1.
1.1 在远程办公场景中,通过二维码把服务器连接信息快捷安全地下发给员工,减少手动输入错误。
1.2 常见用途包括VPN/代理配置(V2Ray、Shadowsocks、WireGuard)、远程桌面连接信息等。
2.
2.1 确认海外服务器已部署好服务(比如V2Ray、WireGuard),并记录IP/域名、端口、协议、UUID/公钥等。
2.2 为保证稳定与证书,建议绑定域名、配置Let's Encrypt或其他证书,并开通必要防火墙端口。
3.
3.1 在服务器上生成UUID:使用命令 uuidgen 或 cat /proc/sys/kernel/random/uuid,记录结果。
3.2 准备 vmess JSON 示例:{"v":"2","ps":"work","add":"your.domain.com","port":"443","id":"
3.3 将该JSON字符串 base64 编码:echo -n '{"..."}' | base64,然后在前面加上"vmess://",得到 vmess://BASE64STR。
4.
4.1 使用 qrencode(Linux):sudo apt install qrencode,然后 qrencode -o qrcode.png 'vmess://BASE64STR' 会生成图片。
4.2 使用 Python:pip install qrcode Pillow,然后:
python -c "import qrcode; qrcode.make('vmess://BASE64STR').save('qrcode.png')"
4.3 在线工具:把 vmess:// 或 WireGuard 配置字符串粘贴到可信内网的二维码生成页面,下载图片。注意避免外网泄露敏感信息。
5.
5.1 将 qrcode.png 放入公司内网共享、内网Wiki或邮件(建议带一次性链接或密码保护)。
5.2 员工用客户端扫描:V2RayNG、V2RayN、Shadowrocket、WireGuard 应用支持扫描导入或粘贴链接。扫码后在客户端启用并测试访问目标站点。
5.3 测试步骤:启用后访问 https://www.ipinfo.io 或 traceroute 检查是否走服务器出口,并确认DNS解析是否正常。
6.
6.1 服务器端生成私钥与公钥:wg genkey | tee privatekey | wg pubkey > publickey,记录端口与AllowedIPs。
6.2 客户端配置示例(文本形式):
[Interface]
PrivateKey =
6.3 将整个文本 base64 或作为 wg-quick 配置字符串传给 qrencode 生成二维码:qrencode -o wg.png "$(cat wg.conf)".
7.
7.1 不要把二维码放在公开互联网,使用内部服务、一次性链接或带密码的图床,设置过期时间。
7.2 对于V2Ray/vmess启用TLS并使用域名伪装(path/host),WireGuard则确保私钥只在客户端生成并安全传输。
8.
8.1 端口:443/4433等常见端口更容易穿透企业/ISP 防火墙;避免使用ISP明显屏蔽的端口。
8.2 MTU与KeepAlive:WireGuard可调整MTU,V2Ray使用WS时配置PersistentKeepalive或heartbeat减少断线。
8.3 日志与监控:开启基本连接日志与带宽监控,便于定位远程办公用户的连通问题。
9.
9.1 答:尽量用一次性链接或短期有效二维码;在服务器端限制每个账号的并发连接数与流量配额;定期更换UUID/密钥;使用内部认证(账号+二维码)双重验证。
10.
10.1 答:按顺序检查:1) 客户端是否正确导入配置(字符串完整);2) 服务器端服务是否在监听端口(ss、v2ray、wg服务状态);3) 防火墙与云主机安全组是否放行端口;4) 域名解析是否正确;5) 尝试直接curl或telnet到端口验证连通性。
11.
11.1 答:若需要灵活代理与多协议支持,V2Ray(vmess+ws+tls)更通用;若追求简洁与高速点对点,WireGuard是好选择。结合企业需求(访问控制、审计、易用性)选择并用二维码做快速分发手段。