Nyheter i Android, Telefoner, Prylar Och Recensioner

Bygg din egen: Safeplug (Tor Proxy Box)

Safeplug är en speciell router som skapar en anonym Internetanslutning via Tor-nätverket (vad är Tor?); det kostar $50 – men du kan göra din egen med en Raspberry Pi och USB WiFi-dongel.

I själva verket kommer du inte att spara mycket: kostnaden för Pi plus en lämplig WiFi-dongel kommer att kosta dig omkring $50 eller mer. Men gör-det-själv är roligt, vi kommer att lära oss mycket under processen, och du har förmodligen redan en Pi som sitter och samlar damm.

Raspberry Pi (modell B) SD-kort på minst 4 gigabyte Ethernet-kabel Kompatibel USB Wifi-adapter – detta innebär att kunna arbeta i strukturera läge med hostapd-paket (som detta baserat på RT5370-chipset) Micro USB-strömadapter

Teorin

Vi kommer att anpassa Raspberry Pi för att fungera som en router: den ansluts till en Ethernet-port på din befintliga internetrouter precis som vilken annan enhet som helst, men den ansluter också till Tors anonymiseringsnätverk. Du kan läsa vår fullständiga guide till Tor för att ta reda på mer, men i grund och botten fungerar det genom att skicka dina Internetförfrågningar genom flera datorer – studsa den runt om i världen – vilket gör dig praktiskt taget ospårbar. Pi:n kommer att sända ett WiFi-nätverk precis som din router förmodligen gör, så att all trafik på WiFi skickas ut till Internet, via Tor. Faktum är att om du inte redan har en WiFi-aktiverad router och vill ha en – följ bara den första hälften av den här handledningen.

Det är naturligtvis en minskning av hastigheten att göra detta, både genom routingelementet och själva Tor-nätverket.

Var dock varnad: Att bläddra igenom Tor ensam kommer inte att anonymisera din session helt. Din webbläsare är full av cachade filer och cookies som kan användas för att identifiera din närvaro på en webbplats (vad är en cookie?). Se till att dessa är inaktiverade och blockerade (använd inkognitoläge) – och börja självklart inte logga in på webbplatser.

Komma igång

Bränn en ny kopia av den senaste Raspian Wheezy-bilden till ditt SD-kort; koppla in strömmen, Ethernet, USB WiFi-adapter och starta upp. Du behöver ingen bildskärm eller tangentbord anslutet – vi kommer att göra allt detta från kommandoraden.

Använd en IP-skanner för att ta reda på IP-adressen till din Raspberry Pi (IP Scanner för OS X fungerar bra för mig)sedan SSH in i den från en kommandotolk (hur man använder SSH i Windows) med kommandot:

ssh [email protected]

där xxxx är IP-adressen till din Pi. Standardlösenordet är “hallon”

Relaterad  Hur man tar bort en virtuell maskin i Parallels

Typ:

sudo raspi-config

för att köra det grafiska installationsverktyget. Expandera filsystemet, avsluta sedan installationsprogrammet och starta om. Du bör fortfarande ha samma IP-adress – fortsätt och SSH in igen.

Kontrollera om Pi:n kan komma åt Internet genom att skriva

ping google.com

från din SSH-session (inte på din lokala dator). Du borde se något sånt här:

Träffa CTRL-C att stoppa det. Kontrollera nu att din WiFi-adapter känns igen genom att skriva:

ifconfig -a

Om du ser wlan0 listad, allt är bra. Om inte, är din trådlösa adapter inte ens igenkänd, än mindre kapabel till struktur/AP-läge.

Låt oss uppdatera systemet och installera lite programvara. Kör följande en efter en, gå igenom uppmaningarna efter behov. I det andra steget tar vi bort wolfram-motor för att fixa en mattekärnbugg – vi sparar också 450 megabyte i processen.

sudo apt-get update
sudo apt-get remove wolfram-engine
sudo apt-get install hostapd isc-dhcp-server

Här har vi installerat en DHCP-server så att WiFi-klienter automatiskt kan få en IP-adress. Ignorera felet – detta betyder bara att vi faktiskt inte har konfigurerat det ännu.

sudo nano /etc/dhcp/dhcpd.conf

Kommentera ut (lägg till ett # för att börja med dem) följande rader:

option domain-name "example.org";
option domain-name-servers ns1.example.org, ns2.example.org;

Avkommentera (ta bort #) ordet auktoritativ från dessa rader:

# If this DHCP server is the official DHCP server for the local
# network, the authoritative directive should be uncommented.
authoritative;

Scrolla nu höger ner längst ned och klistra in:

subnet 192.168.42.0 netmask 255.255.255.0 {
range 192.168.42.10 192.168.42.50;
option broadcast-address 192.168.42.255;
option routers 192.168.42.1;
default-lease-time 600;
max-lease-time 7200;
option domain-name "local";
option domain-name-servers 8.8.8.8, 8.8.4.4;
}

Spara med CTRL-X -> Y -> stiga på.

