Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Chce żeby cały ruch sieciowy na wirtualnej maszynie (debian sid) przechodził przez tora.
Zastosowalem sie do poradnika na stronie tora: (https://trac.torproject.org/projects/tor/wiki/doc/T … ionThroughTor - Local Redirection Through Tor).
I teraz mam podany przykładowy skrypt z regułami iptables:
#!/bin/sh # destinations you don't want routed through Tor NON_TOR="192.168.1.0/24 192.168.0.0/24" # the UID Tor runs as TOR_UID="109" # Tor's TransPort TRANS_PORT="9040" iptables -F iptables -t nat -F iptables -t nat -A OUTPUT -m owner --uid-owner $TOR_UID -j RETURN iptables -t nat -A OUTPUT -p udp --dport 53 -j REDIRECT --to-ports 53 for NET in $NON_TOR 127.0.0.0/9 127.128.0.0/10; do iptables -t nat -A OUTPUT -d $NET -j RETURN done iptables -t nat -A OUTPUT -p tcp --syn -j REDIRECT --to-ports $TRANS_PORT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT for NET in $NON_TOR 127.0.0.0/8; do iptables -A OUTPUT -d $NET -j ACCEPT done iptables -A OUTPUT -m owner --uid-owner $TOR_UID -j ACCEPT iptables -A OUTPUT -j REJECT
I teraz mam problem, bo wykonując linijka po linijce te wszystkie reguły, przekierowanie całego ruchu na tor działa.
Natomiast jak zresetuje system i uruchomię ten skrypt to przekierowanie nie działa i nagle tracę połączenie.
A chciałbym ustawić żeby te reguły były uruchamiane przy starcie systemu.
Mój interfejs eth0 / adres ip 192.168.120.128
Prosze o pomoc jak to prawidłowo ustawić.
Ostatnio edytowany przez Camis (2012-03-11 17:39:08)
Offline