HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.12.2017, 17:56
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию


В далекой далекой галактике… хотя нет не из этой оперы данная статья,

Изначально я хотел написать статью как это все поднимать, расписывать каждый конфиг, но я понял что это убьет уж очень много времени.

Проще будет вам показать что получилось, продемонстрировать инсталяционный скрипт и конфиги.

И так перейдем к описанию.

Платформой нашего роутера выбран Raspberri PI 3

На текущий момент всё собрано на последней версии raspbian

Код:
Code:
OS : Debian Strech 9
RASPBIAN STRETCH LITE
Version:November 2017
Release date:2017-11-29
Kernel version:4.9
Оригинальная ОС доступна для загрузки вот тут https://www.raspberrypi.org/downloads/raspbian/

Роутер умеет подбирать интернет через Ethernet или USB 3G модем воткнутый в него.

Дальше у роутера есть 3 режима работы.

Код:
Code:
TOR - (Работает только через тор)
TOR + SOCKS (ТОР а сверху тора на выходе используется обычный socks5)
TOR + SOCKS = AUNTH (ТОР а сверху тора на выходе используется обычный socks5 с авторизацией)
Все это добро раздается по WIFI.
Вы подключаетесь по WIFI к нашему роутеру

Код:
Code:
SSID : AP-1
Password : 12345678
и без всяких дополнительных настроек получаете интернет через ТОР или ТОР + Сокс, проксифаер и другие вещи не нужны, все делается на роутере.

Все DNS запросы идут через ТОР с помощью демона dns_tcp_proxy.

Что на самом роутере?

Код:
Code:
3proxy - в качестве сокс демонна в режиме транспарент + parrent
dns_proxy - для туннелирования dns запросов в тор.
hostapd - для раздачи wifi
dnsmasq - для раздачи IP адресов wifi клиентам.
python3 - для работы написанного мной webmanager интерфейса.
тор - сами знаете для чего.
wvdial - для работы с 3G модемом.
Я не очень программист, у меня ушло 2 дня на создание интерфейса роутера на Python и получилось в результате вот это.

Скриншоты интерфейса :

1.



2.



3.



4.



5.



Полный образ Raspberri PI3 со всем установленным и полностью рабочим вариантом можете скачать тут.

Код:
Code:
https://nova.ws/dl/release/pi_tor_socks/pi_tor_socks.img
Или с зеркала

Код:
Code:
https://mega.nz/#!itMHhIIb!eyg19NQemWFtCvX8HZsWOi-ra-KphiUN4qHYmPggUk0
Образ полностью готов к работе, записываем на SD карту с помощью etcher, и вставляем в малинку.

Образ слегка модифицирован, удалена запись pi вход только под root, SSH уже включен.

Данные для подключения по SSH

Код:
Code:
Username : root
Pass : 123456
Все остальное по дефолту, как и в классическом распбиан.

При первом запуске нужно будет расширить файловую систему.

для этого набираем

Код:
Code:
raspi-config
И идем вот в эти менюшки



затем в



И соглашаемся на увеличение пространства.

Вариант для тех кто хочет все собрать сам, на своей малиннке с чистым debian stretch.

Скрипт инсталятор :

Код:
Code:
https://nova.ws/dl/release/pi_tor_socks/install.sh
Небольшое описание процесса.

Скачиваем debian stretch

записываем на SD карту, я рекомендую для записи ethcer взять можно тут : https://etcher.io/

после того как запись завершена не забываем включить ссш.

для этого снова подключаем SD карту в ноут и создаем на бутовой партиции файлик ssh без расширения txt итд.

безопасно извлекаем карту и вставляем в малинку.

когда загрузится малинка логинимся на нее с помощью SSH

Код:
Code:
Username : pi
Password : raspberry
Затем набираем sudo -s (переходим в режим root)

И скачиваем мой инсталятор

Код:
Code:
curl -O https://nova.ws/dl/release/pi_tor_socks/install.sh
Когда процесс загрузки будет завершен, набираем

Код:
Code:
sh install.sh
Дальше мой скрипт сделает все сам.

В процессе установки могут возникнуть дополнительные вопросы, вот ответы на них.







Админка роутера доступна по адресу : http//192.168.22.1:5000 (если вы к ней подключаетесь по wifi)

На текущий момент все протестировано, перезаписано не один раз, и работает вроде как корректно, как мог так и протестировал….

