当前位置:   article > 正文

安全上网,防止上网被记录(v2ray实现加密通信)

安全上网,防止上网被记录(v2ray实现加密通信)

         近期听一位亲威说,她在公司休闲的时候上了哪个网站,浏览了过的网站IT部门的人都会知道,这是因为现在大多数网络设备,像路由与交换机都有记录访问网站地址记录功能,涉及还可以设置成记录到交互的内容。要想保密,只需加密一下流量,下面介绍使用v2ray软件实现。

 

为什么你上什么网站IT部门会知道?因为有记录上网行为设备,一般公司的网络布置如下图: 

 

在使用了v2ray后,你的通信已加密,如下图:

 

一 v2ray介绍

v2ray 可以实现流量加密,工作原理,从一端传输到另一端时加密数据传送,服端端收到后解密并可实现http与socket代理功能。

二 v2ray 配置

v2ray 不分服务端和客户端

1 服务端配置:

  1. {
  2. "log": {
  3. "access": "/home/log/access.log",
  4. "error": "/home/log/error.log",
  5. "loglevel": "warning"
  6. },
  7. "inbounds": [
  8. {
  9. "port": "10000", // 服务器监听端口 客户端要配置与这个一致
  10. "protocol": "vmess",
  11. "settings": {
  12. "clients": [
  13. {
  14. "id": "11111111-6324-4d53-ad4f-xxxxxxxxx" 访问密码 客户端要配置与这个一致
  15. }
  16. ]
  17. }
  18. }
  19. ],
  20. "outbounds": [{
  21. "protocol": "freedom",
  22. "settings": {},
  23. "tag": "direct"
  24. }],
  25. "other": {}
  26. }

测试配置文件,测试成功如下图:

v2ray test

 

后台运行 :

 nohup ./v2ray run &

2 客户端配置: 

客户端配置:

  1. {
  2. "log": {
  3. "loglevel": "info"
  4. },
  5. "inbounds": [{
  6. "port": 1080,
  7. "listen": "127.0.0.1",
  8. "tag": "http-inbound",
  9. "protocol": "http",
  10. "settings": {
  11. "auth": "noauth",
  12. "udp": false,
  13. "ip": "127.0.0.1"
  14. },
  15. "sniffing": {
  16. "enabled": true,
  17. "destOverride": ["http", "tls"]
  18. }
  19. }],
  20. "outbounds": [
  21. {
  22. "protocol": "vmess",
  23. "settings": {
  24. "vnext": [
  25. {
  26. "address": "x.x.x.x", // 服务器地址,请修改为你自己的服务器 ip 或域名
  27. "port": 1008, // 服务器端口
  28. "users": [
  29. {
  30. "id": "11111111-6324-22222-ad4f-qqqqqqqqqqqqq" //密码,要与服务器一致
  31. }
  32. ]
  33. }
  34. ]
  35. },
  36. "tag": "gmjm"
  37. }
  38. ,
  39. {
  40. "protocol": "freedom",
  41. "settings": {},
  42. "tag": "direct"
  43. }],
  44. "routing": {
  45. "domainStrategy": "AsIs",
  46. "rules": [
  47. //配置不加密访问的
  48. {
  49. "type": "field",
  50. "domain": [ //这些域名是公司的系统,不需要加密访问,直接本地访问
  51. "xxx.cn",
  52. "qq.com",
  53. "ipchaxun.com",
  54. "ip138.com",
  55. ],
  56. "outboundTag": "direct"
  57. }
  58. ,
  59. {
  60. "type": "field",
  61. "ip": [
  62. "xx.xx.xx.xx" //这些ip是公司的系统,不需要加密访问,直接本地访问
  63. ],
  64. "outboundTag": "direct"
  65. }
  66. ,
  67. //除了公司的系统,其它网站都加密
  68. {
  69. "type": "field",
  70. "outboundTag": "gmjm",
  71. "network": "udp,tcp"
  72. }
  73. ]
  74. },
  75. "dns": {
  76. "hosts": {
  77. },
  78. "servers": [
  79. "1.1.1.1",
  80. {
  81. "address": "114.114.114.114",
  82. "port": 53
  83. },
  84. "8.8.8.8",
  85. "localhost"
  86. ]
  87. },
  88. "other": {}
  89. }

 测试配置好的客户端

v2ray test

 

3 使用并验证:

如果是使用google浏览器,安装个插件:SwitchyOmega

配置http代理 

这里的端口注意要与上面的配置文件一致

配置好后,开始使用。 

 

 看看流量是否加密了,现在截取流量查看,是加密的,如下图:

 

 另外说一下,发现网上有一些文章说,在使用http代理也可以实现安全上网,这个是有条件的,比如你代理地址是外网,你与代理服务器通讯不加密,那些软件路由还是一样可以被记录的。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家自动化/article/detail/335202
推荐阅读
相关标签
  

闽ICP备14008679号