Skip to content

Latest commit

 

History

History
223 lines (160 loc) · 13.2 KB

File metadata and controls

223 lines (160 loc) · 13.2 KB

INVISIX

开箱即用的企业级隐私保护解决方案。
🚫 一个小盒子。无限自由。全网络的广告拦截器和跟踪器拦截。
💼 通过您的办公室或家庭网络实现安全免费的VPN — 远程流量同样享有网络内广告拦截。
🏆 专为企业、自由职业者和小型公司设计。因其极低成本,也十分适合家庭用户。

🌐 网站 · 🚀 快速开始 · ⭐ 给我们标星

GitHub Stars License Setup Time Hardware

🇬🇧 English · 🇪🇸 Español · 🇫🇷 Français · 🇩🇪 Deutsch


🤔 痛点

每天,企业、远程工作者和自由职业者都面临着无情的监控和追踪

  • 互联网服务提供商 (ISP) 记录您访问的所有企业域。
  • 广告网络在成千上万个网站收集并追踪用户数据。
  • 没有集中式的 VPN 服务,远程办公由于暴露在公共 WiFi 和 4G 之下则毫无隐私。
  • 传统的企业级局域网安全与防火墙、广告拦截、VPN 解决方案大多庞大复杂、昂贵并需要专业的 IT 团队维护。

您需要一个专业、可靠和安全的环境。

"说你不在乎隐私是因为你没有什么可隐瞒的,这就像是说你不在乎言论自由是因为你没什么可说的。"
爱德华·斯诺登 (Edward Snowden)


💡 解决方案

Invisix 是一款适合树莓派(Raspberry Pi) 即插即用的 Linux 操作系统,提供一个开箱即用的企业级隐私安全解决方案。

功能 具体作用 影响
🚫 广告拦截器 & 跟踪拦截器 在您网络连接的每个设备上拦截广告和数据跟踪器。 优化网络带宽,防止恶意的数据搜集活动。
🔒 通过办公室/家里的免费VPN 把从外部网络 (4G, 酒店WiFi) 的远程流量安全导流回本地网络。 让您身在世界任何地方都能通过私密的局网IP安全办公。
🛡️ VPN也享有广告拦截 即使使用VPN远程工作,远程数据传输流量依然享有由局网内AdBlocker实现的拦截保护。 无论物理位置在哪里,都能享有极其稳定可靠的安全保护。
📉 极低成本 此方案只需购买一台 树莓派4B 2GB (最低要求)。 极易被小型企业、自由职业者以至家庭使用者购买采用。

没有订阅费用。没有云端数据收集。 仅需低技术含量的路由器设置,就保障您的商业数据安全。

💥 购买树莓派 4B 2GB ➡️ 烧录此镜像 ➡️ 通电连接网络 ➡️ 即刻享用安全隐私的办公家庭网络。


🏗️ 工作原理

                        您的办公室 / 家庭
  ┌──────────────────────────────────────────────────────┐
  │                                                      │
  │   办公台式机 ──┐                                       │
  │   笔记本电脑 ──┤                                       │
  │   智能设备 ───┼───▶ 树莓派 (Invisix) ───▶ 互联网
  │   智能手机 ───┤        |-- DNS广告过滤          │
  │   IoT设备 ────┘        '-- Tailscale (VPN)     │
  │                                                      │
  │   所有DNS请求都被过滤,并清除追踪器记录。                  │
  └──────────────────────────────────────────────────────┘

                      远程办公员工
  ┌──────────────────────────────────────────────────────┐
  │                                                      │
  │   远程笔记本 (4G / 酒店WiFi / 机场)                    │
  │     |                                                │
  │     '───▶  Tailscale VPN协议隧道 ───▶  本地网络         │
  │                                                      │
  │   通信流量安全受到本地局网的无缝拦截控制。                  │
  │   所有的外来网络只能看到加密的信息流噪音。                  │
  └──────────────────────────────────────────────────────┘

