让傻员工能全局翻墙或规则翻墙 翻墙的"规则"还经常需要更新

需求:

有个公司,公司里有一个网管,有N个员工,他们在同一个局域网内。

员工有时工作需要全局翻墙,有时工作需要规则翻墙。

这个翻墙的“规则”经常需要随公司客户的需要变化。所有的员工的“规则”都要统一变化。

解决方案:

0. 网管自己先在自己的电脑上测试好 V2RayN 3.29 的全局和规则翻墙功能

把网管电脑上的V2RayN目录整个打包拷贝到员工电脑上

1. 网管自己的电脑跑V2RayN 3.29 PAC模式


网管自己的电脑 IP地址 举例 192.168.100.250

V2RayN的PAC地址 举例 http://127.0.0.1:1082/pac/?t=004859

2. 员工自己的电脑跑V2RayN 3.29 仅开启HTTP代理,不改变系统代理 模式

3. 当员工要全局翻墙的时候

在系统中设置

使用设置脚本 - 关

使用代理服务器 - 开

代理服务器的地址和端口 填写 员工自己的V2RayN的HTTP代理的地址和端口

* 这个填写的部分填一次就好,如果员工没乱动自己的V2RayN,这里不会变。


4. 当员工要规则翻墙的时候

在系统中设置

使用设置脚本 - 开

脚本地址 填写 网管的V2RayN的PAC地址中将IP地址从127.0.0.1替换为网管的电脑的IP地址

举例:http://192.168.100.250:1082/pac/?t=004859

* 这个填写的部分填一次就好,如果员工没乱动自己的V2RayN,这里不会变。

使用代理服务器 - 关


5. 当网管要根据客户要求更新“规则 ”时

在V2RayN的 参数设置 - 用户PAC设置 里增加新的需要走VPS的网站

保存后,V2RayN生成的PAC文件也发生了变化 。


而每个员工使用的都是网管机器上的PAC文件,所以“规则 ”统一发生了变化。

============

后记

这个方案的本质是由网管来修改PAC文件,并让员工都统一访问网管机器上的那一份PAC。

网管的PAC文件里,写的是127.0.0.1和自己的HTTP代理端口。(V2RayN 3.29默认的是1081)

而因为员工的V2RayN是从网管那里拷贝来的,所以员工的HTTP代理端口是和网管一样的。

所以员工实际上是使用网管的PAC文件来判断网址,并走了自己的HTTP代理。

评论

The Hot3 in Last 30 Days