LINUX.ORG.RU

Tor-browser не подключается к сети

 , ,


0

1

Доброго времени суток, господа! Такая история у меня. Живу в стране, где Tor наглухо блокирован. У меня есть VDS у OVH, на котором поднят OpenVPN, которым Я и пользуюсь. Ранее, при схеме Ethernet>VPN>Tor>Internet все работало. Тор подключатся к сети и работал. Какое-то время Я данной связкой не пользовался, а вчера обнаружилась проблема - при подключении Tor зависает на этапе

Loading networkstatus consensus
Загрузка состояния сети

Он не пишет логи, даже по прошествии часа. Просто висит в данном состоянии и все. Я синхронизировал часы на роутере(Zyxel Keenetic DSL), ноутбуке и VDS с помощью NTP. На сервере у меня часовой пояс другой, но Я пробовал выставить свой часовой пояс - результата нет. Tor установлен из реп убунты 16.04. Прям из центра приложений. Он ставится с каким-то лаунчером еще. Пробовал взять с оф сайта последнюю версию - та же проблема абсолютно. При этом с телефона Orbot у меня работает! Опять же, только через VPN. Значит проблема не в роутере и не в VPN сервере. Раньше все работало, повторюсь. Уже думаю, может во франции TOR тоже заблокировали?(



Последнее исправление: Yazov (всего исправлений: 1)

может, он у тебя обновился, у меня вот версии новее 5.5.5 не работают.

anonymous
()

В иноземных сетях уже есть сообщения, о неработающем Tor. Но во франции только рассматривают закон о запрете tor, на сколько верно пишут.

anonymous
()
Ответ на: комментарий от anonymous

Ну у меня и работала уже 6 версия - это точно.

Yazov
() автор топика
Ответ на: комментарий от anonymous

Попробовал с работы ту же самую схему и оказалось, что там все работает. Не понимаю, в чем проблема...

Yazov
() автор топика

Тебе нужно быть точно уверенным, что лор стартует после VPN, иначе он так и будет пакеты по Ethernet слать.

anonymous_sama ★★★★★
()
Ответ на: комментарий от anonymous_sama

Так у меня прям на машине поднимается OpenVPN клиент и все. На сервере у меня стоит конечно же:

push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
Поэтому даже DNS Я использую именно с VPN. Поднимаю соединение и весь траффик идет туда.

sudo openvpn --config client1.ovpn

Так или через network-manager-openvpn-gnome.

Yazov
() автор топика

Мимо проходил

OpenVPN для обхода цензуры это огромный оверхед

Подними ssh-туннель.

ssh -D 1337 user@vds
После этого в настройках тор браузера поставь SOCKS5:
host: 127.0.0.1 port: 1337
DNS запросы тоже пойдут через туннель.

Payload
()
Ответ на: Мимо проходил от Payload

Эмм... WTF? Все заработало через ssh, Tor стартанул. И после этого, при повторном соединении Tor без SSH туннеля, но с OpenVPN - Tor подключается. А в чем может быть проблема? И как мне теперь прокинуть Whonix через SSH в VBox'е?

Yazov
() автор топика
Ответ на: комментарий от Yazov

С Whonix решил вопрос. Но почему через SSH туннель работает, а через OpenVPN раньше работало, а теперь перестало - загадка. Если у кого-то есть доводы - буду рад услышать.

Yazov
() автор топика
Ответ на: Мимо проходил от Payload

По поводу оверхеда - знаю. Но OpenVPN удобнее, не только Я пользуюсь этим. Серты раздал кому надо и все. Но видимо Я, как раз, могу перейти на SSH.

Yazov
() автор топика
Ответ на: комментарий от Yazov

А в чем может быть проблема?

Какой-нибудь файл побился или при VPN сессии что-то пошло не так, вроде DNS утечки. В wireshark посмотри в следующий раз.

Whonix через SSH в VBox'е?

Посмотри настройки VM, вроде VirtualBox умеет в SOCKS5. В любом случае, google://virtualbox ssh tunelling

Payload
()
Ответ на: комментарий от Yazov

Часто бывает, что лор стартует раньше, чем твое соединение. После того как default gateway поменяется, лор так и будет пытаться слать все через ethernet, с retransmission естественно. Особенно это актуально если ты запускаешь openvpn через nm, который вообще только keyring откроет, после того как ты зайдешь в свой WM/DE.

anonymous_sama ★★★★★
()
Ответ на: комментарий от Yazov

Если у кого-то есть доводы - буду рад услышать.

твой местный сисодмин решил подзаработать пару сотен тыщ баксиков на продаже логинов/паролей вконтактика(это происходит чутьли не каждый месяц во всех провайдерах с одминами временными школьниками)

вот и подменяет все сертефикаты куда дотянулся(что смог нагуглить)

anonymous
()
Ответ на: комментарий от Payload

Посмотри настройки VM, вроде VirtualBox умеет в SOCKS5. В любом случае, google://virtualbox ssh tunelling

Да, это Я уже решил. Но теперь и Whonix'у досточно VPN. Большое спасибо за помощь!

Часто бывает, что лор стартует раньше, чем твое соединение.

А ведь так и есть. Установленный из репов у меня уже висит в процессах при старте системы, а по VPN Я подключаюсь после и с помощью nm. Но Я вроде как sudo killall tor выполнял и пробовал по новой...

Yazov
() автор топика
Ответ на: комментарий от anonymous

Нет, Я не запускаю тор под рутом. Я не работаю под рутом вообще. Но убивать процессы на 100% желательно под рутом. P.S. Да нет, вроде не инвалид. Вместо подобных выпадов лучше бы решения предлагал, но что-то от тебя их не видно.

Yazov
() автор топика
Ответ на: Мимо проходил от Payload

Для обхода цензуры не требуется прокачивать терабайты трафика, какой оверхед. На пропускную способность можно закрывать глаза.

Deleted
()
Ответ на: комментарий от Yazov

оплати работу,сутки-сделаю все за тебя

иначе не поомгаю

лечи свою безрукость или нанимай меня

все просто

anonymous
()
Ответ на: комментарий от Deleted

Для обхода цензуры не требуется прокачивать терабайты трафика

Мне и многим другим требуется, в любом случае, тратить время (самый драгоценный ресурс) на оверхед OpenVPN непозволительная расточительность.

На пропускную способность можно закрывать глаза.

Не говори за всех. Скорость не бывает лишней, OpenSSH проще и быстрее, не требует X.509 сертификатов, не использует SSL/TLS, ssh-туннель независим от OpenSSL.

Payload
()
30 июля 2017 г.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.