Tor Роутер анонимайзер Onion Pi

Забаненный
Статус
Оффлайн
Регистрация
13 Май 2017
Сообщения
59
Реакции[?]
13
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Всем привет. Хочу представить вам материал о том как собрать и настроить свой 3g tor роутер на плате raspberry pi. Данный девайс придумал не я, а ребята из Adafruit ( learn.adafruit.com/onion-pi/overview ) . Я только добавил 3g модем . Получается 3g-tor-дальше на ноуте уже vpn ssh и т.д. Вообще мне это напоминает операционную систему Whonix . Для того чтобы собрать роутер нам понадобятся:
  1. платa Raspbeery pi Model B или новее
  2. sd карта 4Гб минимум
  3. провод microUSB ( для питания от разетки или usb порта)
  4. wi-fi адаптер ( я изспользовал d-link dwa 125 и именно под него буду устанавливать драйвера, если у вас другой адаптер то google.com в помощь
  5. 3G модем ( в моем случае Билайн ZTE MF 180 )
  6. сетевой кабель для подключения к домашнему роутеру
Глава 1. Подготовка

  1. Первое что нами нужно сделать это скачать образ raspbian c сайта ( raspberrypi.org/downloads/raspbian/)
  2. После того как скачали образ вставляем нашу sd карту в кардридер и с помощью Win32DiskImager записываем его на карту. Ну вот, мы готовы к первому запуску.
  3. Будем подключаться по SSH. Для этого подключаем Raspberry pi с помощью сетевого кабеля к роутеру, тем самым мы получим ip по DHCP. Чтобы узнать ip нужно скачать и запустить IpScan. Скачали, запустили, видим нашу raspberry, копируем ip и подключаемся с помощью Putty. По умолчанию логин pi, пароль raspberry.
  4. Как только подключились первым делом нужно выполнить команду

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


    далее Expand file system (увеличение памяти на всю карту). Далее в главном меню
    выбираем internationalisation options далее change locale и выбираем нужный нам язык ( я ставил ru UTF 8 ),выходим из меню и перезагружаемся

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


    .
  5. Далее нам нужно определяем версию ядра и переписываем ( в моем случае 3.12.28+ # 709 ) для правильного подбора драйверов командой,

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  6. Когда версия ядра известна далее нужно подобрать драйвера по версии ядра для wi fi адаптера на сайте fars-robotics.net/ . Ищем в списке нужную нам версию. P.S. Тут есть один нюанс, если скачивать отсюда то там в архиве почему то нет и файла rtl8188eufw.bin , его нужно будет скачать отдельно и положить в папку командой

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  7. Далее нужно скачать драйвер в зависимости от версии ядра

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


    .
  8. далее распаковываем

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  9. далее

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


  10. Далее

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  11. и последняя команда

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  12. перезагружаем

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  13. Затем вытаскиваем и сразу же вставляем wi fi адаптер обратно, через несколько секунд он заморгает показывая тем самым что всё сделано правильно.
  14. Далее командой

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


    проверяем появилась ли wlan0, если да то переходим к главе 2
Глава 2. Настройка Wi fi точки доступа

Итак, сначала установим нужный софт для настройки нашей точки доступа.
  1. Сначала обновимся

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  2. Далее устанавливаем

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  3. Собираем свой hostapd. Скачиваем исходники с сайта

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

    вводом команды

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  4. Далее распаковываем

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  5. cd RTL8188C_8192C_USB_linux_v4.0.2_9000.20130911
  6. далее

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  7. далее

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  8. далее

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  9. далее

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  10. далее

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

  11. далее

    Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

Когда с hostapd всё готово то идем дальше.
Будем устанавливать DHCP server:

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


нам нужно закомментироватьих поставив # перед ними чтобы получилось

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


далее находим ниже строки

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


и убираем # чтобы получилось

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


далее прокручиваем файл в самый конец вниз и добавляем в самом конце оставив пробел в одну строку между кодом и последней строкой (это важно, т.к. просто не будет работать ничего)

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Затем сохраняем изменения нажав ctrl+x , затем y для потдверждения.
Теперь нам нужно запустить наш сервер командой

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


и в самом низу в строчке

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


вписать wlan0 , чтобы получилось

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


сохраняем изменения нажав ctrl+x , затем y для потдверждения.
Теперь нам нужно сделать ip адрес статическим
Для это сначала отключаем wlan0 командой

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


далее нам нужно отредактировать файл

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


...
удаляем весь текст и приводим к такому виду копируя и вставляя весь выделенный ниже текст:

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Сохраняем файл и выходим нажав ctrl+x , затем y для подтверждения.
Далее присвоим нашему wi fi адаптеру статический ip адрес введя команду

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


.
Теперь нужно собрать свою точку доступа. Мы будем делать защищенную сеть , доступ к которой будет по паролю. Хотя в принципе вы можете сделать и открытую сеть.
Вводим команду

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.



