
1 AoEiuV020JP 2023-07-24 17:35:30 +08:00 意思是电脑可以连接手机热点? 那这内网不是形同虚设了?不理解,纯粹为了折磨员工的吧, |
2 xiaohantx OP @AoEiuV020JP 公司的不可以连,自己带个电脑查资料 |
3 1044523901 2023-07-24 17:48:27 +08:00 啥岗位卷嘛? |
4 z67nnciQnb7r8bLf 2023-07-24 17:49:39 +08:00 淘宝搜流量卡,一个月 100g 左右,如果不看视频肯定用不完 |
5 libasten 2023-07-24 17:50:18 +08:00 首先恭喜入职南京 top 级公司! 是继保还是?以前好像是办公室有几台可以上外网的公用电脑供查资料来着的。 |
7 xiaohantx OP @1044523901 前端目前还不知道第一天 |
9 sdcg1994 2023-07-24 17:54:21 +08:00 via Android 买华为天际通 |
11 chuck1in 2023-07-24 19:30:36 +08:00 op 你进去之前没有了解过,或者他们没给你说?另外这公司做啥的?做军用产品吗? |
12 zhangyichent 2023-07-24 19:32:20 +08:00 电网都这样,内网很麻烦的,为了网络安全。。。 |
13 szx300 2023-07-24 19:40:31 +08:00 via iPhone 无限流量不限速不限量,月租 38 , |
14 szx300 2023-07-24 19:41:09 +08:00 via iPhone 内网可以申请 vpn 上外网吗? |
15 gw1992225 2023-07-24 19:43:51 +08:00 楼主还是去了南瑞吗,过段时间蹲个入职体验 |
17 ScotGu 2023-07-24 21:09:17 +08:00 你可能还不适应吧。 用自己的电脑+自己的热点完全不用担心公司的审计监控。 如果工位固定,完全可以搞一个 4G 的 CPE 插一个大流量的手机卡使用,速度大概可以达到 10Mbps+。 |
18 garibellee 2023-07-24 21:25:04 +08:00 znyd |
19 SenLief 2023-07-24 22:36:25 +08:00 电信最近的星卡套餐,19 块 155g 其中有 100 多 g 的通用,够用了。这个卡现在抖音电信的直播间应该还在卖。 |
20 WGNNN 2023-07-24 22:51:38 +08:00 前端不能复制和 AI 生产代码那还有啥意思 |
21 HankAviator 2023-07-24 23:50:54 +08:00 有过类似的项目。通常这种机器不允许插外部设备(随身 wifi ),机器是插网线的。随便接入到互联网被查到事情可大可小,(国企通常大事可能性大一些) 查资料用不了多少流量,天天开热点用电信的互联网卡也够了。短期用热点,长期淘宝上买个随身 wifi ,可插卡那种,再办一个电信的互联网套餐就够了,一个月 100 多 G 。推荐不带电池那种,直接插电脑 USB 口上,有的企业有意无意的 WiFi 干扰也不会影响你了。随身 wifi 稍微慢了点但是查资料也够。 |
22 potatowish 2023-07-25 00:15:11 +08:00 via iPhone 据说平安就是这样吧 |
24 xiaohantx OP |
25 xiaohantx OP @zhangyichent 主要公司一点外网都没有。。。可以连热点完全可以搞点公司 Wi-Fi 吧哈哈哈 |
26 xiaohantx OP @potatowish 那不知道了,因为没接触过这种刚开始 kennel 不太适应 |
27 ryd994 2023-07-25 04:14:18 +08:00 via Android 这属于公司 IT 部门技术不行 其实应该公司配两台电脑,一台开发,一台管理生产环境。后者严格锁死,只给非常有限的权限,自带防火墙禁止连接公网 或者管理生产环境的机器需要远程上去,也就是堡垒机,堡垒机可审计 |
28 ymmud 2023-07-25 08:00:02 +08:00 很多银行也是这样子的,开发都是巨卡的云桌面。 |
