寻求一个网络解决方案

yibin001 2026-08-25 17:13 1

背景:
公司的网络环境下已经不允许安装任何代理类 app,电脑安装了飞连,会定期扫描,但是不可避免需要访问境外网站.

现状:

家里的 Mac 7*24 开机并运行了 surge,我想将 mac 作为代理接管公司电脑的境外流量,但不知道怎么做.

装了 tailscale,自己琢磨了一下也没成功:

家里和公司都安装了 tailscale,并且家里设为了 exit node ,公司电脑的 tailscale 指定家里的电脑为 exit node 了。但弄完以后公司电脑连百度都打不开了。


可付费求方案。

wx:aW1tcnllZQ==
最新回复 (24)
  • cowcomic 08-25 17:20
    1
    换个思路
    家里的 mac 装个远程工具比如 Parsec
    需要访问的时候远程家里的 mac 访问

    仓库类的大部分国内都有镜像
  • yibin001 楼主 08-25 17:23
    2
    远程工具有,uu 远程就行了.AI 咋办,不能不用啊
  • mangmaimu 08-25 17:26
    3
    其实我有个思路,开个虚拟机里面装代理,扫描只能扫到虚拟机.最近我就在 ai coding 这个软件中
  • cowcomic 08-25 17:30
    4
    @yibin001 AI 用 mac 做个代理转发呢
    起个 nginx 转发一下,上面绑个域名

    你的编程工具用 cc-switch 之类的把 baseurl 切到自己的域名上
  • crysislinux 08-25 17:32
    5
    问领导怎么办呗,你怎么做都是违规的
  • willygeek007 08-25 17:33
    6
    用 tailscale 的话,搞个 vps 作为 exit node 就行了。话说回来,ts 也属于代理类 app
  • yibin001 楼主 08-25 17:50
    7
    @willygeek007
    目前 ts 还不在扫描清单里
  • defunct9 08-25 17:58
    8
    Tailscale 的 Exit Node 是全隧道,公司电脑的所有流量都会先到家里。装个 openvpn ,指定路由走家里
  • yidev 08-25 18:00
    9
    UU 远程可以做端口映射
  • yibin001 楼主 08-25 18:01
    10
    @defunct9 这个在扫描名单里
  • yibin001 楼主 08-25 18:01
    11
    @yidev 这个端口映射具体有什么场景呢?愿闻其详
  • danbai996 08-25 18:02
    12
    @yibin001 #7 你下个 sing-box 改个进程名就行了
  • danbai996 08-25 18:02
    13
    扫描特征的话还能用 https://github.com/burrowers/garble 混淆编译
  • WaldenHorizon 08-25 18:06
    14
    软路由+usb 无线网卡
  • yibin001 楼主 08-25 18:07
    15
    @WaldenHorizon
    这个不行,公司电脑有飞连,即使你用热点也逃不过.
  • WaldenHorizon 08-25 18:36
    16
    @yibin001 #15 不熟悉飞连,如果软路由的 wifi ssid 和公司设置为同名同密码呢,它是否会检测 bssid ?不过你旁边的同事也会连上
  • WaldenHorizon 08-25 18:52
    17
    @yibin001 #15 孤陋寡闻了,研究一下再回复
  • zhcode 08-25 19:06
    18
    easytier 呢,在不在扫描名单里,我现在就是 easytier 组网,然后用家里的代理
  • gtchan13579 08-25 19:17
    19
    windows 系统吗,家里有没有公网 ip ,有的话很好解决,爱快+旁路由+l2tp 的 VPN 即可
  • 4seasons 08-25 21:09
    20
    easytier ,家里的电脑设为出口节点,或者不配出口节点开启 socks 代理,公司电脑走链式代理,从家里电脑跳家里电脑上的代理软件。

    如果公司电脑对所有方案都不行,vibe coding 一个本地 socks 代理或者 tun 程序,自定义协议出去。
  • slowman 08-25 22:00
    21
    浏览器配置 https 代理就行
    十多年前的玩法了
  • bxb100 08-26 01:31
    22
    你手机开代理, 然后 socket 给浏览器不就行了
  • datocp 08-26 06:28
    23
    这不应该是找网管?
    公司明确布了安全软件,你还试图从内网以特洛依木马方式突破公司防火墙,这是围法。上次讨论这事是谁把 3389 被攻击了,讨要几十万赔偿。
  • sparkssssssss 08-26 09:38
    24
    启动 wsl ,然后用 wsl 做飞机呢?
* 帖子来源V2EX
返回