LINUX.ORG.RU

tor - персональная exit-node

 ,


0

3

Захотел от греха подальше свою собственную выходную ноду. Купил VPS'ку, поставил тор... инструкций по настройке не много почему-то нахожу - большинство из них сводятся к настройке iptables или пробросу портов. Про tor обычно пишут что-то вроде «вставьте этот текст в torrc:

DirPort 9030

ExitPolicy accept *:80, accept *:443, accept *:110, accept *:143,
accept *:993, accept *:995, reject *:*

Nickname BlackMoon
ORPort 9001
SocksListenAddress 127.0.0.1
и перезапустите tor»

Ну вставил, ну перезапустил... Не работает. Наверно. Дальше то чо?

Лог пустой. Как даже проверить не очень пнимаю - просто на локальной машине добавлял в конец настроек

ExitNodes 185.205.xxx.xxx
StrictExitNodes 1
после чего сеть переставала работать, из чего делаю вывод что у меня не все ок.

А еще хотелось бы этой нодой пользоваться только самому, по крайней мере на выход - про это вообще ничего нет нигде.

Помогите молодму нубу.



Последнее исправление: toomanoff (всего исправлений: 1)

Ответ на: комментарий от Ruslan5123j

Спасибо за инфу. Персональная выходная нода меня правда больше не интересует - юзаю socks5 поверх Tor, но вот выходные ноды вообще заинтересовали. А где ты их размещаешь? Забанят же нафиг.

toomanoff
() автор топика
Ответ на: комментарий от Ruslan5123j

обновил конфиг Посреднический узел Tor middleman node non-exit node

ControlPort 9051
DirPort 9030
DirReqStatistics 0
ExitPolicy reject *:*
Log notice stdout
Nickname Testnodesp
ORPort 443
RelayBandwidthRate 29000 KBytes
RelayBandwidthBurst 49000 KBytes
Ruslan5123j
()
Ответ на: комментарий от Ruslan5123j

Конфиг такой:

RunAsDaemon 1
ORPort 9001
Nickname testexitnode
DirPort 9030
ExitPolicy accept *:80, accept *:443, accept *:110, accept *:143, accept *:993, accept *:995, reject *:*

Проверяю, добавляя в конфиг на локалке:

ExitNodes 54.37.x.x
StrictExitNodes 1
Нифига не работает :(

В логах: https://pastebin.com/6rwXQqPK

toomanoff
() автор топика
Ответ на: комментарий от Ruslan5123j

С конфигом из этого сообщения заработало.

Скажи, а что означает - ExitPolicy accept *:80 # HTTP - только этот трафик будет идти через ноду или эта нода будет отдаваться только пользователям которые никакой другой трафик сейчас не запрашивают?

Т.е. предположим я уберу ExitPolicy accept *:22 - это будет означать что пользователь которому будет выдана моя нода столкнется с проблемами в работе ssh или что пользователю который будеть юзать 22 порт моя нода вообще не будет выдана?

toomanoff
() автор топика
Ответ на: комментарий от toomanoff

И еще вопрос - чем лучше всего собрать статистику соединений через ноду? Мне нужно получить по протоколам стат, да и по ip.

toomanoff
() автор топика
Ответ на: комментарий от Ruslan5123j

Там суть вопроса заключалась в следующем:

Т.е. предположим я уберу ExitPolicy accept *:22 - это будет означать что пользователь которому будет выдана моя нода столкнется с проблемами в работе ssh или что пользователю который будеть юзать 22 порт моя нода вообще не будет выдана?

статистику можете забрать с помощью tcpdump

Блин, я уже попробовал на дурняк свой счетчик добавить в html проходящий и ноду мигом пометили как BadExit. Буду переделывать. Сейчас задним числом понимаю что идея была идиотская :(

toomanoff
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.