V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
evan1
V2EX  ›  职场话题

摸鱼小技巧:如果你家里有电脑,可以 RDP 远程到家里的电脑再访问各种网页摸鱼。感觉这样安全一点,而且远程窗口看起来很像在远程别人电脑处理问题。而且有紧急情况的时候可以直接关了远程窗口,不紧急了再打开,网页不会关闭。简直是好处多多。

  •  1
     
  •   evan1 ·
    PRO
    · 1 天前 · 4439 次点击
    63 条回复    2025-11-22 17:07:28 +08:00
    Radeon
        1
    Radeon  
       1 天前
    怎么连回家? Tailscale ?
    zenfsharp
        2
    zenfsharp  
       1 天前   ❤️ 1
    @Radeon 如果是控制自己的设备,网易 UU 远程是真好用。
    mrabit
        3
    mrabit  
       1 天前   ❤️ 2
    rustdesk 甚至有网页版 https://rustdesk.com/web/
    defunct9
        4
    defunct9  
       1 天前
    我现在天天都是如此。当然用 openvpn 打透。
    zzfra
        5
    zzfra  
       1 天前
    有的公司可能不让 rdp ,然后最好弄一个显卡诱骗器,不然有的程序一旦断开远程连接就不运行了。以前挂云顶之弈就是这么搞的
    evan1
        6
    evan1  
    OP
    PRO
       1 天前
    @Radeon #1 我是花 300 块钱买了 3 年的云服务器,搭了个 vpn ,直接远程回去的。5m 的流量,可以爽刷网页。
    evan1
        7
    evan1  
    OP
    PRO
       1 天前
    @defunct9 #4 一看就是老油条了😁
    evan1
        8
    evan1  
    OP
    PRO
       1 天前
    @zzfra #5 高手😁
    FawkesV
        9
    FawkesV  
       1 天前
    @evan1 #6 我直接租了个 frp , 配合 mac 上的 windows app ,rdp 远程,确实不错
    kenshinhu
        10
    kenshinhu  
       1 天前
    延迟高不高?
    evan1
        11
    evan1  
    OP
    PRO
       1 天前
    @kenshinhu #10 非常低,12ms 。

    我是牺牲了很多画面质量,参见下图。



    yyysuo
        12
    yyysuo  
       1 天前   ❤️ 1
    我用 wireguard 。
    evan1
        13
    evan1  
    OP
    PRO
       1 天前
    @yyysuo #12 是的,我也是。同时还搭了一套 rustdesk 备用。
    Suaxi
        14
    Suaxi  
       1 天前
    每天到公司,坐到工位上的第一件事,先连回家
    xfn
        15
    xfn  
       1 天前
    @Radeon ipv6+moonlight
    Dragonish3600
        16
    Dragonish3600  
       1 天前   ❤️ 1
    RDP 协议太容易被检测,而且安全性和性能都不够好
    我都是用 Citrix 配合 Netscaler ,所有流量都是走 https 443 。看上去就和网页一样
    evan1
        17
    evan1  
    OP
    PRO
       1 天前
    @Dragonish3600 #16 优秀。你这个方案好
    evan1
        18
    evan1  
    OP
    PRO
       1 天前
    @Suaxi #14 刚上班就下班了属于是
    exnes
        19
    exnes  
       1 天前
    RDP 还是挺危险的,当年勒索病毒强行爆破家里电脑好一阵。
    ltyj2003
        20
    ltyj2003  
       1 天前 via Android   ❤️ 1
    看你公司装什么审计软件,有的会定时自动屏幕截图。
    fregie
        21
    fregie  
       1 天前
    那不如直接虚拟机得了
    liansishen
        22
    liansishen  
       1 天前
    我都是用 rustdesk 远程的
    0x663
        23
    0x663  
       1 天前
    你这会不会太敏感了。我从上班以来一直是用办公电脑来摸鱼的,没有谁会在乎。
    youyouzi
        24
    youyouzi  
       1 天前
    v 友都这么高级的吗?就我用向日葵?搭配远程开机设备
    Cheons
        25
    Cheons  
       1 天前 via Android   ❤️ 6
    管摸鱼的公司,没用
    不管摸鱼的公司,没用
    docx
        26
    docx  
       1 天前 via iPhone
    我也是连回去的,一个窗口可以随时隐藏。不过我用的是 Rustdesk
    leoSup
        27
    leoSup  
       1 天前
    @0x663 #23 看公司,我公司就抓过上班浏览股票,听歌,视频等等
    x86
        28
    x86  
       1 天前
    你们是没收手机吗?手机摸鱼不是更爽
    yiranw09
        29
    yiranw09  
       1 天前
    找一家 frp ,把内网端口反代出来,能有 20M 带宽,看视频发语音都可以
    不过最好的办法其实是 rustdesk 自建一个中继服务器
    mangmaimu
        30
    mangmaimu  
       1 天前 via iPhone
    ssh 隧道回家,直接 vnc 回家摸鱼
    hi2hi
        31
    hi2hi  
       1 天前
    我直接组网,娱乐项目,远程开发
    yxc246800
        32
    yxc246800  
       1 天前
    大家上班是都没收手机吗。