29 putyy 2023-07-25 08:11:25 +08:00 可以买这个: https://haokawx.lot-ml.com/h5order/index?pudiD=151&userid=22550 一年 19 长期 29 200G 流量,,其他的不怎么了解 这个我自己在用 更多可以进店铺选 https://haokawx.lot-ml.com/Product/Index/22550 |
30 wweerrgtc 2023-07-25 08:55:59 +08:00 你是摸鱼刷视频吗, 需要这么多流量 |
31 darkengine 2023-07-25 09:02:30 +08:00 前端用热点,一个 npm install 就爽歪歪 |
32 rationa1cuzz 2023-07-25 09:06:48 +08:00 买个流量卡就好了,一个月 50G 以上就行,不看视频管够 |
33 stcQ2G13k9yxep40 2023-07-25 09:07:18 +08:00 公司的 IT 水平确实不行,我这边的研发部门人数不多,是专门在超融合服务器上弄了一个高配虚拟机,使用 superrdp 搭建了多用户同时登录的 RDP 远程,开放了基本的外网权限,限制了 FTP 、邮件等娱乐网站做了限制,而且配置了科学上网环境以及 Chatgpt 。 |
34 echoZero 2023-07-25 09:08:54 +08:00 你要不要嘛?我在代理这个 19 块的套餐 可能是返费叠加的,实现的短期 19 ,29 元的的套餐是长期比较靠谱,可以随时在线注销 我自己用大王卡+ 这个 https://haokawx.lot-ml.com/h5order/index?pudiD=114&userid=79501 当然还有其他的套餐可以自己看: https://haokawx.lot-ml.com/Product/Index/79501 |
35 warcraft1236 2023-07-25 09:11:23 +08:00 @libasten 我想知道这个 top 级是怎么定义的,没听说过南瑞能算 top |
36 qingshui33 2023-07-25 09:12:37 +08:00 蹲一个解决方案,楼主解决了麻烦分享下 |
37 warcraft1236 2023-07-25 09:15:16 +08:00 一堆说公司 IT 不行的人,有没有想过一个事情 就算公司的 IT 水平巨烂,还可以找外包公司来出解决方案和实施,最后出了事情还能甩锅外包 不能联网就是不能联网,数据安全比所谓的查资料,方便工作 什么的重要一万倍 只是看一个权衡抉择而已 |
38 juded 2023-07-25 09:21:16 +08:00 @potatowish 是滴,平安配的工作电脑对外发邮件都要逐级审批,大家都会自己另买一台笔记本办公=。= |
39 yamedie 2023-07-25 09:50:06 +08:00 @warcraft1236 就这么说吧: 他最近来过南瑞 [doge] |
40 registerrr 2023-07-25 10:00:56 +08:00 那岂不是框架都是自己的框架, 想用个啥都得自己造轮子了? |
42 Worldispow 2023-07-25 10:27:23 +08:00 说公司 it 不行,无法做到内网可以穿透外网的,建议去搜一下,什么叫物理隔离,什么叫做数据隔离装置、什么叫正反向隔离装置,再给我穿透一下内外网让我看看。 |
43 K0ma 2023-07-25 10:29:20 +08:00 你猜为什么要只给你内网办公? |
44 xiaohantx OP @registerrr npm 做了内网 |
46 gps949 2023-07-25 10:49:45 +08:00 南瑞指的是国网电科院吗?当年毕业时拿到 offer 看网上评论说才给两三千就没去,十多年过去现在能给多少? |
47 citrix 2023-07-25 10:51:26 +08:00 大大几个星期前才去视察过南瑞的, 小伙子, 前途无量啊. |
48 1044523901 2023-07-25 10:52:16 +08:00 @xiaohantx 江宁还是江北呀? |
51 xiaohantx OP @1044523901 江北的 |
52 miniliuke 2023-07-25 11:00:26 +08:00 @gps949 比互联网比不了......但是还可以吧,进去工资很低,需要年限熬。可以看到南瑞上市公司含社保平均 42w 多,这算平均税前 30 左右,普通员工天花板大概税前 40 左右吧(大概 35 左右达到,后续就不清楚了),不同公司不同部门天花板也不太一样。 |
