Tor Роутер анонимайзер Onion Pi

Забаненный
Статус
Оффлайн
Регистрация
13 Май 2017
Сообщения
61
Реакции[?]
13
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Всем привет. Хочу представить вам материал о том как собрать и настроить свой 3g tor роутер на плате raspberry pi. Данный девайс придумал не я, а ребята из Adafruit ( learn.adafruit.com/onion-pi/overview ) . Я только добавил 3g модем . Получается 3g-tor-дальше на ноуте уже vpn ssh и т.д. Вообще мне это напоминает операционную систему Whonix . Для того чтобы собрать роутер нам понадобятся:
  1. платa Raspbeery pi Model B или новее
  2. sd карта 4Гб минимум
  3. провод microUSB ( для питания от разетки или usb порта)
  4. wi-fi адаптер ( я изспользовал d-link dwa 125 и именно под него буду устанавливать драйвера, если у вас другой адаптер то google.com в помощь
  5. 3G модем ( в моем случае Билайн ZTE MF 180 )
  6. сетевой кабель для подключения к домашнему роутеру
Глава 1. Подготовка

  1. Первое что нами нужно сделать это скачать образ raspbian c сайта ( raspberrypi.org/downloads/raspbian/)
  2. После того как скачали образ вставляем нашу sd карту в кардридер и с помощью Win32DiskImager записываем его на карту. Ну вот, мы готовы к первому запуску.
  3. Будем подключаться по SSH. Для этого подключаем Raspberry pi с помощью сетевого кабеля к роутеру, тем самым мы получим ip по DHCP. Чтобы узнать ip нужно скачать и запустить IpScan. Скачали, запустили, видим нашу raspberry, копируем ip и подключаемся с помощью Putty. По умолчанию логин pi, пароль raspberry.
  4. Как только подключились первым делом нужно выполнить команду
    Для просмотра содержимого вам необходимо авторизоваться.

    далее Expand file system (увеличение памяти на всю карту). Далее в главном меню
    выбираем internationalisation options далее change locale и выбираем нужный нам язык ( я ставил ru UTF 8 ),выходим из меню и перезагружаемся
    Для просмотра содержимого вам необходимо авторизоваться.

    .
  5. Далее нам нужно определяем версию ядра и переписываем ( в моем случае 3.12.28+ # 709 ) для правильного подбора драйверов командой,
    Для просмотра содержимого вам необходимо авторизоваться.
  6. Когда версия ядра известна далее нужно подобрать драйвера по версии ядра для wi fi адаптера на сайте fars-robotics.net/ . Ищем в списке нужную нам версию. P.S. Тут есть один нюанс, если скачивать отсюда то там в архиве почему то нет и файла rtl8188eufw.bin , его нужно будет скачать отдельно и положить в папку командой
    Для просмотра содержимого вам необходимо авторизоваться.
  7. Далее нужно скачать драйвер в зависимости от версии ядра
    Для просмотра содержимого вам необходимо авторизоваться.

    .
  8. далее распаковываем
    Для просмотра содержимого вам необходимо авторизоваться.
  9. далее
    Для просмотра содержимого вам необходимо авторизоваться.

  10. Далее
    Для просмотра содержимого вам необходимо авторизоваться.
  11. и последняя команда
    Для просмотра содержимого вам необходимо авторизоваться.
  12. перезагружаем
    Для просмотра содержимого вам необходимо авторизоваться.
  13. Затем вытаскиваем и сразу же вставляем wi fi адаптер обратно, через несколько секунд он заморгает показывая тем самым что всё сделано правильно.
  14. Далее командой
    Для просмотра содержимого вам необходимо авторизоваться.

