LINUX.ORG.RU

TOR браузер, разная настройка для разных сетевых интерфейсов?

 , ,


0

2

Подскажите мануал, как настроить TOR, ,чтобы для клиентов по WiFi трафик шел через TOR, а для клиентов по проводу- без TOR? Есть мин компьютер Raspberry, используется как медиасервер:(torrserver, remoteFork торренткачалка,Plex server,DLNA, IPTV, сетевая шара и т.д).. Два интерфейса, -проводной, на который и повешены все медиафункции и WiFi. Хочу на нем поднять WiFi точку доступа, и TOR, чтобы все кто к нему подключились имели выход в TOR(в зону onion), или вообще веcь трафик через Wifi проходил через TOR..но трафик тех кто подключаются через проводной сетевой интерфейс- работали без TOR, а на прямую.(ну нафига мне IPTV с телевизора через TOR смотреть ?) Подскажите куда читать?

П.с. как у запущенного TOR в плане прожорливости ресурсов процессора?, у маломощного устройства т.к. медиасерверы уже неплохо нагружают процессор, и миникомп не часто но лагает, если добавить ещё TOR не подвесит ли это raspberry pi 3(единственное преимущество включен постоянно) на глухо?- может не стоит и пытаться а по старинке, надо выйти в TOR с компа или смартфона, соответственно запускать из на компе и смартфоне? Или вообще, быть может возможно сделать ход конем, чтобы Тор запускался только когда к Wifi хотспоту кто-то подключается.?

как у запущенного TOR в плане прожорливости ресурсов процессора?

Основная (большая) нагрузка идет в начале установки соединения. А потом, я думаю, будет зависеть от скорости и количества клиентов.

anonymous
()

Подскажите мануал, как настроить TOR, ,чтобы для клиентов по WiFi трафик шел через TOR, а для клиентов по проводу- без TOR

С помощью redsocks в iptables заворачивать трафик WiFi-клиентов на tor-сокс-порт.

ukazatelnastek
()
Ответ на: комментарий от ukazatelnastek

Спасибо, я в linux не очень силен, (делаю все по манам), но заварачивать весь трафик в tor я умею, подскажите какой командой в iptables завернуть только трафик с wifi (wlan)? А с провода не трогать, причем сам интернет в raspberry приходит именно по проводу

rediska812
() автор топика
Ответ на: комментарий от rediska812

но заварачивать весь трафик в tor я умею, подскажите какой командой в iptables завернуть только трафик с wifi (wlan)?

iptables -t nat -A PREROUTING -i wlan0 -p tcp -j DNAT --to-destination ip:port

anonymous
()
Ответ на: комментарий от anonymous

Спасибо,

destination ip:port

-это IP адрес raspberry во wlan0(хотспота WiFi), a port номер порта на котором TOR слушает трафик? Этого будет достаточно?, А то уже кучу инфы про маршрутизацию , прокси, UDP,TCP, прочитал голова пухнет, кто-то говорит notables нужны, кто-то говорит не нужны

  • пока тяжело идёт. В сети все больше маны как завернуть ВЕСЬ трафик, а мне как раз нужно не весь+или весь с wlan0, а то что по eth0 не нужно)… В общем спасибо за участие буду пробовать и вникать
rediska812
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.