么干的不就好了吗, 公司给你支付薪资你遵守公司规定不是理所当然的吗, 这个世界到底怎么了, 还跑过来让别人支招?
    kyomio
        60
    kyomio  
       15h 43m ago
    搞个 wlan 网卡,设置一下路由,默认走 wlan ,内网的 ip 走公司网。我就这么搞的,写了个小脚本,不过还得注意不能网卡不能共享,有的公司内网外联也会报警。
    stella
        61
    stella  
       14h 13m ago via Android   ❤️ 1
    如果「员工不应该用公司设备做私事」这个逻辑是成立的,那么「员工不应该在工时内摸鱼」也是成立的,反过来说「公司不应该在工时外指使员工」也应该是成立的。不觉得很荒谬吗?
    GeruzoniAnsasu
        62
    GeruzoniAnsasu  
       13h 55m ago
    我觉得 windows11 里的 wsl 挺好用的
    Perry
        63
    Perry  
       13h 29m ago via iPhone
    你是工作原因需要访问境外网络还是私人原因 这个很重要
    hackroad
        64
    hackroad  
       12h 59m ago   ❤️ 1
    @HFX3389 把 EDR 装到虚拟机里 ,你当 IT 是傻子吧。。
    iceheart
        65
    iceheart  
       12h 13m ago via Android   ❤️ 1
    公司涉密就老实点,别抢黑锅来背。
    yinmin
        66
    yinmin  
       8h 59m ago via iPhone
    合规的方式就是别用公司电脑,改用手机访问并且用 5G 信号
    BruceXu
        67
    BruceXu  
       8h 23m ago
    双系统+手机热点.
    pxlxh
        68
    pxlxh  
       8h 18m ago
    自己开个公司然后允许员工翻墙
    Vipcw95
        69
    Vipcw95  
       8h 2m ago
    自己买电脑自己开热点可破
    HFX3389
        70
    HFX3389  
       7h 49m ago
    @hackroad #64 所以要跟 IT 关系好呀,万一犯事了 IT 也得背锅,铁哥们才行
    Smilencer
        71
    Smilencer  
       7h 48m ago
    物理隔离,公司电脑+公司网络=干公司活,个人电脑+个人热点=想干啥干啥
    SantinoSong
        72
    SantinoSong  
       7h 31m ago
    @blueboyggh #46 说这些话的时候不尴尬吗?对企业安全合规也有被迫害妄想症,能不能别代表别人。
    niubi8
        73
    niubi8  
       7h 26m ago
    公司电脑的话就别折腾了,公司的系统想检测电脑装了哪些软件或者窥屏都简单的很。除非自己电脑没有装公司的监控软件。
    Desiree
        74
    Desiree  
       7h 26m ago
    跟在鸿蒙手机装翻墙软件一个道理,纯纯没事找事
    gogozs
        75
    gogozs  
       7h 24m ago
    翻墙是违法的
    blueboyggh
        76
    blueboyggh  
       7h 22m ago via Android   ❤️ 1
    @SantinoSong 真没看出来我在说反话嘛,也对,我说自由的时候应该加引号
    frank1256
        77
    frank1256  
       7h 22m ago
    物理隔离
    我是带自己电脑开热点,一个网线和公司笔记本组网,rdp 到公司电脑办公。自己电脑正常出国。
    blueboyggh
        78
    blueboyggh  
       7h 21m ago via Android
    @Mrun 你说的可不符合 v2 的政治正确啊
    ffw5b7
        79
    ffw5b7  
       7h 18m ago
    公司有外网,最近机场都挂了,自己拿 ai 搞了个小水管自建,家里用。
    poorcai
        80
    poorcai  
       7h 17m ago
    @810244966 #56 查资料啊,国内互联网有能看的?
    sparkssssssss
        81
    sparkssssssss  
       7h 14m ago
    wsl/虚拟机,貌似是可以绕过的行为监控的?
    arakung
        82
    arakung  
       7h 7m ago
    难道这么多人不知道“行为管理”?
    arakung
        83
    arakung  
       7h 5m ago
    网关,旁路,镜像,系统进程,桌面级监控,全方位无死角。
    secaas
        84
    secaas  
       6h 53m ago
    家里的电脑开着,走远程 RDP 基本是目前最好的解,一般来说录屏的功能主要是用于防泄密,很少回去弄这种检查
    禁止境外访问的通常会在网络检测+终端检查,目前其实没有特别好的策略去禁止掉。另外主要不是担心你访问境外怎么了,而是你上去说了一些不该说的话,用了公司的 IP 被通报。
    p.s 我之前做过这种终端安全的技术
    whypool
        85
    whypool  
       6h 46m ago
    那就预定下一个热帖:

    被开了 V 站求职....
    YUCOAT
        86
    YUCOAT  
       6h 41m ago
    我很想知道,禁止翻墙是你们公司主动要求的,还是上面的人给公司施压?
    luxin325
        87
    luxin325  
       6h 31m ago
    @stella 一三本来就是成立的,二不说了
    具体到 op ,不让翻墙不等于不让做私事。
    chi1st
        88
    chi1st  
       6h 28m ago
    搞个云主机 web 访问用吧
    liqingyou2093
        89
    liqingyou2093  
       6h 6m ago
    你们公司不开代理就能访问境外吗? 怕你们开中转赚钱?
    ghostman
        90
    ghostman  
       5h 47m ago
    远程桌面到家里的电脑
    prosgtsr
        91
    prosgtsr  
       5h 34m ago
    别破了
    以后公司让你看某个开源项目代码,你就说上不了
    让你编译一个项目,你就说下不到依赖。
    net909
        92
    net909  
       5h 16m ago via Android
    军工类企业吗,怎么还管那么宽
    ZhaokunZhang
        93
    ZhaokunZhang  
       4h 26m ago
    那就别用了,明文规定就算了,
    pmman
        94
    pmman  
       4h 22m ago
    一般不都是公司提供过墙线路吗,不让用就不用呗,非要用就远程到自己的机器上翻
    yanlaz
        95
    yanlaz  
       4h 16m ago
    带自己电脑
    如果没装证书,你用加密 dns 也不会被检测到吧,另外和 it 搞好关系更有用,这种估计是政策不可抗力,不需要严格执行的
    lonenol
        96
    lonenol  
       3h 4m ago
    禁止就不访问,在公司干活就遵守公司的政策。。
    810244966
        97
    810244966  
       2h 5m ago
    @poorcai #80 为啥不能看的,现在 llm 都出了,随便问问公司买的 ai 不就出了?不出的不能慢慢做?工作热情就这么高?不仅自费买梯子,还要冒着被无偿解雇的风险去给公司干活?
    mingtdlb
        98
    mingtdlb  
       1h 42m ago
    为啥呢

    我上家是为了安全,只允许访问指定域名及其关联的
    soleils
        99
    soleils  
       1h 36m ago
    自己电脑+自己热点, 之前写了个程序来绕过公司电脑限制, 用了很久, 这种公司规定很恶心
    wupher
        100
    wupher  
       1h 35m ago
    - 访问 Github 算吗?
    - Linux 更新 package, kernel 算吗?
    - microsoft.com 算境外网站吗?
    1  2  
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5604 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 300ms · UTC 08:42 · PVG 16:42 · LAX 01:42 · JFK 04:42
    ♥ Do have faith in what you're doing.