53 ming168 2023-07-25 11:01:33 +08:00 此时此刻蹲在南网的我,用手机流量发出这条回复 |
57 libasten 2023-07-25 11:28:54 +08:00 @warcraft1236 南瑞继保的收入水平在南京算是 top 级的,当然,和那种动辄百万的互联网没法比,不过胜在稳定,可持续发展(说的是做电力科技相关的,至于纯软件开发,那我还不怎么了解)。 |
58 opengps 2023-07-25 11:45:08 +08:00 卧槽,刚配置过南瑞的设备,这玩意真的是,物理隔离的天然产品,但作为非卖品,人家就是旱涝保收,联系对方技术居然是 qq 方式 |
61 Wzieee 2023-07-25 12:07:34 +08:00 华为天际通,一年好像快 600 块钱,一个月 2T 的流量。 |
62 weeei 2023-07-25 12:25:24 +08:00 看到上面的推荐都是卡商的短期卡。 可以搞一个正规的卡,广电双百套餐:29/月,100G 通用,可以转结,CPE 可以买一个 VN009 ,不到 700 块钱。 |
63 weeei 2023-07-25 12:26:05 +08:00 不要买物联网卡和卡商自己起名的卡。 |
64 tagtag 2023-07-25 13:28:32 +08:00 前端没有外网真的很痛苦,如果没有内部镜像的话,更新加个依赖什么的都很麻烦。 |
65 shijingshijing 2023-07-25 13:32:35 +08:00 外企也有,搜一下 Air Gapped System 就知道了,工控、电力、金融等等一大票 IT 环境都是纯内网的。 |
66 UN2758 2023-07-25 13:42:40 +08:00 @potatowish 终于有人提到平安了,华子也是类似这样 不过据说没平安这么严,当初刚进来的时候每天都在坐牢 |
67 fengpan567 2023-07-25 14:11:14 +08:00 不是可以申请外网吗? |
68 liuidetmks 2023-07-25 14:31:50 +08:00 正好,自己都 撸一次轮子。 |
69 Features 2023-07-25 14:39:55 +08:00 npm 咋办啊? |
70 victimsss 2023-07-25 14:59:31 +08:00 内网统一配置 verdaccio 服务就可以代理到外网的公共源。我感觉 npm 不是问题,就是查东西不太方便,日常看 GitHub 或者 StackOverflow 都有点麻烦。 |
71 DoWnH 2023-07-25 15:00:36 +08:00 我们公司和 OP 类似,现在也是天天带着笔记本,连手机热点 hhh |
73 sunzhanpe 2023-07-25 15:08:21 +08:00 https://v2ex.com/t/920196#reply44 ,看我这个链接,办卡返 20 元红包,基本都是 29 元 155G 流量这种,我自己也在用。 |
74 MonkeyCoder 2023-07-25 15:17:26 +08:00 我记着这公司是主要给电网做项目的,开发环境全内网,然后后端开发 IDE 用的是 eclipse 魔改的,启动要加载好多电网的 jar 包,第一周我都窒息了.果断跑了 |
75 MonkeyCoder 2023-07-25 15:21:58 +08:00 @chuck1in #41 这公司主要给电网做外包项目的,又不是电网子公司.有啥不能进的 |
77 potatowish 2023-07-25 15:48:43 +08:00 via iPhone @Livid 73L 广告 |
79 EVJohn 2023-07-25 16:23:32 +08:00 搞个广电双百卡,¥ 29/100G 可以结转 |
80 zgray 2023-07-25 19:44:10 +08:00 唉,上次楼主发消息我没看到。亲生体验过做他们的外包,我只能说快跑,会累死!!! |
81 zgray 2023-07-25 19:45:30 +08:00 还有,别联网查资料,违规的。手机也不行的。u 盘什么的都别插,就用他们内网环境办公。如果实在不会回家查了再去公司,在公司别连外网。 |
