Usar Tor en el puerto LAN
El firmware Tor descargado de nuestro sitio web solo dirige las conexiones del ssid – “Tor” a la red tor. Si deseas dirigir todas las conexiones de LAN a la red Tor, debes duplicar la configuración. Aquí encontrará las instrucciones detalladas.
_**
**_
Conéctate a tu router mediante SSH y modifica los siguientes scripts; después, reinicia el router. Puedes conectarte a tu router mediante ssh cuando esté conectado al ssid: openwrt.
Si has establecido una contraseña, utiliza ssh:
$ ssh root@192.168.1.1
Si no has establecido una contraseña, utiliza telnet
$ telnet 192.168.1.1
/etc/config/network
comenta las líneas rojas y añade las líneas verdes
config interface ‘lan’
# option ifname ‘eth1’
option force_link ‘1’
# option type ‘bridge’
option proto ‘static’
option ipaddr ‘192.168.1.1’
option netmask ‘255.255.255.0’
option ip6assign ’60’
config interface ‘tor1’
option ifname ‘eth1’
option proto
‘static’
option ipaddr ‘172.16.2.1’
option netmask
‘255.255.255.0’
/etc/config/dhcp
Añade las siguientes líneas
config dhcp ‘tor1’
option interface tor1
option start 100
option limit 150
option leasetime 1h
option ra server
/etc/config/firewall
Añade todas las secciones siguientes
config zone
option name ‘tor1’
option network ‘tor1’
option input ‘REJECT’
option output ‘ACCEPT’
option forward ‘REJECT’
option conntrack ‘1’
config rule
nombre de la opción ‘Allow-Tor-DHCP’
option src ‘tor1’
option proto ‘udp’
option dest_port ’67’
option target ‘ACCEPT’
option family ‘ipv4’
config rule
option name ‘Allow-Tor-DNS’
option src ‘tor1’
option proto ‘udp’
option dest_port ‘9053’
option target ‘ACCEPT’
option family ‘ipv4’
config rule
option name ‘Allow-Tor-Transparent’
option src ‘tor1’
option proto ‘tcp’
option dest_port ‘9040’
option target ‘ACCEPT’
option family ‘ipv4’
config rule
nombre de la opción ‘Allow-Tor-SOCKS’
option src ‘tor1’
option proto ‘tcp’
option dest_port ‘9050’
option target ‘ACCEPT’
option family ‘ipv4’
/etc/firewall.user
Añade líneas verdes
enable_transparent_tor() {
iptables -t nat -A
PREROUTING -i wlan0-1 -p udp –dport 53 -j REDIRECT –to-ports 9053
iptables -t nat -A PREROUTING -i wlan0-1 -p tcp –syn -j REDIRECT
–to-ports 9040
iptables -t nat -A PREROUTING -i eth1 -p udp –dport 53 -j REDIRECT
–to-ports 9053
iptables -t nat -A PREROUTING -i eth1 -p tcp –syn
-j REDIRECT –to-ports 9040
}
enable_transparent_tor
/etc/tor/torrc
Añade líneas verdes
User tor
VirtualAddrNetwork 10.192.0.0/10
TransPort 9040
TransListenAddress 172.16.1.1
TransListenAddress 172.16.2.1
DNSPort 9053
DNSListenAddress 172.16.1.1
DNSListenAddress 172.16.2.1
Acerca de GL.iNet
Fundada en 2010, GL.iNet es un proveedor líder de routers innovadores y soluciones de red. Desde routers de viaje compactos hasta dispositivos KVM remotos de última generación, GL.iNet ofrece tecnología de red galardonada, diseñada para brindar rendimiento y seguridad.
GL.iNet permite a personas y organizaciones conectarse con confianza. Al poner el control en manos de los usuarios, GL.iNet impulsa la productividad y la colaboración que contribuyen a una buena vida.