    如果担心低头玩手机容易被发现,我推荐上 git 下一个 QtScrcpy , 国内人做的,scrcpy 的 qt 应用,非常好用,支持有线和无线连接,清晰度,延迟,稳定性都很好, 可以把手机屏幕投票到电脑上。

    这样你就可以抬头看电脑屏幕的时候玩手机,领导来了你就点一下鼠标切后台,唯一缺点是对中文输入法支持的不是很好。
    0x663
        33
    0x663  
       1 天前
    @leoSup 这么离谱?是国有企业吗?
    Alan15469
        34
    Alan15469  
       1 天前
    这么多高级方案,学到了。
    raphaelsoul
        35
    raphaelsoul  
       1 天前
    @yxc246800 安卓手机+连接到 windows 可以投屏
    Sodacooky
        36
    Sodacooky  
       1 天前
    我每天都这么用,frp(xtcp)+rdp ,公司的公交车远程桌面什么都不让装,还卡到飞起。
    evan1
        37
    evan1  
    OP
    PRO
       1 天前
    @x86 #28 手机太明显啦,刷网页也不方便。
    evan1
        38
    evan1  
    OP
    PRO
       1 天前
    @yxc246800 #32 这个更好。可惜只支持 Android
    FakerLeung
        39
    FakerLeung  
       1 天前
    公司直接 ban 了 udp ,无解
    AsahiHuang
        40
    AsahiHuang  
       1 天前
    想起有些公司甚至还会随机截图
    datiewang
        41
    datiewang  
       1 天前
    我也是这么干的,不过我家有公网 ip 没这么麻烦,直接在路由器里设置一下 dmz 就可以了
    0xD800
        42
    0xD800  
       1 天前
    @FakerLeung 支持 tcp 的啊
    YuzukiYukari
        43
    YuzukiYukari  
       1 天前 via Android
    上次连回家,忘记前一天开着色图没关了。差点给同事看到我在上班时间看色图。
    my101du
        44
    my101du  
       1 天前
    为了实现摸鱼、工作两不误,可谓煞费苦心。

    背景:

    1 公司电脑用集团自己的内网,有强大的安全策略限制
    2 公司电脑屏蔽了 RDP 客户端请求
    3 公司电脑不允许安装打洞软件
    4 最近听说 Teams 开始检查机器实际的地理位置,确保你一直在用公司的设备 + 在公司的地理位置附近办公, 所以我必须要让公司的电脑在办公室里保持“活跃”


    前段时间用 Apache Guacamole + frp 中转方案,在公司电脑上用 网页版 的远程桌面访问家里电脑,速度尚可。 但是听说安全软件也会定时截屏,再说就算不截屏,看到我一天到晚在访问同一个地址,都不是长久之策。


