Zum Inhalt springen

Tor über den LAN-Port verwenden

Die von unserer Website heruntergeladene Tor-Firmware leitet nur Verbindungen von der SSID „Tor“ an das Tor-Netzwerk weiter. Wenn Sie alle Verbindungen vom LAN an das Tor-Netzwerk weiterleiten möchten, müssen Sie die Konfiguration duplizieren. Im Folgenden finden Sie eine ausführliche Anleitung.

_**

**_

Stellen Sie per SSH eine Verbindung zu Ihrem Router her, ändern Sie die folgenden Skripte und starten Sie den Router anschließend neu. Sie können per SSH auf Ihren Router zugreifen, wenn Sie mit der SSID openwrt verbunden sind.

Wenn Sie ein Passwort festgelegt haben, verwenden Sie SSH:

$ ssh root@192.168.1.1

Wenn Sie kein Passwort festgelegt haben, verwenden Sie Telnet.

$ telnet 192.168.1.1

/etc/config/network

Kommentieren Sie die roten Zeilen aus und fügen Sie die grünen Zeilen hinzu.

config interface ‘lan’
#       option ifname ‘eth1’
option force_link ‘1’
#       option type ‘bridge’
option proto ‘static’
option ipaddr ‘192.168.1.1’
option netmask ‘255.255.255.0’
option ip6assign ’60’

config interface ‘tor1’
option ifname ‘eth1’
option proto ‘static’
option ipaddr ‘172.16.2.1’
option netmask ‘255.255.255.0’

/etc/config/dhcp

Fügen Sie die folgenden Zeilen hinzu.

config dhcp ‘tor1’
option interface tor1
option start 100
option limit 150
option leasetime 1h
option ra server

/etc/config/firewall
Fügen Sie alle folgenden Abschnitte hinzu.
config zone

option name ‘tor1’

option network ‘tor1’

option input ‘REJECT’

option output ‘ACCEPT’

option forward ‘REJECT’

option conntrack ‘1’

config rule

option name ‘Allow-Tor-DHCP’

option src ‘tor1’

option proto ‘udp’

option dest_port ’67’

option target ‘ACCEPT’

option family ‘ipv4’

config rule

option name ‘Allow-Tor-DNS’

option src ‘tor1’

option proto ‘udp’

option dest_port ‘9053’

option target ‘ACCEPT’

option family ‘ipv4’

config rule

option name ‘Allow-Tor-Transparent’

option src ‘tor1’

option proto ‘tcp’

option dest_port ‘9040’

option target ‘ACCEPT’

option family ‘ipv4’

config rule

option name ‘Allow-Tor-SOCKS’

option src ‘tor1’

option proto ‘tcp’

option dest_port ‘9050’

option target ‘ACCEPT’

option family ‘ipv4’

/etc/firewall.user

Fügen Sie die grünen Zeilen hinzu.


enable_transparent_tor() {
iptables -t nat -A PREROUTING -i wlan0-1 -p udp –dport 53 -j REDIRECT –to-ports 9053
iptables -t nat -A PREROUTING -i wlan0-1 -p tcp –syn -j REDIRECT –to-ports 9040
iptables -t nat -A PREROUTING -i eth1 -p udp –dport 53 -j REDIRECT –to-ports 9053
iptables -t nat -A PREROUTING -i eth1 -p tcp –syn -j REDIRECT –to-ports 9040

}

enable_transparent_tor

/etc/tor/torrc

Fügen Sie die grünen Zeilen hinzu.

User tor
VirtualAddrNetwork 10.192.0.0/10
TransPort 9040
TransListenAddress 172.16.1.1
TransListenAddress 172.16.2.1
DNSPort 9053
DNSListenAddress 172.16.1.1
DNSListenAddress 172.16.2.1

Über GL.iNet

GL.iNet wurde 2010 gegründet und ist ein führender Anbieter innovativer Router und Netzwerklösungen. Von kompakten Reiseroutern bis hin zu hochmodernen Remote-KVMs liefert GL.iNet preisgekrönte Netzwerktechnologie, die auf Leistung und Sicherheit ausgelegt ist.

GL.iNet ermöglicht Menschen und Organisationen, sich mit Vertrauen zu vernetzen. Indem GL.iNet die Kontrolle in die Hände der Nutzer legt, unterstützt das Unternehmen Produktivität und Zusammenarbeit für ein Good Life.

Nächster Artikel GL.iNet 6416 mit PPS/GPS/NTP-Zeitquelle

Produkte vergleichen

{"one"=>"Wählen Sie 2 oder 3 Artikel zum Vergleichen aus", "other"=>"{{ count }} von 3 Elementen ausgewählt"}

Wählen Sie das erste zu vergleichende Element aus

Wählen Sie das zweite zu vergleichende Element aus

Wählen Sie das dritte Element zum Vergleichen aus

Vergleichen