📦 您需要什么

物品 成本 备注
🍓 树莓派 4B 2GB (最低要求) ~$35-55 硬件的核心(大脑)
💾 MicroSD 储存卡 (8GB+) ~$5 系统盘灵魂
🔌 以太网网络线 ~$3 脊梁
⚡ USB-C 供电线束 ~$10 高效心脏

总计: 约支付 $50-70 作为一次性投资。 不需要定期按月上交给SaaS提供高昂的订阅费。


🚀 快速开始 (10 分钟内完成)

步骤 1: 烧录镜像 💾

  1. 请先在 应用发布 (Releases) 里下载最新的发行版本 invisix-distro.img.
  2. 下载并安装官方烧录工具: Raspberry Pi Imager.
  3. 开启它并按此选择设定:
    • Device 设备: 树莓派 4 (Raspberry Pi 4)
    • OS 固件: 拉到最低 → "Use Custom" (选择您下载好的自定义镜像文件) → 选择并载入 invisix-distro.img
    • Storage 容量载体: 点击配置并选取对应的 储存(SD) 卡接口。
  4. 点击 下一步 (Next) → 然后由于固件已经修改,弹出提示框请果断点击 "否 (NO)" 拒绝编辑参数 → 点击烧录 (Write),等待进度条完成拔出拔出电源。

步骤 2: 激活免费VPN (这部分可选) ✨

如果你没有远程需求(比如只为了阻止局域网内的垃圾广告请立刻忽略跳过这一个任务)。

  1. 在官方网站上完成免费注册: tailscale.com (可以轻松通过Google/Microsoft的单点验证成功登录)。
  2. 转跳到左边的菜单并选择设置面板: Settings → Keys → "Generate auth key"
  3. 把生成到的验证密钥复制好 (格式呈现:tskey-...)。
  4. 解除锁定并把已完成烧录的TF固件引导盘塞回电脑接口面板内。(电脑内正常会识别出名为bootfs的磁盘卷)。
  5. 打开它并建立一个新的记事文本文档将它命名存储为: tailscale-auth.key,请在文件内文粘贴上这个密匙字符串并且关闭文档存盘。
  6. 安全推出此分区载体。

步骤 3: 硬件加电开始体验 🔌

  1. 将这枚TF储存卡放入到设备的金属卡槽底座内。
  2. 从您的上网总出口路由/家用路由器那拉取接好网卡。
  3. 加电供电,等待LED持续稳定频闪信号。
  4. 耐心耗时大概 5分钟 ⏳ — 在此期间全部内容都被全自动执行并顺利进行自动部署。

步骤 4: 只需进行一项简单的设定 ⚙️

为了完全覆盖路由内流量使它们从 Invisix 那穿行经过被保护, 这就需登录这路由器页面指定入口:

  1. 将路由器网关管理接口的网址在浏览器地址打开并登录 (大多是 http://192.168.1.1 或者 http://192.168.0.1)。
  2. 检索菜单选项,找到控制内网地址颁发的 DHCP 或者 Local Network 网络参数标签。
  3. 请寻查当前客户连接清单里的此设备列表 raspberrypi ,将其绑定开启为固定死静态IP颁发(Static Lease) (这样此地址永久属于它保持不改变状态)。
  4. 复印保留那串数字 IP 地址(类似于: 192.168.1.50)。
  5. 去配置内设定好并替换默认服务供应商的网络查询请求, 设置成上一次数字的记录并填充进系统首选内网 DNS 服务管理(Primary DNS) 确认并且生效这个参数设置更改,退出即可。

✅ 完成了!

就只有这么一步。 您当前使用的所有公司/家庭内所有的数字访问需求已经摆脱受到无处不在广告网络和精准行为轨迹的干扰!


