16 Kwietnia 2024 15:09:26
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [Howto] Xpenology na...
· dodatkowe złącza s...
· Szukam zaproszenia n...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
· [S] Karta sieciowa Q...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [21]
· Szukam zaproszeni... [14]
· dodatkowe złącz... [4]
· RT-N18U - nie mo... [3]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.219.22.169
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
TOR w Optware
Steel_Rat
Witam. Może komuś się przyda jak używać TOR z Optware. Dzięki czemu nie trzeba zmieniać obrazu w routerze.


Instalujemy tor w Optware,

ipkg update
ipkg install tor

Teraz będziemy tworzyć potrzebne pliki dodatkowe,
ale najpierw jedna uwaga w skryptach w miejsce XXX.XXX.XXX.XXX należy wpisać IP routera po stronie LAN-u. (np. 192.168.0.1 lub inny używany aktualnie przez router)
wchodzimy do katalogu "/opt/etc/tor/" tworzymy plik "torrc"wpisujemy do niego

SocksPort 9050
SocksBindAddress 127.0.0.1
AllowUnverifiedNodes middle,rendezvous
RunAsDaemon 1
Log notice syslog
DataDirectory /tmp/tor
TransPort 9040
TransListenAddress XXX.XXX.XXX.XXX
DNSPort 9053
DNSListenAddress XXX.XXX.XXX.XXX
User nobody


teraz w katalogu "/opt/etc/init.d/" tworzymy plik "stor" i wpisujemy do niego następujący skrypt

#!/bin/sh

start(){
    echo "`pidof tor`"
    if [ -z "`pidof tor`"  ] then
    echo "Uruchamiam tor"
    /opt/bin/tor
    iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 ! -d XXX.XXX.XXX.XXX -j DNAT --to-destination XXX.XXX.XXX.XXX:9040
    led aoss on
    echo "Gotowe"
    else
    echo "Dzialam pid `pidof tor`"
    fi
    echo " "
}

stop(){
    if [ -n "`pidof tor`" ] then
    echo -n "Zatrzymuje tor ..."
    #iptables -t nat -D PREROUTING -i br0 -p tcp --dport 80 ! -d XXX.XXX.XXX.XXX -j DNAT --to-destination XXX.XXX.XXX.XXX:9040
    service firewall restart
    led aoss off
    killall tor
    echo "Gotowe"
    else
    echo "Tor nie jest uruchomiony"
    fi
    echo " "
}

case "$1" in
  start)
    start
  ;;
  stop)
    stop
  ;;
  zamien)
    if [ -n "`pidof tor`" ]then
    ledctl wps on
    stop
    else
    start
    fi
  ;;
*)
    echo "uzyj start|stop|zamien"
esac

Na koniec nadajemy mu uprawnienia do uruchomienia i mamy już możliwość używania programu bez instalacji innego obrazu.

Dzięki shibby za kompilację tomato, bardzo dobra robota.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
qrs

Cytat

Steel_Rat napisał(a):
wchodzimy do katalogu "/opt/etc/tor/" tworzymy plik "torrc"wpisujemy do niego


czy zamiast torrc nie powinno się utworzyć pliku tor.rc

?
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
Steel_Rat
Jak będzie działać to czemu nie. Ja wzorowałem si na pliku "torrc.sample" dlatego napisałem żeby utworzyć plik "torrc" z którego odczytywana jest konfiguracja.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
qrs
z torrc działa więc nie mam więcej pytań Smile
dobra robota!
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
kilabdg
Dostaję segmentation fault. Można coś na to poradzić? Instaluje się TOR w wersji. 2.3.25. ipkg update nie powoduje uaktualnienie repo tor.
 
Steel_Rat
Jaki router? Jakie masz optoware? Teraz na topie jest optoware-ng lub entware-ng. Pewnie masz gotowane nie dla architektury swojego routera.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
kilabdg
Router to Netgear 3500L v1 (8/64). Optware instalowałem skryptem od Shibbiego (https://openlinksys.info/forum/viewthread.php?thread_id=7607). Jak na razie nie wiem jak zainstalować inne optware Smile Co do samego Tora. Jeśli mam VLAN, to w iptables wpisuję br1 i adres IP mojej wydzielonej drugiej sieci tak?
 
Steel_Rat
Zainstaluj sobie optoware-ng. Tu masz linka
https://openlinksys.info/forum/viewth...ost_155680
tylko wybierz architekturę MIPS.
Wszystko z folderu /opt musisz usunąć wcześniej.
Co do IP to nie testowałem tego na więcej niż jednym LAN'ie ale myślę, że powinno tak działać jak piszesz. Czyli podajesz IP sieci, która cię interesuje.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
kilabdg
Sprawdzę po powrocie do domu bo coś mi zdechło :) Co dziwne - ssh, przekierowanie portów i routing WAN działa...

image.ibb.co/kSybFm/bez_nazwy.jpg

Połączony z 16 październik 2017 08:00:20:
EDIT:

Dobra, podniosłem router bez czyszczenia nvram :) Po kiego czorta instalowałem bash to nie wiem ;)

Udało się, tor chyba chodzi na br1:



Uruchamiam tor
Oct 16 07:57:29.993 [notice] Tor v0.2.7.3-rc (git-9a4cac74fd2f4bb3) running on Linux with Libevent 2.0.20-stable, OpenSSL 1.0.2h and Zlib 1.2.8.
Oct 16 07:57:29.994 [notice] Tor can't help you if you use it wrong! Learn how to be safe at https://www.torproject.org/download/download#warning
Oct 16 07:57:30.004 [notice] Read configuration file "/opt/etc/tor/torrc".
Oct 16 07:57:30.065 [notice] You configured a non-loopback address '172.16.1.1:9053' for DNSPort. This allows everybody on your local network to use your machine as a proxy. Make sure this is what you wanted.
Oct 16 07:57:30.067 [notice] You configured a non-loopback address '172.16.1.1:9040' for TransPort. This allows everybody on your local network to use your machine as a proxy. Make sure this is what you wanted.
Oct 16 07:57:30.121 [notice] You configured a non-loopback address '172.16.1.1:9053' for DNSPort. This allows everybody on your local network to use your machine as a proxy. Make sure this is what you wanted.
Oct 16 07:57:30.123 [notice] You configured a non-loopback address '172.16.1.1:9040' for TransPort. This allows everybody on your local network to use your machine as a proxy. Make sure this is what you wanted.
Oct 16 07:57:30.125 [notice] Opening Socks listener on 127.0.0.1:9050
Oct 16 07:57:30.127 [notice] Opening DNS listener on 172.16.1.1:9053
Oct 16 07:57:30.141 [notice] Opening Transparent pf/netfilter listener on 172.16.1.1:9040
Gotowe


Zobaczymy po powrocie do domu i podłączeniu się do secured wifi czy bangla ;) Dam znać :)
Edytowany przez kilabdg dnia 16-10-2017 08:00
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 16

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

71,101,887 unikalnych wizyt