Passer au contenu

Utiliser Tor sur le port LAN

Le firmware Tor téléchargé depuis notre site achemine uniquement les connexions du SSID « Tor » vers le réseau Tor. Pour acheminer toutes les connexions du LAN vers Tor, vous devez dupliquer la configuration. Voici la procédure détaillée.

_**

**_

Connectez-vous à votre routeur par SSH, modifiez les fichiers suivants, puis redémarrez le routeur. Vous pouvez utiliser SSH lorsque vous êtes connecté au SSID « openwrt ».

Si vous avez défini un mot de passe, utilisez SSH :

$ ssh root@192.168.1.1

Si vous n'avez pas défini de mot de passe, utilisez telnet :

$ telnet 192.168.1.1

/etc/config/network

Mettez en commentaire les lignes rouges et ajoutez les lignes vertes.

config interface ‘lan’
#       option ifname ‘eth1’
option force_link ‘1’
#       option type ‘bridge’
option proto ‘static’
option ipaddr ‘192.168.1.1’
option netmask ‘255.255.255.0’
option ip6assign ’60’

config interface ‘tor1’
option ifname ‘eth1’
option proto ‘static’
option ipaddr ‘172.16.2.1’
option netmask ‘255.255.255.0’

/etc/config/dhcp

Ajoutez les lignes suivantes :

config dhcp ‘tor1’
option interface tor1
option start 100
option limit 150
option leasetime 1h
option ra server

/etc/config/firewall
Ajoutez toutes les sections suivantes :
config zone

option name ‘tor1’

option network ‘tor1’

option input ‘REJECT’

option output ‘ACCEPT’

option forward ‘REJECT’

option conntrack ‘1’

config rule

option name ‘Allow-Tor-DHCP’

option src ‘tor1’

option proto ‘udp’

option dest_port ’67’

option target ‘ACCEPT’

option family ‘ipv4’

config rule

option name ‘Allow-Tor-DNS’

option src ‘tor1’

option proto ‘udp’

option dest_port ‘9053’

option target ‘ACCEPT’

option family ‘ipv4’

config rule

option name ‘Allow-Tor-Transparent’

option src ‘tor1’

option proto ‘tcp’

option dest_port ‘9040’

option target ‘ACCEPT’

option family ‘ipv4’

config rule

option name ‘Allow-Tor-SOCKS’

option src ‘tor1’

option proto ‘tcp’

option dest_port ‘9050’

option target ‘ACCEPT’

option family ‘ipv4’

/etc/firewall.user

Ajoutez les lignes vertes :


enable_transparent_tor() {
iptables -t nat -A PREROUTING -i wlan0-1 -p udp –dport 53 -j REDIRECT –to-ports 9053
iptables -t nat -A PREROUTING -i wlan0-1 -p tcp –syn -j REDIRECT –to-ports 9040
iptables -t nat -A PREROUTING -i eth1 -p udp –dport 53 -j REDIRECT –to-ports 9053
iptables -t nat -A PREROUTING -i eth1 -p tcp –syn -j REDIRECT –to-ports 9040

}

enable_transparent_tor

/etc/tor/torrc

Ajoutez les lignes vertes :

User tor
VirtualAddrNetwork 10.192.0.0/10
TransPort 9040
TransListenAddress 172.16.1.1
TransListenAddress 172.16.2.1
DNSPort 9053
DNSListenAddress 172.16.1.1
DNSListenAddress 172.16.2.1

À propos de GL.iNet

Fondée en 2010, GL.iNet est un fournisseur de premier plan de routeurs innovants et de solutions réseau. Des routeurs de voyage compacts aux solutions KVM à distance de pointe, GL.iNet propose des technologies réseau primées, conçues pour la performance et la sécurité.

GL.iNet donne aux particuliers et aux organisations les moyens de se connecter en toute confiance. En laissant le contrôle aux utilisateurs, GL.iNet favorise la productivité et la collaboration qui contribuent à une Good Life.

Article suivant GL.iNet 6416 comme source horaire PPS/GPS/NTP

Comparer les produits

{"one"=>"Sélectionnez 2 ou 3 articles à comparer", "other"=>"{{ count }} éléments sélectionnés sur 3"}

Sélectionnez le premier élément à comparer

Sélectionnez le deuxième élément à comparer

Sélectionnez le troisième élément à comparer

Comparer