Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Все запросы выбранного IP через Tor  (Прочитано 1218 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн shkaff

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Здравствуйте

Подскажите пожалуйста настройку iptables, чтобы все запросы от определенного IP адреса шли строго через Tor

Всем клиентам IP раздается через DHCP, все клиенты через Wi Fi, один клиент меня особо интересует - это медиа плеер интернет радио, играет Pandora Radio

А для этого я и хочу скормить ему Tor

Затрудняюсь с правилом для iptables

Может кто нибудь пожалуйста подсказать?

Подняты: Tor (выход только на американские адреса), Polipo

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Все запросы выбранного IP через Tor
« Ответ #1 : 03 Июня 2014, 03:16:33 »
При условии, что машина — маршрутизатор для сети.
Код: (text) [Выделить]
iptables -t nat -I PREROUTING -s $lan_addr -d $destination_address -p tcp -m tcp --dport $destination_port -j REDIRECT --to-port $proxy_portНа примере hbr1.com
Код: (text) [Выделить]
iptables -t nat -I PREROUTING -s 192.168.0.173 -d 93.94.83.52 -p tcp -m tcp --dport 19800 -j REDIRECT --to-ports 3128Запрос заворачивается на прозрачный прокси(3proxy), тот в свою очередь в паренте с tor-прокси. Polipo не использовал.
(Нажмите, чтобы показать/скрыть)
По идее можно и без промежуточного прокси, сразу правилом на tor-прокси. Но мне так нужно.
А нет нельзя, tor же SOCKS4/5.
OpenWrt 19.07

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Все запросы выбранного IP через Tor
« Ответ #2 : 03 Июня 2014, 04:02:26 »
По идее это можно решить исключительно маршрутизацией, не выкручивая iptables.

ip route replace default dev $tor_if table tor
ip rule add from ip table tor

Таблицу tor вообще-то надо сначала создать, да.

Это если tor идёт как сетевой интерфейс.
Если нет, то нафига он вообще нужен?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shkaff

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: Все запросы выбранного IP через Tor
« Ответ #3 : 03 Июня 2014, 18:17:18 »
AnrDaemon, вряд ли Tor выступает как либо в роли сетевого интерфейса. А пользователей Tor условно можно поделить на две группы:
  • параноики (на счет заговора, преследования, КГБ, ФСБ, ФБР, скрытия своего присутствия)
  • более менее обычные люди (которым нужен доступ к ресурсам, закрытым по географическому принципу, в моем случае это радио Pandora, есть еще hulu.com netflex.com и т.д.)


koshev, спасибо, я бы очень долго курил... Могу я поинтересоваться

  • Почему выбор пал на 3proxy? Его же надо вручную собирать для opt-ware, при том что например polipo доступен в репозитории сразу! Вижу его так же в репозитории opt-ware. Хочу разгадать, может и мне поменять на 3proxy
  • А для чего эти пляски для hbr1.com? Я попробовал (из Москвы) - никаких ограничений не обнаружил, играет!
« Последнее редактирование: 03 Июня 2014, 18:34:53 от shkaff »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Все запросы выбранного IP через Tor
« Ответ #4 : 03 Июня 2014, 18:36:11 »
shkaff, товарищ из Израиля похоже пишет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Все запросы выбранного IP через Tor
« Ответ #5 : 04 Июня 2014, 08:37:11 »
shkaff 3proxy был под рукой, а hbr1.com не более чем пример.

Привет из солнечной Хайфы  8)
OpenWrt 19.07

 

Страница сгенерирована за 0.017 секунд. Запросов: 21.