Usando o Raspberry Pi como retransmissor TOR com VPN

0

Estou tentando realizar vários resultados aqui:

  1. Configurar um Raspberry Pi (modelo B + ) como um servidor XMPP para utilizar ChatSecure
  2. Configure um Raspberry Pi ( Modelo mais recente , ainda a comprar) como um TOR Relay para roteamento

Should I configure my home PC to route traffic to my TOR Relay and then VPN, and if so, how?

Acredito que os passos apropriados para garantir todo o tráfego da Internet através do meu navegador seriam:

  1. Baixe o OperaTOR (ou o seu navegador TOR)
  2. Instale o OperaTOR - um cliente TOR para o navegador Opera.
  3. Verifique se o TOR está funcionando corretamente usando o arquivo pré-instalado marcador "Are you using Tor?
  4. Inicie o Google Chrome.
  5. Usando os menus Ferramentas (parece uma chave inglesa), escolha opções, "%código%". Role para baixo até " Under the hood " e clique no botão " Network ". Na guia " Change Proxy Setting ", escolha " Connections " - Selecione Usar servidor proxy e insira " LAN Setting " e porta Localhost .

Fonte: Super usuário Pergunta

No entanto, quero garantir que todo o tráfego (neste caso, minha preocupação é com downloads P2P) seja roteado por meio do TOR. Isso é simples de conseguir (acredito) com o uso de Anomos , basta digitar o endereço do proxy ( 8118 ) e acredito que todo o tráfego percorrerá a rede TOR.

Agora, é claro, sem selecionar um provedor de VPN que não suporte o TOR, ele é essencialmente inútil (acredito) e, é claro, adiciona mais estresse / atrasos à rede de TOR.

Usando o cliente que listei acima, assegurei que as solicitações P2P e HTTP passem pelo TOR (e eu assumo a minha VPN primeiro).

Se empregar (eu planejo ter 3 relés TOR) com limites de DL e Upload aplicados no meu PC, isso afetaria negativamente a comunidade TOR, ou meu tráfego geralmente seria todo local?

Desculpe pela pobre terminologia aqui pessoal, espero que você seja capaz de ver para onde estou indo com isso.

    
por ThisIsNotMyRealName 27.04.2016 / 10:57

1 resposta

0

Não posso fornecer uma resposta completa. Na minha prosódia RPi2 corre muito bem. Eu estou usando um arquivo sqlite e mecanismo de autenticação 'internal_hashed' para armazenar os jids. Com no máximo 20 usuários, notei apenas carga negligenciável. A ferramenta fornecida para criar certificados auto-assinados cria certificados que não funcionam com atm de pidgin. Também um erro de digitação na configuração padrão referente ao caminho para os certificados ssl, estava me causando suor mínimo.

Além disso, tudo foi bem suave e rápido.

Eu estou supondo que você vai executar o seu RPMP xmpp por trás de seu homerouter? Se sim, isso exigiria 3 portas encaminhadas para prosódia. Talvez você use componentes externos para fornecer mais funcionalidade e, portanto, precisar de mais portas acessadas pelos clientes.

Com seu segundo objetivo, preciso de um esclarecimento.

Você instala uma ferramenta para o Opera, mas executa o navegador Google Chrome no final. Mayhaps sou ignorante, mas isso não parece ser o caminho a percorrer. Se você quiser apenas verificar se o tor está em execução, você pode verificar os logs primeiro.

Mas, em essência, você tem a idéia certa. Você precisa instalar / configurar software compatível com socks proxy e configurá-lo para usar o tor no localhost: 8118.

Mas quase não há software respeitando as configurações de proxy configuradas. (pouco exagero aqui, também sou ignorante e gostaria de saber mais software respeitando as configurações de proxy)

Principalmente, eles estragam (o software) quando perguntam a um DNS para resolver um nome de host. A consulta DNS geralmente é enviada ignorando o proxy. A solução para isso não é trivial. Precisa aprender mais. Para verificar o seu host específico para 'proxysafeness' você deve empregar wireshark ou um análogo.

Você pode virtualizar um sistema operacional com seu cliente de navegador tor e filtrar com iptables na máquina host. O Qubes OS faz isso e muito mais para você.

Além disso, eu recomendaria contra o uso de tor para P2P, isso não é apenas comportamento ético. Melhor usar o i2p para isso, embora seja mais lento que o tor, eu gosto bastante disso ainda. Sobre o seu tráfego afetando negativamente a rede, você pode pensar assim:

se minha taxa de upload + taxa de download < 0.5 * tortrafficIamrouting: não pode ser tão ruim.

Se você embaralhar conteúdo antiético pela rede, embora ... a quantia não seja tão importante;)

Como a sua pergunta é realmente duas questões e cada uma delas diz respeito a vários tópicos, poderíamos continuar conversando para conversar, talvez sobre o xmpp hospedado pelo Pi?

    
por 04.05.2016 / 21:39