    проверяем появилась ли wlan0, если да то переходим к главе 2
Глава 2. Настройка Wi fi точки доступа

Итак, сначала установим нужный софт для настройки нашей точки доступа.
  1. Сначала обновимся
    Для просмотра содержимого вам необходимо авторизоваться.
  2. Далее устанавливаем
    Для просмотра содержимого вам необходимо авторизоваться.
  3. Собираем свой hostapd. Скачиваем исходники с сайта
    Для просмотра содержимого вам необходимо авторизоваться.
    вводом команды
    Для просмотра содержимого вам необходимо авторизоваться.
  4. Далее распаковываем
    Для просмотра содержимого вам необходимо авторизоваться.
  5. cd RTL8188C_8192C_USB_linux_v4.0.2_9000.20130911
  6. далее
    Для просмотра содержимого вам необходимо авторизоваться.
  7. далее
    Для просмотра содержимого вам необходимо авторизоваться.
  8. далее
    Для просмотра содержимого вам необходимо авторизоваться.
  9. далее
    Для просмотра содержимого вам необходимо авторизоваться.
  10. далее
    Для просмотра содержимого вам необходимо авторизоваться.
  11. далее
    Для просмотра содержимого вам необходимо авторизоваться.
Когда с hostapd всё готово то идем дальше.
Будем устанавливать DHCP server:
Для просмотра содержимого вам необходимо авторизоваться.

нам нужно закомментироватьих поставив # перед ними чтобы получилось
Для просмотра содержимого вам необходимо авторизоваться.

далее находим ниже строки
Для просмотра содержимого вам необходимо авторизоваться.

и убираем # чтобы получилось
Для просмотра содержимого вам необходимо авторизоваться.

далее прокручиваем файл в самый конец вниз и добавляем в самом конце оставив пробел в одну строку между кодом и последней строкой (это важно, т.к. просто не будет работать ничего)

Для просмотра содержимого вам необходимо авторизоваться.

Затем сохраняем изменения нажав ctrl+x , затем y для потдверждения.
Теперь нам нужно запустить наш сервер командой
Для просмотра содержимого вам необходимо авторизоваться.

и в самом низу в строчке
Для просмотра содержимого вам необходимо авторизоваться.

вписать wlan0 , чтобы получилось
Для просмотра содержимого вам необходимо авторизоваться.

сохраняем изменения нажав ctrl+x , затем y для потдверждения.
Теперь нам нужно сделать ip адрес статическим
Для это сначала отключаем wlan0 командой
Для просмотра содержимого вам необходимо авторизоваться.

далее нам нужно отредактировать файл
Для просмотра содержимого вам необходимо авторизоваться.

...
удаляем весь текст и приводим к такому виду копируя и вставляя весь выделенный ниже текст:
Для просмотра содержимого вам необходимо авторизоваться.

Сохраняем файл и выходим нажав ctrl+x , затем y для подтверждения.
Далее присвоим нашему wi fi адаптеру статический ip адрес введя команду
Для просмотра содержимого вам необходимо авторизоваться.

.
Теперь нужно собрать свою точку доступа. Мы будем делать защищенную сеть , доступ к которой будет по паролю. Хотя в принципе вы можете сделать и открытую сеть.
Вводим команду
Для просмотра содержимого вам необходимо авторизоваться.


и редактируем : нужно вставить текст написанный ниже:
Для просмотра содержимого вам необходимо авторизоваться.

Далее
Для просмотра содержимого вам необходимо авторизоваться.

там ищем строку
Для просмотра содержимого вам необходимо авторизоваться.


должно получиться (не забываем убрать перед строкой # ) .
Для просмотра содержимого вам необходимо авторизоваться.

.
Далее будем настраивать NAT трансляцию. Пишем команду
Для просмотра содержимого вам необходимо авторизоваться.

, спускаемся в самый низ текста и в новой строке вставляем
Для просмотра содержимого вам необходимо авторизоваться.

Сохраняем файл и выходим нажав ctrl+x , затем y для подтверждения.
Далее пишем
Для просмотра содержимого вам необходимо авторизоваться.


Далее настроим IP tables введя по очереди строки ниже :
Для просмотра содержимого вам необходимо авторизоваться.