Skriv sedan:

sudo nano /etc/default/isc-dhcp-server

Ändra den sista raden så att den lyder:

INTERFACES="wlan0"

Vilket betyder att vår DHCP-server bör lyssna på det trådlösa gränssnittet för att ge ut IP-adresser. Slutligen:

sudo nano /etc/network/interfaces

Byt ut allt efter (lämnar den här raden kvar):

allow-hotplug wlan0

Med detta:

iface wlan0 inet static
address 192.168.42.1
netmask 255.255.255.0
#iface wlan0 inet manual
#wpa-roam /etc/wpa_supplicant/wpa_supplicant.conf
#iface default inet dhcp

Avsluta och spara (CTRL-X, Y, enter – kom ihåg det, jag säger det inte igen!). Vi har nu definierat en statisk IP-adress för det trådlösa nätverket, och vi har sagt till DHCP-servern att tilldela IP-adresser till klienter. Grymt bra. Skriv sedan:

sudo ifconfig wlan0 192.168.42.1

För att definiera vår hotspot, redigera HostAP-konfigurationsfilen enligt följande.

sudo nano /etc/hostapd/hostapd.conf

Lägg till följande rader och redigera ssid (WiFi-nätverksnamn) och wpa_lösenfras om du vill.

interface=wlan0
driver=nl80211
ssid=PiTest
hw_mode=g
channel=6
macaddr_acl=0
auth_algs=1
ignore_broadcast_ssid=0
wpa=2
wpa_passphrase=raspberry
wpa_key_mgmt=WPA-PSK
wpa_pairwise=TKIP
rsn_pairwise=CCMP

Nu måste vi berätta för Pi:n var vår konfigurationsfil är.

sudo nano /etc/default/hostapd

Byt ut den här raden:

#DAEMON_CONF=""

med:

DAEMON_CONF="/etc/hostapd/hostapd.conf"

Slutligen måste vi konfigurera NAT. NAT, eller Network Address Translation, är processen att ändra interna nätverks IP-adresser till en enda extern IP och dirigera runt saker på lämpligt sätt.

sudo nano /etc/sysctl.conf

Längst ner, lägg till:

net.ipv4.ip_forward=1

Spara. Kör alla följande kommandon – känn free att klistra in dem alla på en gång. Här upprättar vi routingtabeller som i princip bara ansluter vår ethernet- och WiFi-adapter.

sudo sh -c "echo 1 > /proc/sys/net/ipv4/ip_forward"
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
sudo iptables -A FORWARD -i eth0 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD -i wlan0 -o eth0 -j ACCEPT
sudo sh -c "iptables-save > /etc/iptables.ipv4.nat"

Slutligen, kör:

sudo nano /etc/network/interfaces

och lägg till:

up iptables-restore < /etc/iptables.ipv4.nat

till slutet. För att testa kör vi:

sudo /usr/sbin/hostapd /etc/hostapd/hostapd.conf

Din PiTest nätverket borde sända nu, förutsatt att du inte ändrade namnet. Försök att ansluta från en annan maskin eller mobil enhet och du bör se lite felsökningsinformation på skärmen, så här:

Relaterad  Saknar du en nyckel? Hur du mappar om och fixar din tangentbordslayout

Nu, slå CTRL-C för att avbryta programmet, och låt oss se till att detta körs som en tjänst vid omstart. Kör dessa kommandon:

sudo service hostapd start
sudo service isc-dhcp-server start
sudo update-rc.d hostapd enable
sudo update-rc.d isc-dhcp-server enable

Nu har vi inställningen av routingdelen, men vi behöver fortfarande lägga till Tor i ekvationen – just nu har vi bokstavligen precis gjort en router.

Installera Tor

sudo apt-get install tor
sudo nano /etc/tor/torrc

Kopiera och klistra in detta högst upp. Ignorera allt annat och spara:

Log notice file /var/log/tor/notices.log 
VirtualAddrNetwork 10.192.0.0/10
AutomapHostsSuffixes .onion,.exit
AutomapHostsOnResolve 1
TransPort 9040
TransListenAddress 192.168.42.1
DNSPort 53
DNSListenAddress 192.168.42.1

Bli av med våra gamla routingtabeller och lägg till ett undantag för SSH så att vi fortfarande kan logga in igen. Vi lägger till en passthrough för DNS-uppslagningar; och dirigerar all TCP-trafik (kontrollsignaler) till 9040.

sudo iptables -F
sudo iptables -t nat -F
sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --dport 22 -j REDIRECT --to-ports 22
sudo iptables -t nat -A PREROUTING -i wlan0 -p udp --dport 53 -j REDIRECT --to-ports 53
sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --syn -j REDIRECT --to-ports 9040

Du kan kontrollera inläggen så här:

sudo iptables -t nat -L

Spara filen så att den laddas vid omstart.

sudo sh -c "iptables-save > /etc/iptables.ipv4.nat"

Aktivera den att starta vid uppstart och starta sedan om så att vi kan testa den.

sudo update-rc.d tor enable
sudo shutdown -r now

Du kan skapa en loggfil och anpassa den med följande (dessa är inte nödvändiga, men kan vara användbara för felsökning om du har problem).

sudo touch /var/log/tor/notices.log
sudo chown debian-tor /var/log/tor/notices.log
sudo chmod 644 /var/log/tor/notices.log
tail -f /var/log/tor/notices.log

Gå över till whatismyipaddress.com för att verifiera att din IP inte kommer från din egen internetleverantör:

Relaterad  AnTuTu lanserar AI Review: ladda ner APK för att jämföra din smartphones AI

Eller använd check.torproject.org:

Du kanske upptäcker att Google ber om att verifiera med en Captcha ganska ofta – detta beror på att Tor ofta används av spammare, och det finns inte mycket du kan göra åt det.

Grattis, du är anonymiserad och kan nu komma åt dolda Tor-webbplatser med .lök domän (Hur hittar man aktiva Onion-sajter?). Gör bara inget dumt, som att starta en webbplats som säljer droger för Bitcoins, eller använd ditt riktiga namn var som helst, och du borde klara dig. Meddela oss om du har problem så ska jag försöka hjälpa till.

Om författaren

James Bruce (720 publicerade artiklar)

James har en BSc i artificiell intelligens och är CompTIA A+ och Network+ certifierad. När han inte är upptagen som Hardware Review Editor, gillar han LEGO, VR och brädspel. Innan han började på MakeUseOf var han ljustekniker, engelskalärare och datacenteringenjör.

Mer från James Bruce

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera