Ir al contenido

Usar Tor en el puerto LAN

El firmware Tor descargado de nuestro sitio web solo dirige las conexiones del ssid – “Tor” a la red tor. Si deseas dirigir todas las conexiones de LAN a la red Tor, debes duplicar la configuración. Aquí encontrará las instrucciones detalladas.

_**

**_

Conéctate a tu router mediante SSH y modifica los siguientes scripts; después, reinicia el router. Puedes conectarte a tu router mediante ssh cuando esté conectado al ssid: openwrt.

Si has establecido una contraseña, utiliza ssh:

$ ssh root@192.168.1.1

Si no has establecido una contraseña, utiliza telnet

$ telnet 192.168.1.1

/etc/config/network

comenta las líneas rojas y añade las líneas verdes

config interface ‘lan’
#       option ifname ‘eth1’
option force_link ‘1’
#       option type ‘bridge’
option proto ‘static’
option ipaddr ‘192.168.1.1’
option netmask ‘255.255.255.0’
option ip6assign ’60’

config interface ‘tor1’
option ifname ‘eth1’
option proto ‘static’
option ipaddr ‘172.16.2.1’
option netmask ‘255.255.255.0’

/etc/config/dhcp

Añade las siguientes líneas

config dhcp ‘tor1’
option interface tor1
option start 100
option limit 150
option leasetime 1h
option ra server

/etc/config/firewall
Añade todas las secciones siguientes
config zone

option name ‘tor1’

option network ‘tor1’

option input ‘REJECT’

option output ‘ACCEPT’

option forward ‘REJECT’

option conntrack ‘1’

config rule

nombre de la opción ‘Allow-Tor-DHCP’

option src ‘tor1’

option proto ‘udp’

option dest_port ’67’

option target ‘ACCEPT’

option family ‘ipv4’

config rule

option name ‘Allow-Tor-DNS’

option src ‘tor1’

option proto ‘udp’

option dest_port ‘9053’

option target ‘ACCEPT’

option family ‘ipv4’

config rule

option name ‘Allow-Tor-Transparent’

option src ‘tor1’

option proto ‘tcp’

option dest_port ‘9040’

option target ‘ACCEPT’

option family ‘ipv4’

config rule

nombre de la opción ‘Allow-Tor-SOCKS’

option src ‘tor1’

option proto ‘tcp’

option dest_port ‘9050’

option target ‘ACCEPT’

option family ‘ipv4’

/etc/firewall.user

Añade líneas verdes


enable_transparent_tor() {
iptables -t nat -A PREROUTING -i wlan0-1 -p udp –dport 53 -j REDIRECT –to-ports 9053
iptables -t nat -A PREROUTING -i wlan0-1 -p tcp –syn -j REDIRECT –to-ports 9040
iptables -t nat -A PREROUTING -i eth1 -p udp –dport 53 -j REDIRECT –to-ports 9053
iptables -t nat -A PREROUTING -i eth1 -p tcp –syn -j REDIRECT –to-ports 9040

}

enable_transparent_tor

/etc/tor/torrc

Añade líneas verdes

User tor
VirtualAddrNetwork 10.192.0.0/10
TransPort 9040
TransListenAddress 172.16.1.1
TransListenAddress 172.16.2.1
DNSPort 9053
DNSListenAddress 172.16.1.1
DNSListenAddress 172.16.2.1

Acerca de GL.iNet

Fundada en 2010, GL.iNet es un proveedor líder de routers innovadores y soluciones de red. Desde routers de viaje compactos hasta dispositivos KVM remotos de última generación, GL.iNet ofrece tecnología de red galardonada, diseñada para brindar rendimiento y seguridad.

GL.iNet permite a personas y organizaciones conectarse con confianza. Al poner el control en manos de los usuarios, GL.iNet impulsa la productividad y la colaboración que contribuyen a una buena vida.

Artículo siguiente GL.iNet 6416 con fuente de tiempo PPS/GPS/NTP

Comparar productos

{"one"=>"Selecciona 2 o 3 artículos para comparar", "other"=>"{{ count }} de 3 artículos seleccionados"}

Selecciona el primer artículo para comparar

Selecciona el segundo artículo para comparar

Selecciona el tercer elemento para comparar

Comparar