Потом настраиваем автозапуск вместе с системой введя команду
Для просмотра содержимого вам необходимо авторизоваться.

Далее пишем
Для просмотра содержимого вам необходимо авторизоваться.

чтобы между вставленным текстом и текстом выше был пустая строка. Сохраняем файл и выходим нажав ctrl+x , затем y для подтверждения.
Далее скачиваем hostapd c сайта adafruit
Для просмотра содержимого вам необходимо авторизоваться.

Далее распаковываем
Для просмотра содержимого вам необходимо авторизоваться.

После этой команды наша точка доступа будет видна . Вы можете попробовать подключиться к ней, но интернета пока нету .
Далее для запуска точки доступа при загрузке вводим
Для просмотра содержимого вам необходимо авторизоваться.

Теперь убираем следы изменения
Для просмотра содержимого вам необходимо авторизоваться.

Теперь подключимся к нашей точке доступа с другого ноутбука , а в командной строке Raspberry пишем
Для просмотра содержимого вам необходимо авторизоваться.

тем самым мы сможем проверить подключение к нашей точке доступа. Подключаемся, всё работает, но интернета пока нет.. Теперь переходим к следующей главе.
Глава 3. Установка и настройка TOR

Обновляемся командой
Для просмотра содержимого вам необходимо авторизоваться.

Скачиваем и устанавливаем TOR
Для просмотра содержимого вам необходимо авторизоваться.

нажимаем Y для подтверждения
Далее будем настраивать файл torrc, вводим
Для просмотра содержимого вам необходимо авторизоваться.

И редактируем вставив выделенный текст между строками как на скрине
Для просмотра содержимого вам необходимо авторизоваться.

Для просмотра содержимого вам необходимо авторизоваться.

Сохраняем файл и выходим нажав ctrl+x , затем y для подтверждения.
Далее очистим Iptables
Для просмотра содержимого вам необходимо авторизоваться.

далее оставим доступ по ssh
sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --dport 22 -j REDIRECT --to-ports 22
Затем пустим udp пакеты на 53 порт
sudo iptables -t nat -A PREROUTING -i wlan0 -p udp --dport 53 -j REDIRECT --to-ports 53
Затем пустим tcp пакеты на торовский порт 9040
sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --syn -j REDIRECT --to-ports 9040
Проверяем что ip tables настроились правильно
sudo iptables -t nat –L

и после пишем команду
sudo sh -c "iptables-save > /etc/iptables.ipv4.nat"
.
Далее пишем по очереди три команды ниже
sudo touch /var/log/tor/notices.log
sudo chown debian-tor /var/log/tor/notices.log
sudo chmod 644 /var/log/tor/notices.log
Проверяем командой
ls -l /var/log/tor
Запускаем Тор вручную командой
sudo service tor start
Проверяем вводом команды
sudo service tor status
Ставим Тор на автозапуск при старте системы
sudo update-rc.d tor enable
Далее проверяем подключившись нашему роутеру с ноутбука . Если всё сделали правильно то в результате подключившись мы получим TOR ip . Если нет то проверяем еще раз каждый пункт, т. к. если где то есть пропущенный пробел между строками то он не даст работать всей системе в целом.
Спасибо за внимание, надеюсь моя статья окажется полезной. Буду рад услышать от вас предложения, замечания.
 
Забаненный
Статус
Оффлайн
Регистрация
9 Июн 2017
Сообщения
191
Реакции[?]
43
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Що це таке? Я не розумію
 
Забаненный
Статус
Оффлайн
Регистрация
13 Май 2017
Сообщения
61
Реакции[?]
13
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Арбитр
Арбитр
Статус
Оффлайн
Регистрация
22 Фев 2017
Сообщения
5,796
Реакции[?]
4,248
Поинты[?]
217K
Хз кому на этом форуме это понадобится, но похуй, лайк) :seemsgood:
 
Забаненный
Статус
Оффлайн
Регистрация
13 Май 2017
Сообщения
61
Реакции[?]
13
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Сверху Снизу