需求背景: 1:网络策略做了隔离,严重影响到开发效率,内网的话需要接上网线,并且要使用某台机器的内网代理才能正常访问开发服务器,但是如果使用网线的话,就不能正常访问外网了 2:考虑使用双网卡,外网走手机热点+clash 进行谷歌等 遇到的困难和疑惑: 1.怎么在双网卡的情况下保证内网还能走代理,该怎么配置?小白没有这方面的经验 目前的硬件和软件:macbook+proxifier(目前只有单张网卡,使用 proxifier 来进行内网代理和路由管理)+clash 2.需要在目前的情况下,加上一个 wifi 网络,用来专门上外网查资料,搭配 clash 等
1
4u1kto 2022-12-06 16:05:31 +08:00
Windows 下设置网卡跃点,外网网卡为 1 ,内网网卡为 2 ,然后加静态路由:route add -p 192.168.70.0 mask 255.255.255.0 10.47.112.254
Mac 下的命令你自己查,主要的点就是网卡跃点+静态路由。 |
2
4u1kto 2022-12-06 16:08:03 +08:00
如果有条件,买一个软路由装 OpenWrt 做透明代理,WiFi 连接软路由,有线网卡连接内网。
|
5
4u1kto 2022-12-06 17:36:06 +08:00
@ccccccccw 抱歉又看了一遍你的需求,开始遗漏了你内网需要配置代理的问题。
你把内网跃点设置为 1 ,系统的代理设置为内网代理, 外网网卡跃点置后,然后找一个支持代理的浏览器, 设置浏览器的代理为你外网网段内的代理服务器 ip ,这样看看行不行。 你也可以尝试用 proxifier 设置 chrome 的网关为你 WiFi 的网关。 |
7
4u1kto 2022-12-06 17:41:50 +08:00
|
9
jeesk 2022-12-06 18:00:04 +08:00
把本地端口 8081 指向能够访问外网的那台服务器 , 这个使用 ssh 本地代理即可。 然后把本地的浏览器代理设置为 localhost:8081, 这样你的流量会访问到本地的 8081 端口,然后会被转发到你的内网机器上。
|
10
defunct9 2022-12-06 18:02:07 +08:00
内网代理是个什么样的代理
|
13
defunct9 2022-12-07 09:33:39 +08:00
这个感觉应该没啥难度。用 clash 分路由,内网的走内网的 sock5 代理,外网的走外网就行了吧。
|
16
defunct9 2022-12-07 09:46:50 +08:00
10 张也可以啊,动的是路由。不过网卡多了意味着路由也多,选择也多,到底从哪根线出去反而成了问题。
|
18
jones2000 2022-12-07 14:07:58 +08:00
如果是公司的网路, 不建议这么搞,毕竟隔断是为了安全, 你这么搞就等于把你们的内网暴露公网上了,如果出现攻击,病毒等问题连工作就不保, 可能公司都要起诉你,毕竟你用的那些翻墙,代理软件不是你自己开发的,谁知道有什么漏洞在里面。2 个电脑,一个内网, 一个外网,效率慢就慢点,安全第一。
|
19
wangdk23411 2022-12-07 15:04:22 +08:00
技术上没有难度,问题公司规章制度应该不会允许你这么干,保护自己的角度来看不干为妙
|
20
JiangkaaiShenng 2022-12-07 16:15:55 +08:00
电脑版 clash 增加个内网 socks 节点分流,被网管抓到容易翻车
|
22
ccccccccw OP @wangdk23411 好的,感谢大佬建议,我在认真思考一下
|
23
ccccccccw OP @JiangkaaiShenng 嗯嗯好,感谢大佬,我在认真思考一下
|