и редактируем : нужно вставить текст написанный ниже:

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Далее

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


там ищем строку

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.



должно получиться (не забываем убрать перед строкой # ) .

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


.
Далее будем настраивать NAT трансляцию. Пишем команду

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


, спускаемся в самый низ текста и в новой строке вставляем

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Сохраняем файл и выходим нажав ctrl+x , затем y для подтверждения.
Далее пишем

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.



Далее настроим IP tables введя по очереди строки ниже :

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Потом настраиваем автозапуск вместе с системой введя команду

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Далее пишем

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


чтобы между вставленным текстом и текстом выше был пустая строка. Сохраняем файл и выходим нажав ctrl+x , затем y для подтверждения.
Далее скачиваем hostapd c сайта adafruit

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Далее распаковываем

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


После этой команды наша точка доступа будет видна . Вы можете попробовать подключиться к ней, но интернета пока нету .
Далее для запуска точки доступа при загрузке вводим

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Теперь убираем следы изменения

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Теперь подключимся к нашей точке доступа с другого ноутбука , а в командной строке Raspberry пишем

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


тем самым мы сможем проверить подключение к нашей точке доступа. Подключаемся, всё работает, но интернета пока нет.. Теперь переходим к следующей главе.
Глава 3. Установка и настройка TOR

Обновляемся командой

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Скачиваем и устанавливаем TOR

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


нажимаем Y для подтверждения
Далее будем настраивать файл torrc, вводим

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


И редактируем вставив выделенный текст между строками как на скрине

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Сохраняем файл и выходим нажав ctrl+x , затем y для подтверждения.
Далее очистим Iptables

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


далее оставим доступ по ssh
sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --dport 22 -j REDIRECT --to-ports 22
Затем пустим udp пакеты на 53 порт
sudo iptables -t nat -A PREROUTING -i wlan0 -p udp --dport 53 -j REDIRECT --to-ports 53
Затем пустим tcp пакеты на торовский порт 9040
sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --syn -j REDIRECT --to-ports 9040
Проверяем что ip tables настроились правильно
sudo iptables -t nat –L

и после пишем команду
sudo sh -c "iptables-save > /etc/iptables.ipv4.nat"
.
Далее пишем по очереди три команды ниже
sudo touch /var/log/tor/notices.log
sudo chown debian-tor /var/log/tor/notices.log
sudo chmod 644 /var/log/tor/notices.log
Проверяем командой
ls -l /var/log/tor
Запускаем Тор вручную командой
sudo service tor start
Проверяем вводом команды
sudo service tor status
Ставим Тор на автозапуск при старте системы
sudo update-rc.d tor enable
Далее проверяем подключившись нашему роутеру с ноутбука . Если всё сделали правильно то в результате подключившись мы получим TOR ip . Если нет то проверяем еще раз каждый пункт, т. к. если где то есть пропущенный пробел между строками то он не даст работать всей системе в целом.
Спасибо за внимание, надеюсь моя статья окажется полезной. Буду рад услышать от вас предложения, замечания.
 
Забаненный
Статус
Оффлайн
Регистрация
9 Июн 2017
Сообщения
191
Реакции[?]
43
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Що це таке? Я не розумію
 
Забаненный
Статус
Оффлайн
Регистрация
13 Май 2017
Сообщения
59
Реакции[?]
13
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Арбитр
Арбитр
Статус
Оффлайн
Регистрация
22 Фев 2017
Сообщения
5,805
Реакции[?]
4,245
Поинты[?]
229K
Хз кому на этом форуме это понадобится, но похуй, лайк) :seemsgood:
 
Забаненный
Статус
Оффлайн
Регистрация
13 Май 2017
Сообщения
59
Реакции[?]
13
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Сверху Снизу