在公司通过共享 wifi 上网会被提示“移动终端访问被拒绝”,怎么破?

2017-07-17 10:35:35 +08:00
 tr0uble

公司有上网行为管理的东西,一些网站上不了,平时还能通过 ss 绕过去。

4G 流量快要用光了,办公又要用微信,而且不提供 wifi,自己买了个无线网卡,试了各种软件发现用不了,有没有晓得怎么绕过这个行为管理的老哥?

10295 次点击
所在节点    程序员
48 条回复
des
2017-07-17 11:18:29 +08:00
pc 版微信
pine
2017-07-17 11:25:40 +08:00
什么样的公司啊,跟公司说啊,一个无线路由器也不值多少钱,一般只要不是太过分,公司都会提供一个比较宽松的环境,不过作为个人来讲,我都是公私分开的,自己私人微信也不愿意用公司网络,公司微信找各种理由不用自己手机。
weiyichen2011
2017-07-17 11:36:45 +08:00
通过 MAC 来识别的?
Famio
2017-07-17 11:40:22 +08:00
深信服,才会有移动终端访问被拒绝。
Famio
2017-07-17 11:41:37 +08:00
补 4L,对于没权限又想绕出去,只能买包烟给 IT 了
lzhr
2017-07-17 11:52:47 +08:00
mazyi
2017-07-17 12:07:31 +08:00
手机连上共享出来的 wifi 之后,立刻打开全局代理,所有的流量通过 ss 走,这样理论上识别不出来移动设备的流量,可以正常使用。
以及别人的手机连了也会崩以及电脑连接说不定也会崩有一个叫做多设备禁止连接。
chinuno
2017-07-17 12:13:50 +08:00
emmm。在我们公司遇到过,原因是,我 chrome 里面改了下 ua 成 iPhone 的,然后就出提示断网了
Famio
2017-07-17 12:14:46 +08:00
@mazyi 太小看深信服了,人家又不是靠流量来判断的。自有一套认证体系,给允许的终端发送授权,类似白名单。
jarlyyn
2017-07-17 12:15:27 +08:00
这问题不是应该加 4g 流量么?
Haos
2017-07-17 12:17:19 +08:00
一般是深信服作为网桥设备,软件是一般是行不通的,设法能搞到 ac 的权限才行吧
UnknownR
2017-07-17 12:23:03 +08:00
包头标识检测吧,你买个无线网卡,走的还是公司路由和网关,既然没无线路由器,肯定是把移动平台的一些标识都 deny 掉了,一般国内公司都会提供免费 wifi,但是如果不提供的话肯定是有原因的,要么让你专注工作,要么怕个人设备被攻击,殃及内网。看公司规模,不大的话松松 IT,让他给你放行,他们会有权限,要么就买自己的流量卡或者设备,毕竟公司网是工作用的,有 Wi-Fi 需求但公司小气不给装的话,那还是趁早走吧
tr0uble
2017-07-17 13:46:13 +08:00
看到隔壁讨论日租卡加移动 wifi 的,心里开始种草了
mortal
2017-07-17 13:51:41 +08:00
LZ 你不会是我们公司的吧…= =
目前我是这样用…拿一个 openWRT 之类的路由器接入内网,使用 Redsocks2,全局走你的 SS socks5 端口。
mazyi
2017-07-17 13:54:36 +08:00
@Famio 楼主又没说是深信服的东西,并且行为管理也是可以用 ss 绕过的,可以基本判断就是用 ua 做的控制。如果你认为一定要给 it 塞烟那也没有办法,毕竟我司 it 不抽烟。
Famio
2017-07-17 14:02:01 +08:00
@mazyi 塞烟只是一个说法,隐喻找 IT 帮忙。
@tr0uble 楼主是不是这个东西。
tr0uble
2017-07-17 14:03:28 +08:00
@Famio 就是这个啊,深信服这么屌的吗
mrhuiyu
2017-07-17 14:05:47 +08:00
恩,我司有安装,运维答:这是根据 UA 来定的。一旦识别到默认将你所有流量定义为手机流量,虚拟网卡。
怎么破解,倒是不难,看公司具体情况,
1、直接找 it 看看能不能给你加白名单,就是你计算机 ip。之后你就可以使用虚拟网卡。
2、找个能正常上网的电脑,开一个代理,然后代理过去就行了。
akrf
2017-07-17 14:06:35 +08:00
手机 wifi 可以设置代理,用台式机 ss 提供的代理地址不就行了
Famio
2017-07-17 14:09:40 +08:00
@tr0uble 我再付个图,给楼上大神们研究下如何绕。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/375845

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX