Utiliser Tor sur le port LAN
Le firmware Tor téléchargé depuis notre site achemine uniquement les connexions du SSID « Tor » vers le réseau Tor. Pour acheminer toutes les connexions du LAN vers Tor, vous devez dupliquer la configuration. Voici la procédure détaillée.
_**
**_
Connectez-vous à votre routeur par SSH, modifiez les fichiers suivants, puis redémarrez le routeur. Vous pouvez utiliser SSH lorsque vous êtes connecté au SSID « openwrt ».
Si vous avez défini un mot de passe, utilisez SSH :
$ ssh root@192.168.1.1
Si vous n'avez pas défini de mot de passe, utilisez telnet :
$ telnet 192.168.1.1
/etc/config/network
Mettez en commentaire les lignes rouges et ajoutez les lignes vertes.
config interface ‘lan’
# option ifname ‘eth1’
option force_link ‘1’
# option type ‘bridge’
option proto ‘static’
option ipaddr ‘192.168.1.1’
option netmask ‘255.255.255.0’
option ip6assign ’60’
config interface ‘tor1’
option ifname ‘eth1’
option proto
‘static’
option ipaddr ‘172.16.2.1’
option netmask
‘255.255.255.0’
/etc/config/dhcp
Ajoutez les lignes suivantes :
config dhcp ‘tor1’
option interface tor1
option start 100
option limit 150
option leasetime 1h
option ra server
/etc/config/firewall
Ajoutez toutes les sections suivantes :
config zone
option name ‘tor1’
option network ‘tor1’
option input ‘REJECT’
option output ‘ACCEPT’
option forward ‘REJECT’
option conntrack ‘1’
config rule
option name ‘Allow-Tor-DHCP’
option src ‘tor1’
option proto ‘udp’
option dest_port ’67’
option target ‘ACCEPT’
option family ‘ipv4’
config rule
option name ‘Allow-Tor-DNS’
option src ‘tor1’
option proto ‘udp’
option dest_port ‘9053’
option target ‘ACCEPT’
option family ‘ipv4’
config rule
option name ‘Allow-Tor-Transparent’
option src ‘tor1’
option proto ‘tcp’
option dest_port ‘9040’
option target ‘ACCEPT’
option family ‘ipv4’
config rule
option name ‘Allow-Tor-SOCKS’
option src ‘tor1’
option proto ‘tcp’
option dest_port ‘9050’
option target ‘ACCEPT’
option family ‘ipv4’
/etc/firewall.user
Ajoutez les lignes vertes :
enable_transparent_tor() {
iptables -t nat -A
PREROUTING -i wlan0-1 -p udp –dport 53 -j REDIRECT –to-ports 9053
iptables -t nat -A PREROUTING -i wlan0-1 -p tcp –syn -j REDIRECT
–to-ports 9040
iptables -t nat -A PREROUTING -i eth1 -p udp –dport 53 -j REDIRECT
–to-ports 9053
iptables -t nat -A PREROUTING -i eth1 -p tcp –syn
-j REDIRECT –to-ports 9040
}
enable_transparent_tor
/etc/tor/torrc
Ajoutez les lignes vertes :
User tor
VirtualAddrNetwork 10.192.0.0/10
TransPort 9040
TransListenAddress 172.16.1.1
TransListenAddress 172.16.2.1
DNSPort 9053
DNSListenAddress 172.16.1.1
DNSListenAddress 172.16.2.1
À propos de GL.iNet
Fondée en 2010, GL.iNet est un fournisseur de premier plan de routeurs innovants et de solutions réseau. Des routeurs de voyage compacts aux solutions KVM à distance de pointe, GL.iNet propose des technologies réseau primées, conçues pour la performance et la sécurité.
GL.iNet donne aux particuliers et aux organisations les moyens de se connecter en toute confiance. En laissant le contrôle aux utilisateurs, GL.iNet favorise la productivité et la collaboration qui contribuent à une Good Life.