BA
SOFTWARE

Barrier

Barrier 2.4.0 是已停止维护的开源软件 KVM,可在局域网中用一套键盘鼠标控制多台 Windows、macOS、Linux 或 BSD 电脑并共享剪贴板;不再接收安全修复,仅适合隔离归档测试。

版本 2.4.0Windows 7-11 x64macOS 10.12+LinuxFreeBSDOpenBSDGPL-2.0 with OpenSSL exception

适合做什么

Barrier 是传统软件 KVM:在同一网络中把一台电脑的实体键盘鼠标切换到其他电脑,并可共享剪贴板。它不传输远程桌面画面,也不等同于远程控制平台;服务端负责键鼠,客户端按屏幕布局接收输入,所有参与电脑都需要安装兼容的 Barrier。

当前版本与平台

最后正式版 2.4.0 发布于 2021-11-01,提供 Windows 64 位 EXE 和 macOS DMG,Linux/BSD 主要通过发行版、Flatpak 或 Snap 等包使用。官方说明列出 Windows 7–11、macOS 10.12+、Linux、FreeBSD 和 OpenBSD,但发布页已明确标注项目不再维护、不会收到安全修复。

网络、身份与维护边界

2.4.0 修复了未认证客户端可发送消息和修改剪贴板的漏洞,并加入 SHA-256 指纹与客户端身份验证;为兼容升级,身份验证可能默认关闭。即使启用加密,也只能在可信局域网或受控 VPN 中限制来源使用。停止维护意味着未来协议、系统和依赖漏洞不会修复,新部署应迁往受维护的继任项目。

维护记录

本页依据 Barrier 2.4.0 发布警告、安全修复、客户端身份验证与指纹说明、官方平台兼容表、软件 KVM 配置、Wayland/UTF-8 限制及 GPL-2.0 OpenSSL 例外许可复核,检查日期为 2026-08-06。

DOWNLOAD

选择下载方式

链接最近检查:2026-08-06

下载前请核对资源版本和授权范围。本站不提供破解软件及未经授权的资料。

GUIDE

Barrier 2.4.0 隔离配置、指纹核对与安全退役教程

新部署优先选择受维护替代方案;确需恢复 Barrier 遗留环境时,只在可信隔离网络使用相同版本,限制服务端端口来源,手动启用客户端身份验证并核对 SHA-256 指纹,再配置屏幕名称和剪贴板。

安装前准备

  • 确认业务确实依赖 Barrier 2.4.0,已评估项目停止维护和无后续安全修复的风险,并准备迁移到受维护替代方案。
  • 所有电脑位于可信局域网或受控 VPN,路由器不做公网端口映射;使用主机防火墙只允许明确的客户端地址访问服务端。
  • 备份屏幕布局和配置,记录各电脑屏幕名称、IP、系统版本及证书指纹;剪贴板中不要保留密码、密钥或敏感业务数据。
01

安装步骤

  1. 01

    在所有电脑安装同一版本

    Windows 仅使用 64 位安装包,macOS 使用 DMG,Linux/BSD 优先受信任发行版包;确认均为 2.4.0,不将旧于 2.3.4 的客户端接入。

  2. 02

    设置服务端与屏幕布局

    将连接实体键盘鼠标的电脑设为服务端,在布局网格添加客户端;配置名称必须与客户端显示的屏幕名称完全一致并区分大小写。

  3. 03

    限制网络并核对身份

    防火墙只放行可信客户端到服务端端口,保持加密开启,手动启用客户端身份验证;首次连接逐字符核对 SHA-256 指纹或随机图,不接受意外变化。

02

快速上手

  1. 01

    客户端填写服务端地址

    在每台客户端输入服务端固定局域网 IP,不依赖不稳定的自动发现;启动后确认双方日志都显示运行且没有证书或身份错误。

  2. 02

    测试屏幕边缘与锁定键

    按物理位置移动鼠标跨屏,测试快捷切换、键盘布局和特殊键;Scroll Lock 开启会阻止鼠标跨屏,排查时先检查键盘指示灯。

  3. 03

    最后测试剪贴板

    先复制无敏感信息的短文本,确认方向、编码和大小;发现乱码、卡顿或内容意外覆盖时关闭剪贴板共享,不用真实密码测试。

使用建议

  • Barrier 2.4.0 发布于 2021-11-01,修复未认证客户端与剪贴板相关漏洞,并加入客户端身份验证,但该功能为兼容旧客户端可能默认关闭。
  • 传输加密不等于端点可信,指纹必须在独立可信渠道核对;任何意外重置或变化都应先停止连接并调查。
  • Linux 拖放不受支持,UTF-8 处理有限,2021 年说明中 Wayland 支持也没有完成日期;不要把 X11 下可用外推到现代 Wayland 会话。
  • Barrier 已停止维护,官方发布说明指向 Input Leap 作为继任项目;迁移应整组测试屏幕布局、剪贴板、Wayland 与系统启动行为。
故障排查与卸载方法

客户端连接不上或提示屏幕名称不存在怎么办?

核对服务端 IP、防火墙、端口与屏幕名称大小写,确认双方版本一致;查看日志区分网络拒绝、证书错误和名称配置,不要关闭加密或把端口暴露公网来绕过。

指纹突然变化或剪贴板出现未知内容怎么办?

立即停止服务端和客户端,清除敏感剪贴板并隔离网络;核对是否重装、证书重建或主机被替换。原因未确认前不要接受新指纹,必要时轮换可能暴露的凭据。

  1. 停止共享并导出迁移记录先停止所有客户端和服务端,关闭自动启动,保存屏幕布局、网络规则与迁移测试清单;清空剪贴板并撤销端口映射。
  2. 卸载并撤销防火墙放行在各系统移除 Barrier 和服务项,删除仅为其创建的防火墙规则与证书信任;重启后确认键鼠、本机剪贴板和登录界面正常。
FAQ

常见问题

Barrier 现在还会收到安全更新吗?

不会。2.4.0 发布页明确警告 Barrier 已停止维护,不再获得改进和安全修复,主要开发者已迁移到 Input Leap。新部署应优先评估受维护的继任项目,Barrier 只用于有隔离和回退能力的遗留环境。

Barrier 开启加密后就可以直接暴露到公网吗?

不可以。2.4.0 虽默认启用传输加密并支持 SHA-256 指纹,但项目停止维护,客户端身份验证还可能因兼容原因默认关闭。只在可信局域网或受控 VPN 中使用,并通过防火墙限制来源,绝不直接开放到公网。

Barrier 和 Synergy 可以混用吗?

不兼容。Barrier 必须安装在所有参与共享的电脑上,并保持相同或兼容版本;一台设为连接键盘鼠标的服务端,其余设为客户端。需要迁移到其他软件时应整组测试,不能只替换其中一台。

下载时需要提取码吗?

夸克网盘无需提取码;百度网盘所需的四位提取码会直接显示在下载入口旁。