P>S

Возможно будет работать и на других устройствах, Orange PI, BananaPI итд.. тут я не знаю.

Если можете установить дистрибутив и проверить будет замечательно.

В теории если на ваше устройство можно поставить дистрибутив raspbian lite указанный выше по ссылке, то все должно работать.

Готовые конфиги можно качнуть вот тут :

Код:
Code:
https://nova.ws/dl/release/pi_tor_socks/pi_tor_socks_conf.tar.gz
Вебморду на питоне отдельно можно качнуть тут

Код:
Code:
https://nova.ws/dl/release/pi_tor_socks/pi_tor_socks_web.tar.gz
P>P>S

3G демон запущен по дефолту, у меня MF180 И MF667 заводятся нормально.

Что бы не менять порт в конфиге 3G в интерфейсе малинки.

Втыкаем вот в этот порт.



Вроде как все.. конец

© Nova 2017
 
Ответить с цитированием

  #2  
Старый 25.12.2017, 17:44
DrCry1
Guest
Сообщений: n/a
Провел на форуме:
12672

Репутация: 0
По умолчанию

это делается проще берется любой старый системник, берется любой linux дистрибутив, в системник ставится вторая сетевая карта . на linux заворачиваем весь трафик через tor одна сетевая карта смотрит в интернет а другая в твой компьютер так же можно сделать хот спот то будет тор роутер

вот вам и шлюз трафик которого идет через тор
 
Ответить с цитированием

  #3  
Старый 25.12.2017, 20:49
DooD
Guest
Сообщений: n/a
Провел на форуме:
257934

Репутация: 288
По умолчанию

Да, хотел тоже написать о варианте)
 
Ответить с цитированием

  #4  
Старый 26.12.2017, 14:19
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от DrCry1  
DrCry1 said:

это делается проще берется любой старый системник, берется любой linux дистрибутив, в системник ставится вторая сетевая карта . на linux заворачиваем весь трафик через tor одна сетевая карта смотрит в интернет а другая в твой компьютер так же можно сделать хот спот то будет тор роутер
вот вам и шлюз трафик которого идет через тор
Нельзя так, Мамка заругает, электричества знаешь сколько сожрет системник?)

а тут и 1КВ.т не будет )))
 
Ответить с цитированием

  #5  
Старый 27.12.2017, 21:12
DrCry1
Guest
Сообщений: n/a
Провел на форуме:
12672

Репутация: 0
По умолчанию

Цитата:
Сообщение от Nova  
Nova said:

Нельзя так, Мамка заругает, электричества знаешь сколько сожрет системник?)
а тут и 1КВ.т не будет )))
МОЖНО ЗДЕЛАТЬ ИЗ СТАРОГО НОУТА
 
Ответить с цитированием

  #6  
Старый 27.12.2017, 21:19
Turanchocks_
Guest
Сообщений: n/a
Провел на форуме:
460772

Репутация: 17
По умолчанию

Хорошо, что я промукомолил и не начал писать. Красава.
 
Ответить с цитированием

  #7  
Старый 31.12.2017, 02:03
DrCry1
Guest
Сообщений: n/a
Провел на форуме:
12672

Репутация: 0
По умолчанию

Есть еще Tor-Pi-Do аналог

https://sourceforge.net/projects/tor-pi-do/
 
Ответить с цитированием

  #8  
Старый 02.01.2018, 17:58
vardan4ik
Guest
Сообщений: n/a
Провел на форуме:
3092

Репутация: 0
По умолчанию

Для таких целей использую Invizbox.

Будет время - накачу на малинку этот проект, интересно сравнить.

Хотя, первое отличие уже видно, у Invizbox нет 3G.

Автор - молодец!
 
Ответить с цитированием

  #9  
Старый 25.02.2018, 16:45
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Если кому нужно, то я добавил еще 2 режима работы

Only Socks5

Only Soks5 + Auth

--

Тор в последнее время херово работает, в общем при эти 2х режимах вы подключатесь напрямую к соксу без ТОР.

--

обновление только в гитхабе https://github.com/novaws/pi_tor_socks
 
Ответить с цитированием

  #10  
Старый 30.12.2018, 16:33
msk-cao
Guest
Сообщений: n/a
Провел на форуме:
2593

Репутация: 0
По умолчанию

автор шикарен. Хочу твои контакты
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