Como criar um servidor OpenVPN que redireciona todo o tráfego de entrada para o Tor?

2

Eu tenho um servidor OpenVPN em funcionamento que encaminha todo o tráfego para as internets. Como posso configurar outro cliente / cliente de VPN que encaminhará todo o tráfego através do Tor? Eu tenho Tor correndo.

Devo alterar algo no server.conf?

Editar: Isso é útil: link Basicamente, o que estou perguntando é aparentemente apenas um proxy sobre o OpenVPN, que se configurará automaticamente se eu usar o Tor no cliente e na VPN para rotear TODAS as conexões.

Pergunta de acompanhamento: Esta configuração significa que o Tor irá criptografar tudo o que o cliente deseja antes de enviá-lo através de VPN - assim, a VPN nunca verá nada além de tráfego criptografado? (É minha própria VPN no meu próprio VPS, mas você sabe ...;)

    
por knutole 23.05.2013 / 18:48

1 resposta

2

Responda à sua pergunta inicial:
Se o seu cliente tiver acesso à Internet através da VPN, isso deve ser suficiente para iniciar um handshake Tor. Seu servidor VPN deve ser inteligente o suficiente para encaminhar seu cliente ao seu próprio tráfego.

Responda à sua pergunta de acompanhamento:
Sim, qualquer tráfego visível na sua VPN seria criptografado.

O Tor usa um processo de criptografia chamado " Onion Routing ", em que seu computador criptografa a mensagem várias vezes com base em quantas estações de retransmissão serão atingidas no caminho para o seu destino. Os pacotes enviados FROM seu cliente serão criptografados várias vezes e, em seguida, serão descriptografados uma camada de cada vez no caminho para cada estação de retransmissão. No nó final do relé, ele descriptografa a mensagem completamente e a envia ao destinatário pretendido.

Na jornada de retorno, o último nó Tor na cadeia criptografa novamente a mensagem e envia tudo de volta em um processo similar. Cada nó criptografa ainda mais até que finalmente o host receba a mensagem criptografada x número de vezes. Ele descriptografa a mensagem com todas as chaves compartilhadas e pode finalmente visualizar a mensagem.

    
por 23.05.2013 / 20:43