Lumikha ng iyong sariling TOR node gamit ang Raspberry Pi

Tugatog

Tiyak na higit sa isang okasyon na narinig mo Tugatog dahil ito ay ang perpektong paraan upang mag-navigate at i-browse ang Malalim na Web. Sa software na ito, ang trapiko sa internet ay nai-redirect sa pamamagitan ng isang network ng mga server o node na nilikha ng mga boluntaryo at ipinamahagi sa buong mundo sa paraang ang hindi nagpapakilalang pagba-browse ng gumagamit mismo ay ginagarantiyahan habang ang kanyang lokasyon ay nakatago mula noon, salamat Ginagawa ito ng pamamaraang ito lubhang mahirap subaybayan ang isang gumagamit sa buong network.

Kung ikaw ay isang mahilig sa TOR at nais na tulungan ang serbisyo na maging mas malaki at mas malaki, ngayon nais kong ipakita sa iyo kung paano i-configure ang isang Raspberry Pi upang maglingkod bilang isang node sa loob ng network. Kung interesado ka, sabihin sa iyo na, tulad ng mga nakaraang hakbang, kinakailangang mayroon ka ng iyong pagtatapon ng isang Raspberry Pi (malinaw naman), isang supply ng kuryente upang maipakilala ang kuryente sa Raspberry Pi, isang network cable, Internet at isang SD card kasama ang software Raspbian naka-install na sa card.

Mga Setting ng Paunang

Kung ikaw ay isang advanced na gumagamit ng unix, tiyak na malalaman mong hindi ito inirerekumenda na gumana bilang isang gumagamit sa lahat ng oras «sa loob»O sobrang administrator, dahil dito isasagawa namin ang mga sumusunod na hakbang.

- Nagbubukas kami ng isang terminal at isulat ang mga sumusunod na order.

apt-get install sudo
tor adduser
tor passwd

Sa mga simpleng utos na ito lumilikha kami ng isang gumagamit «tugatog»At nagtakda kami ng isang password«passwd«, Baguhin ang salitang ito para sa isang mas ligtas, inirerekumenda ko kayo kahit papaano 8 na mga digit kung saan naghalo ka ng mga titik, numero at ilang espesyal na karakter.

Kapag tapos na ang hakbang na ito, idinagdag namin ang account ng gumagamit sa listahan ng pawis:

nano /etc/sudoers

Idagdag namin ang mga linyang ito.

Tor ALL = (ALL) ALL

Sa wakas natatapos namin ang unang hakbang na ito sa isang pag-update ng mga patch ng seguridad at posibleng nakabinbing pag-update ng platform. Ang hakbang na ito ay dapat gawin nang napaka-regular. Isaisip mo yan!

sudo update apt-get
sudo apt-get upgrade

Mga setting ng network

Kapag nagawa na namin ang lahat ng pangunahing pagsasaayos at ang gumagamit kung kanino namin gaganahan ang paglikha, oras na upang i-configure ang interface ng network. Para sa mga ito buksan namin muli ang isang terminal at isulat ang utos na ito:

ipconfig

Sa pamamagitan nito makukuha namin ang system na tumugon sa amin gamit ang kasalukuyang pagsasaayos ng aming network. Sa aking kaso ang isang bagay tulad nito:

eth0 Link encap: Ethernet HWaddr 00:23:54:40:66:df inet addr:192.168.0.20 Bcast:192.168.0.255 Mask:255.255.255.0

Kopyahin sa isang piraso ng papel ang dalawang piraso ng impormasyon mula sa query na ito, inet addr y mask dahil kakailanganin natin sila sa paglaon. Susunod na isulat namin:

sudo nano /etc/network/interfaces

Sa tugon dapat nating hanapin ang isang linya na katulad ng mga sumusunod:

iface eth0 inet dhcp

Tulad ng nakikita mo, ang aming Raspberry Pi ay nakakakuha ng IP address nito mula sa lokal na server ng DHCP. Kung nais namin ang isang static IP dapat kaming gumawa ng ilang mga pagbabago at iwanan ang file tulad ng sumusunod:

del iface eth0 inet static
address 192.168.0.20 <- Debes escoger una IP que esté libre en tu red. Esta debe servir tan sólo como ejemplo.
netmask 255.255.255.0 <- Esta debe ser la mask que hemos copiado previamente.
gateway 192.168.0.1 <- Debes introducir la puerta de entrada de tu red

Tugatog

Pag-install at pagsasaayos ng TOR

Ito ay isa sa pinakamahalaga at pinakamadaling hakbang ng buong mini-tutorial na ito. Nagsisimula kami:

sudo apt-get install tor

Upang maisagawa ang hakbang na ito, tandaan na dapat kang konektado sa internet. Awtomatikong magsisimula ang pag-download at pag-install kaya't tatagal ka ng hakbang na ito, depende ang lahat sa bilis ng network. Kapag tapos na ang hakbang na ito, oras na upang i-configure ang TOR, para dito kailangan nating baguhin ang isang file na nasa address / etc / tor / torrc at idagdag o baguhin ang mga linyang ito:

SocksPort 0
Log notice file /var/log/tor/notices.log
RunAsDaemon 1
ORPort 9001
DirPort 9030
ExitPolicy reject *:*
Nickname xxx (sustituye xxx por el nombre de usuario que quieras)
RelayBandwidthRate 100 KB # Throttle traffic to 100KB/s (800Kbps)
RelayBnadwidthBurst 200 KB # But allow bursts up to 200KB/s (1600Kbps)

Mga posibleng problema sa firewall

Tulad ng anumang server na konektado sa network, maaari kang magkaroon ng mga problema sa iyong firewall. Upang payagan ang iba pang mga node sa network ng TOR na makipag-ugnay sa iyong bagong server na dapat mong gawin buksan ang mga port 9030 at 9001. Ang mga direktoryo na ito ay may isang napaka-tukoy na paggamit dahil halimbawa port 9030 ay para sa serbisyo ng direktoryo habang 9001 ay para sa pagpapatakbo ng server mismo. Upang magawa ito maraming mga tutorial sa net na nagsasabi sa iyo kung paano ito gawin depende sa iyong pahinga at system.

Sinisimula namin ang TOR server

Matapos ang lahat ng mga pagbabagong nagawa sa system ay dumating ang elemento ng i-restart ang TOR. Para sa mga ito, isulat ang sumusunod na linya sa isang terminal:

sudo /etc/init.d/tor restart

Sa utos na ito ng TOR ire-restart mo ang system at, kung naging maayos ang lahat, kapag binuksan mo ang log file:

less /var/log/tor/log

dapat hanapin mo ang isa entry na katulad nito:

Jul 24 22:59:21.104 [notice] Tor has successfully opened a circuit. Looks like client functionality is working.

Sa ganito na nais naming ang aming TOR node ganap na pagpapatakbo at gumagana nang tama. Upang mai-browse ang TOR network, dapat kang mag-install ng isang TOR client na magiging singil sa pagpapa-browse sa iyo ng TOR network nang buong hindi nagpapakilala.


Isang komento, iwan mo na

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   pawis dijo

    Ligtas ba ang setup na ito para sa raspi ?.

    Ang tutorial ay hindi ipahiwatig ang uri ng tor node na malilikha, mayroong mas ligtas o hindi gaanong ligtas depende sa kung sila ay input, intermediate o output. Pati na rin ang ilang mga karagdagang mga pagsasaayos ng seguridad upang isaalang-alang sa hindi nagpapakilalang network na ito.