83 lekong9 2023-07-25 20:46:34 +08:00 羡慕啊,我认识个南瑞的,年入四五十万,不过他工作挺久了 |
84 liuliangyz 2023-07-25 20:53:14 +08:00 @ryd994 不是我想说你,就是要保重信息安全,我们单位也是这样,就是物理隔绝。 自己买流量卡解决吧! |
86 ryd994 2023-07-26 00:01:50 +08:00 via Android @Worldispow @liuliangyz 我说两台电脑一台内网一台外网这不叫隔离吗? 外网机连不上内网,内网机连不上外网 内网需要鉴权,内网机有鉴权用的密钥 内网机自带防火墙,无法访问外网,无法使用可移动储存设备,仅可以运行有专门签名的程序。不能开盖,开盖自动报废。 反过来说,你现在这样,这叫个哪门子的物理隔离?人家带个手机进去开热点/USB 流量棒,你的隔离就没了。事后追责就晚了。 开发环境可以访问公网但不允许访问生产环境。进入生产环境的程序只能通过有审计的构建和部署机制。而不是内网断网就以为安全了。 Azure ,AWS ,都是类似的机制。云上的数据的价值,不比你这个低。 |
87 ryd994 2023-07-26 00:09:10 +08:00 via Android @shijingshijing #65 首先,air gap 需要正确的实现和严格的审计。别的不说,你好歹把手机禁了再说。咱不是没见过 air gapped system 。进门还得安检呢,手机 U 盘全部要没收。 其次,安全是要分级分情况控制的。开发环境联网,生产环境不联网。如果不管什么大小事都放在 air gap 里,这就一定会有人想办法走捷径。而且这些了解安全机制的内部人员。虽然本意不是要搞破坏,但是你这个 air gap 已经千疮百孔了。在 air gap 里开发根本不现实。 |
![]() | 88 ryd994 2023-07-26 00:16:16 +08:00 via Android @warcraft1236 只能说你没见过正确的,专业的安全实现。以为断网就安全了。以为不断网就一定不安全。 无非就是传统行业没有专业的安全设计和审计机制。通过断开发人员的网,来实现隔离,无异于刻舟求剑。既没有实现安全,还没法开发。 |
89 tin3w5 2023-07-26 04:00:17 +08:00 via iPhone 靠谱的流量方案就是赶紧跑路,上网查资料给公司干活还要自己花钱买流量,下一步要不要把电费、水费、保洁费、物业费……全都给分了? 最讨厌楼主这种“卷王”,明明是用来保护员工的劳动法,硬是让这群卷王们搞成了厕纸,996/007 满大街。 |
91 Worldispow 2023-07-26 06:38:27 +08:00 via Android @ryd994 我只能说,你说这些措施,都已经实现了,并且在这个基础上,还加了正反向隔离设备,做到了“物理隔离”。 楼主要买流量卡是要插在自己的电脑,不是公司的内网电脑。 aws 的数据价值,真比不上电网,aws 的数据出问题了损失的是钱,电网的数据出问题了全国电都停了,损失的是国家安全。 建议你去搜一搜,什么叫做等保什么叫做物理隔离再过来杠 |
92 ryd994 2023-07-26 08:45:13 +08:00 via Android @Worldispow 既然已经隔离,既然有代码审计,那开发机就没有必要断网。 总之,我从来就没说过内网电脑应该穿去外网。我说的是开发机没有断网。开发环境断网也无法改善生产环境的安全性。 别把云不当一回事,jedi 了解一下,gov cloud 了解一下。 |
93 ryd994 2023-07-26 08:46:25 +08:00 via Android @Worldispow 生产环境断网很正常。开发环境也断网这就叫 IT 水平不行。 |
94 locoz 2023-07-26 09:04:05 +08:00 via Android @warcraft1236 #37 一个 IT 水平巨差的公司,是找不到 IT 水平好的外包公司解决问题的,要不然也不会“巨差”了。 |
97 xiaohantx OP @Wzieee 我现在海鲜市场搜是 20 元无限量....不知道,其实理论上我也不太关心他机制,能用 6-9 个月就心满意足了,反正每个月缴纳 20 元。。。 |
99 xiaohantx OP |