Tor über den LAN-Port verwenden
Die von unserer Website heruntergeladene Tor-Firmware leitet nur Verbindungen von der SSID „Tor“ an das Tor-Netzwerk weiter. Wenn Sie alle Verbindungen vom LAN an das Tor-Netzwerk weiterleiten möchten, müssen Sie die Konfiguration duplizieren. Im Folgenden finden Sie eine ausführliche Anleitung.
_**
**_
Stellen Sie per SSH eine Verbindung zu Ihrem Router her, ändern Sie die folgenden Skripte und starten Sie den Router anschließend neu. Sie können per SSH auf Ihren Router zugreifen, wenn Sie mit der SSID openwrt verbunden sind.
Wenn Sie ein Passwort festgelegt haben, verwenden Sie SSH:
$ ssh root@192.168.1.1
Wenn Sie kein Passwort festgelegt haben, verwenden Sie Telnet.
$ telnet 192.168.1.1
/etc/config/network
Kommentieren Sie die roten Zeilen aus und fügen Sie die grünen Zeilen hinzu.
config interface ‘lan’
# option ifname ‘eth1’
option force_link ‘1’
# option type ‘bridge’
option proto ‘static’
option ipaddr ‘192.168.1.1’
option netmask ‘255.255.255.0’
option ip6assign ’60’
config interface ‘tor1’
option ifname ‘eth1’
option proto
‘static’
option ipaddr ‘172.16.2.1’
option netmask
‘255.255.255.0’
/etc/config/dhcp
Fügen Sie die folgenden Zeilen hinzu.
config dhcp ‘tor1’
option interface tor1
option start 100
option limit 150
option leasetime 1h
option ra server
/etc/config/firewall
Fügen Sie alle folgenden Abschnitte hinzu.
config zone
option name ‘tor1’
option network ‘tor1’
option input ‘REJECT’
option output ‘ACCEPT’
option forward ‘REJECT’
option conntrack ‘1’
config rule
option name ‘Allow-Tor-DHCP’
option src ‘tor1’
option proto ‘udp’
option dest_port ’67’
option target ‘ACCEPT’
option family ‘ipv4’
config rule
option name ‘Allow-Tor-DNS’
option src ‘tor1’
option proto ‘udp’
option dest_port ‘9053’
option target ‘ACCEPT’
option family ‘ipv4’
config rule
option name ‘Allow-Tor-Transparent’
option src ‘tor1’
option proto ‘tcp’
option dest_port ‘9040’
option target ‘ACCEPT’
option family ‘ipv4’
config rule
option name ‘Allow-Tor-SOCKS’
option src ‘tor1’
option proto ‘tcp’
option dest_port ‘9050’
option target ‘ACCEPT’
option family ‘ipv4’
/etc/firewall.user
Fügen Sie die grünen Zeilen hinzu.
enable_transparent_tor() {
iptables -t nat -A
PREROUTING -i wlan0-1 -p udp –dport 53 -j REDIRECT –to-ports 9053
iptables -t nat -A PREROUTING -i wlan0-1 -p tcp –syn -j REDIRECT
–to-ports 9040
iptables -t nat -A PREROUTING -i eth1 -p udp –dport 53 -j REDIRECT
–to-ports 9053
iptables -t nat -A PREROUTING -i eth1 -p tcp –syn
-j REDIRECT –to-ports 9040
}
enable_transparent_tor
/etc/tor/torrc
Fügen Sie die grünen Zeilen hinzu.
User tor
VirtualAddrNetwork 10.192.0.0/10
TransPort 9040
TransListenAddress 172.16.1.1
TransListenAddress 172.16.2.1
DNSPort 9053
DNSListenAddress 172.16.1.1
DNSListenAddress 172.16.2.1
Über GL.iNet
GL.iNet wurde 2010 gegründet und ist ein führender Anbieter innovativer Router und Netzwerklösungen. Von kompakten Reiseroutern bis hin zu hochmodernen Remote-KVMs liefert GL.iNet preisgekrönte Netzwerktechnologie, die auf Leistung und Sicherheit ausgelegt ist.
GL.iNet ermöglicht Menschen und Organisationen, sich mit Vertrauen zu vernetzen. Indem GL.iNet die Kontrolle in die Hände der Nutzer legt, unterstützt das Unternehmen Produktivität und Zusammenarbeit für ein Good Life.