🌍 使用体验

🏢 在办公室 / 家中接入

没有需要特殊说明或去开启干置的情况。页面打开没有植入跟踪弹出。 工作协同载入迅速翻倍。不再担心私人的日常浏览与业务搜索时数据遭到非法监控或获取信息了, 全组都能享受到了这一强有力的防火伞壁垒。

💼 远行外出办公模式(蜂窝基站数据或公共Wi-fi)

  1. 安装 Tailscale 客户端应用程序。
  2. 轻按执行账户鉴权登入动作。
  3. 把此客户端VPN开关状态拨向(ON),即可启动连线服务通讯隧道。
  4. 现在, 您就可以安全并处于隐秘的状况下了。您的所有跨城、海外与远程移动数据都会受到如同您本人亲临企业局内部工作网络一样的强大守护系统来护航!

📊 查看封拦截过滤效果报告 (控制中心管理界面)

如果想翻查那些正在发生的信息交互数据报文的话:

  • 去开一个浏览器地址并跳往: http://<您的-那台机器所设定的IP地址>/admin
  • 输入查看所需控制管理台主账密。其出厂预置的管理默认口令字是密码: admin

多数处于工作场所使用的该服务会帮企业与用户彻底封杀掉 30-50%的 DNS 查询 请求响应动作处理过程,相当于日常拦截摧毁掉千百遍试图不经过您的允许擅自强取的爬行跟班。


🔥 为什么选择 Invisix?

企业防御硬件防火墙 SaaS 软件 VPN 提供商公司 Invisix
周期性的开支月费成本 $$$$/月极高 每用户$15美金 全免费
广告拦截防御措施 ✅需企业配备管理 IT人员设置 原生内建,即开即用
网络回访隐蔽链接VPN管理 ✅设定要求参数太复杂 安全高效低成本
远端VPN服务带广告封截 有这项功能
提供适配的应用场景服务和产品客群 大批量跨企业管理群 所有 中小初创企业,远程SOHO个人、全家人群用
花费配置准备就绪所使用的全部钟时间 很多个白昼时间排队操作测试 5 分钟 10 分钟极速完结
实施人员具备大学网络科技系统化教育门槛吗 非常需要高薪聘任专业工程师 可以不用 不必须要 (简易路由点击)

🤝 贡献代码

您有找到漏洞? 或是提出绝妙的好提案分享? 我们在此欢迎接受一切指导协同合作!:

  1. 克隆 Fork 一个代码工程副本(Repository)。
  2. 生成建立一支分支(Branch) 归于您的改版特性需求下: git checkout -b feature/惊人的酷酷新增特性-新概念-名称
  3. 承诺记录好更新详情: git commit -m '提交增补好新内容功能的完善细节表'
  4. 上传送回到母干: git push origin feature/您上文填补的名词
  5. 为这个提呈请求建个推送申请单。(Open a Pull Request).

关于查看在原始源码环境中自行编译制作系统烧写固件盘符,请查明该文卷的细节操作流程纲将指引您:BUILD.md.


📣 同心共携,鼎力宣讲推广

假使这项好产品的确捍卫住了您神圣的合法办公安全,请为其他仍在苦陷困途被隐私泄露肆掠的人做件大好事:

  • 在页面角落点一颗小星吧,作为精神上的巨大鼓舞。
  • 📢 宣传并告知周边有该烦恼纠缠困绕的其他同好圈的商业精英与远程行政管理者朋友,拯救他们!
  • 🐛 提交你报告碰上不可琢磨遇到的坑洼问题点。这确实让后续的使用新人和版本质量有所改观和显著进步!
  • 🍴 参与共同开发改进(提供各类如增加文档手册注释或做外延本地化翻译项目内容等!)这皆全凭您乐此不疲奉献爱心和创造能力!

现代高速发展互联网并不是由于有利益可以让人利用,被造出工具变而肆无忌惮毫无心理边界地随时监窥你的起居和生意秘密的! 是时候采取坚实有力的有效保障防护,把它给重夺回来了!我们本来就不容退让妥协!


📜 许可证

使用开放的 MIT License 证书,它象征:分享就是关怀。


在 巴塞罗那 的热情中制作 ❤️

保护隐私从来不是一种什么昂贵享受特权的奢华奢侈品。这是一项不可侵犯与让度妥协的神仙权利。