让傻员工能全局翻墙或规则翻墙 翻墙的"规则"还经常需要更新
需求:
有个公司,公司里有一个网管,有N个员工,他们在同一个局域网内。
员工有时工作需要全局翻墙,有时工作需要规则翻墙。
这个翻墙的“规则”经常需要随公司客户的需要变化。所有的员工的“规则”都要统一变化。
解决方案:
0. 网管自己先在自己的电脑上测试好 V2RayN 3.29 的全局和规则翻墙功能
把网管电脑上的V2RayN目录整个打包拷贝到员工电脑上
1. 网管自己的电脑跑V2RayN 3.29 PAC模式
网管自己的电脑 IP地址 举例 192.168.100.250
V2RayN的PAC地址 举例 http://127.0.0.1:1082/pac/?t=004859
2. 员工自己的电脑跑V2RayN 3.29 仅开启HTTP代理,不改变系统代理 模式
3. 当员工要全局翻墙的时候
在系统中设置
使用设置脚本 - 关
使用代理服务器 - 开
代理服务器的地址和端口 填写 员工自己的V2RayN的HTTP代理的地址和端口
* 这个填写的部分填一次就好,如果员工没乱动自己的V2RayN,这里不会变。
4. 当员工要规则翻墙的时候
在系统中设置
使用设置脚本 - 开
脚本地址 填写 网管的V2RayN的PAC地址中将IP地址从127.0.0.1替换为网管的电脑的IP地址
举例:http://192.168.100.250:1082/pac/?t=004859
* 这个填写的部分填一次就好,如果员工没乱动自己的V2RayN,这里不会变。
使用代理服务器 - 关
5. 当网管要根据客户要求更新“规则 ”时
在V2RayN的 参数设置 - 用户PAC设置 里增加新的需要走VPS的网站
保存后,V2RayN生成的PAC文件也发生了变化 。
而每个员工使用的都是网管机器上的PAC文件,所以“规则 ”统一发生了变化。
============
后记
这个方案的本质是由网管来修改PAC文件,并让员工都统一访问网管机器上的那一份PAC。
网管的PAC文件里,写的是127.0.0.1和自己的HTTP代理端口。(V2RayN 3.29默认的是1081)
而因为员工的V2RayN是从网管那里拷贝来的,所以员工的HTTP代理端口是和网管一样的。
所以员工实际上是使用网管的PAC文件来判断网址,并走了自己的HTTP代理。
评论
发表评论