    后来带了自己私人笔记本电脑过去,在“一套键鼠控制两台电脑” 的时候又遇到了难题:

    1 用 KVM over IP 小盒子插上公司电脑来远程操作,但是听说会因为全球的设备都用一个设备 ID 会引起注意
    2 两台电脑 KVM 或者 USB 切换器, 手忙脚乱地按来按去,一看就有问题
    3 当然不许装罗技 option+ 或者类似的软件共享键鼠方案了
    4 用 Mouse without Borders , 只需要两台电脑安装 Power Toys (公司电脑允许装这个)就能实现。但是必须把公司电脑连上自己的随身 WiFi ,然后用 VPN 来访问内网系统,这样机器在办公室,但又长期不在内网,也会有问题。


    我寻思有没有一种 USB 切换设备,连着鼠标键盘,然后分别插入两台电脑, 无需手动按钮,跟踪我的眼球,眼睛看向哪个屏幕,就把 USB 输入打到那个设备去。。。。
    evan1
        45
    evan1  
    OP
    PRO
       1 天前
    @my101du #44 干脆直接用私人笔记本的触摸板+键盘呢。放的近一点。

    私人笔记本多开两个桌面,一个桌面模拟办公,一个桌面摸鱼。遇到紧急情况划一下触摸板切换一下桌面就行。

    或者直接两套键鼠,搞个支撑架,上面一套下面一套。这样似乎更爽。
    xtzhwei
        46
    xtzhwei  
       23 小时 41 分钟前 via Android
    玩得再花一点就是路由器组网,平时电脑休眠省电,要用时路由器远程唤醒电脑
    moeik
        47
    moeik  
       23 小时 33 分钟前
    @Dragonish3600 #16 有相关教程么,单独看了下这俩有点没看明白
    itechify
        48
    itechify  
    PRO
       23 小时 23 分钟前 via Android
    飞牛 nas ,zerotier 组网 + cf tunnel ,还有开个 kasmvnc chrome
    vopsoft
        49
    vopsoft  
       21 小时 41 分钟前 via Android
    远程家里的电脑~然后呢?做什么

    大家说了那么多,其实综合体验最好的依然是 RDP

    顺便推荐 RDP 管理软件 RemoteM 优点窗口缩放自如
    ---

    # 安全设置
    在 windows 防火墙仅允许公司 ip 访问
    # 极致优化
    1 https://v2ex.com/t/987529
    2 装旧版系统 开 RemoteFX 能远程玩游戏
    3 N 卡专属 RDP 补丁

    百度网盘:

    链接: https://pan.baidu.com/s/1HKy_Q_rZx1oy3kq4XO0AuA
    提取码:pntw
    YsHaNg
        50
    YsHaNg  
       21 小时 29 分钟前 via iPhone
    fully remote 不就好了 一年 365 天假
    249239432
        51
    249239432  
       19 小时 23 分钟前
    公司不给 rdp 协议,我用 novnc 网页版
    有个好处是手机也可以用
    zyt5876
        52
    zyt5876  
       19 小时 18 分钟前 via iPhone
    学到了,好多高手,我目前就是 rdp 回家,但是总觉得不安全。
    n2l
        53
    n2l  
       16 小时 18 分钟前 via iPhone
    jianzhao123
        54
    jianzhao123  
       13 小时 36 分钟前 via iPhone
    @ltyj2003 怎么排查啊,看到这个慌得一批
    walkbox
        55
    walkbox  
       13 小时 24 分钟前
    已经 rdp 好几年了,不过 天锐绿盾有屏幕监控功能,还能看到什么时候开了什么页面。。。 然后我带了个小主机放旁边,用小主机连接公司电脑, 这样就监控不到我摸鱼的画面了,最近换了电脑,好像绿盾直接屏蔽了 rdp 不能控制电脑了,然后我又想到了用 kvm 来控制工位电脑。。。kvm 还没发货,就是那个 glinet 的.. 期待
    walkbox
        56
    walkbox  
       13 小时 13 分钟前
    @jianzhao123 天锐的是可以的, 工作人员通过远程桌面设置我电脑权限的时候我清楚的看到了同事几点几分几秒打开了什么软件,包括屏幕录制功能,不过貌似可以搞个防录屏软件 screenwing 截屏录屏就只能录成黑的画面。...
    niubee1
        57
    niubee1  
       11 小时 14 分钟前
    为了摸鱼这么拼的吗?如果行为监控系统检测到你每天固定 RDP 到一个外网 IP ,然后一直挂着,这个 IP 不在公司服务器的白名单里,那你看会不会告警,或者有的行为监控是直接定时来截屏分析的
    kongkongmaster
        58
    kongkongmaster  
       10 小时 43 分钟前
    想要安全的话,还是自己买一个 5G 随身 WIFI (如中兴 F50 PRO ),双网卡内网、外网分流
    my101du
        59
    my101du  
       10 小时 7 分钟前   ❤️ 1
    @walkbox 据说 KVM over IP 设备默认全球的所有 usb device id 都一样, 如果不能手动改 usb 设备 id 号, 很快会被安全部门注意到。 因为随着现在老外号召 “重返办公室”,这种之前运维用的冷门设备突然火了, 火的同时也被盯上了。

    其实原则上,公司设备是不可以外接任何这种可以联网的东西,有安全风险。
    更严格的公司,甚至连个人设备都不许带进来。


    @evan1 外企现在会监控 Teams ,如果地理位置不是公司的内网,或者普通牛马离开工位太久、,申请了 work from home 但其实不在 home ,都会记录的。
    EchoWhale
        60
    EchoWhale  
       10 小时 7 分钟前 via iPhone
    爆出来好多老油条
    ltyj2003
        61
    ltyj2003  
       8 小时 34 分钟前 via Android
    @jianzhao123 问问公司 IT 的同事。
    其实还是看公司氛围,如果闲的时候大家都摸鱼,老板也没太管,就无所谓。
    大厂还是自己带笔记本更合适。
    walkbox
        62
    walkbox  
       5 小时 42 分钟前
    @my101du 感谢提醒,针对兄弟的回复,我在 copilot 上问了下:

    可定制 USB Device ID 的情况
    GL.iNet KVM:提供了“Custom Device”功能,可以选择不同的 USB 外设类型(如 Logitech 接收器、Dell 键盘等),并尝试修改 VID/PID 。不过有用户反馈,即使修改了,某些字段(如 Service Identifier )仍然保持固定值( CAFEBABE ),因此并不完全随机化。

    开源 KVM-over-USB 项目:基于 CH9329 芯片的虚拟键鼠线,可以通过软件库修改 HID 定义文件,从而改变 USB 设备的识别信息。这类 DIY 方案灵活度更高,但需要一定的硬件和编程能力。

    部分商业设备:如向日葵 Q0.5 等低价 KVM over USB 设备,支持刷开源固件,间接实现更灵活的 USB 虚拟化。

    局限与风险
    大多数传统 IP-KVM:仍然使用固定的 VID/PID ,不支持用户修改。

    安全监控:即使能修改 VID/PID ,如果序列号或其他字段保持一致,仍可能被检测。

    合规问题:在严格的安全环境中,使用统一或可疑的 USB ID 可能触发审计。

    ✅ 建议
    选购时确认:优先选择支持自定义 USB ID 的设备或开源方案。
    TabGre
        63
    TabGre  
       4 小时 1 分钟前 via iPhone
    你们网络不隔离的吗?
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2669 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 13:08 · PVG 21:08 · LAX 05:08 · JFK 08:08
    ♥ Do have faith in what you're doing.