V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
frank1256
V2EX  ›  程序员

深信服 atrust 没办法隔离。虚拟网络组件

  •  
  •   frank1256 · 14 小时 30 分钟前 · 1072 次点击

    https://github.com/docker-easyconnect/docker-easyconnect/ 尝试过这个,我这里需要安装虚拟网络组件。一直报错

    https://github.com/docker-easyconnect/docker-easyconnect/issues/438 和这位朋友一样。自行编译最新版本也没用,不知道评论里的那位最后怎么成功的。

    有大佬知道怎么处理吗?现在我只能直接安装到自己的 mac 上。有一个内网和互联网切换功能,太难受了。。

    windows 虚拟机,虚拟化 arm win11,提示 win11 arm 版本不支持虚拟化组件。

    有大佬有解决方案么?

    第 1 条附言  ·  8 小时 29 分钟前
    我的场景不光是隔离,而且流量还被劫持了,是真的无语了。不知道还有大佬有方案吗
    16 条回复    2026-03-28 00:10:32 +08:00
    123test1010
        1
    123test1010  
       14 小时 24 分钟前
    我用虚拟机,虚拟机不能用 Windows,得用 macOS(不会被检测虚拟化).

    装好之后,虚拟机暴露一个 sock5 给宿主机的代理工具用,然后分流
    frank1256
        2
    frank1256  
    OP
       14 小时 23 分钟前
    之前是找了一台 windows ,然后 rdp 去的,今天突然 rdp 连不上了,只有断开 atrust 才能连。看着像是策略被改了。有点绷不住。
    frank1256
        3
    frank1256  
    OP
       14 小时 22 分钟前
    @123test1010 你是 m 系列 macos 么。
    frank1256
        4
    frank1256  
    OP
       14 小时 22 分钟前
    @123test1010 m 系列里套个 macos ,在安装 atrust ,再分流是么。
    frank1256
        5
    frank1256  
    OP
       14 小时 20 分钟前
    @123test1010 大老使用什么工具虚拟化呢
    w568w
        6
    w568w  
       14 小时 19 分钟前
    也许可以试试 https://github.com/Mythologyli/zju-connect

    用 Go 从头实现的 VPN 协议,不依赖任何容器和虚拟机,最近支持了 aTrust 协议,在我自己公司的 VPN 上测试可用。需要有耐心看文档配置参数
    frank1256
        7
    frank1256  
    OP
       13 小时 55 分钟前
    @w568w 这个估计有点困难,我这边光登录方式就是自定义扫码,还有安全码二次确认。
    Cruzz
        8
    Cruzz  
       13 小时 36 分钟前
    这个得看你们的规则,我们这会检测奇安信进程,但是允许安装在虚拟机中,所以我开一个 windows 虚拟机去做,也没有 socks 通网络,没啥必要,也就提代码上接口机需要连 vpn 。
    w568w
        9
    w568w  
       12 小时 25 分钟前
    @frank1256 那可能没办法。我这里是网页统一认证登录,先网页登录拿到 callback URL ,填进 zjuconnect 就能用了
    zzboat0422
        10
    zzboat0422  
       11 小时 9 分钟前
    我测试过 m 芯片 macbook 装零信任
    1. 首先只要是 arm 版 windows ,均不能联通
    2. 后面采用 PD 装 macos 虚拟机,在 macos 虚拟机里装零信任,就能正常用了
    DrLFisheE
        11
    DrLFisheE  
       11 小时 5 分钟前 via iPhone
    用一台 windows 开 hyper-v 虚拟机,然后 vibecode 一个基于 hvsocket 的代理软件
    frank1256
        12
    frank1256  
    OP
       8 小时 55 分钟前 via iPhone
    @DrLFisheE
    @zzboat0422
    @w568w
    @123test1010

    我的场景应该,不一样,我的零信任登陆后,是断开所有网络,百度都上不去,只有一个内网,之前我是 rdp 连一个物理机 windows 干活。现在 rdp 都连不上,断开零信任 rdp 就可以了,应该是管理员后台加了规则,出入站所有流量都被劫持了。

    虚拟机了一个 macos ,在里面干活,唯一解了。clashx pro socks5 后,也是一样,零信任一开 socks 就断,关了 socks 就生效。


    服了,也吐了。
    DrLFisheE
        13
    DrLFisheE  
       8 小时 38 分钟前 via iPhone
    @frank1256 hyper-v 的增强会话能透 0 信任😅增强会话也是用 rdp 的
    gmuubyssss
        14
    gmuubyssss  
       8 小时 32 分钟前
    这周我们的活动就在深信服办的。尴尬。
    qgswzmz
        15
    qgswzmz  
       6 小时 19 分钟前
    atrust 有启用工作空间的,一隔离也不行了
    sephy
        16
    sephy  
       4 小时 8 分钟前
    我 docker-atrust 跑在阿里云上,mihomo 连阿里云 回公司

    https://blog.sephy.top/article/281ddb3f-4a74-808b-a7fc-f8ab67390955
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   923 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 20:18 · PVG 04:18 · LAX 13:18 · JFK 16:18
    ♥ Do have faith in what you're doing.