net-bulkware
Goto Top

Über 2 Router mit Privoxy und Tor anonym surfen.

Hallo

Vieleicht könnt Ihr mir helfen ich möchte alle Geräte hinter Tor ins Netz bringen, dazu habe ich alle Geräte an einer FB 7312 angeschlossen und diese mit dem nächten Router FB7270 verbunden.

Alle Geräte kommen auch ins Netz, nur nutz die feste IP nicht den Poxy socks sondern nimmt den normal weg nach drausen. Kann mir jemand verarten wie ich die IP mit dem TOR client auf der FB7270 verknüpfe .
Vieleicht via Iptable. Ich bekomme es nicht hin

Gruß

Content-Key: 225528

Url: https://administrator.de/contentid/225528

Printed on: April 24, 2024 at 14:04 o'clock

Member: net-bulkware
net-bulkware Dec 29, 2013 at 18:24:16 (UTC)
Goto Top
Danke für die schnelle rech. aber das hatte ich bis auf den Spiegel alles schon gelesen.

Aber so wie im Spiegel beschrieben mit der Sonderhardware das möchte ich mit den beiden Routern verwirklichen dafür brauch ich eure Hilfe.

Gruß
Mitglied: 108012
108012 Dec 29, 2013, updated at Dec 31, 2013 at 11:19:55 (UTC)
Goto Top
Hallo,

ein Router ist nicht gleich ein Router!

Aber so wie im Spiegel beschrieben mit der Sonderhardware das möchte
ich mit den beiden Routern verwirklichen dafür brauch ich eure Hilfe.
In der Regel gibt es immer Ärger und Schwierigkeiten wenn man eine
Routerkaskade (zwei Router hinter einander) baut und beide eine Modem haben!

Ich würde Dir zu einem MikroTik Router hinter der ersten Fritz!Box raten, die haben
noch explizit einen Socket Proxy Server dabei und lassen sich auch für so ein vorhaben
richtig gut verwenden, sind aber in der Regel nicht so einfach einzurichten und zu konfigurieren.

Ergo, nicht alles was man immer vor Ort hat, ist auch immer für alle Vorhaben geeignet,
sicherlich kann man das so umsetzen wie Du möchtest, aber ob das dann eben auch immer
sinnvoll ist, ist doch hier wohl eher die Frage.

Allerdings lassen sich die meisten Leute nicht von Ihrem Vorhaben abbringen und daher ist die
Suchfunktion dieses Forum picke, packe voll mit solchen Beiträgen wie diesem hier.
Das sollte sich dann für Dich auch richtig lohnen!

Gruß
Dobby
Member: net-bulkware
net-bulkware Dec 29, 2013 at 18:58:23 (UTC)
Goto Top
Zitat von @108012:

Hallo,

ein Router ist nicht gleich ein Router!

> Aber so wie im Spiegel beschrieben mit der Sonderhardware das möchte
> ich mit den beiden Routern verwirklichen dafür brauch ich eure Hilfe.
In der Regel gibt es immer Ärger und Schwierigkeiten wenn man eine
Routerkaskade (zwei Router hinter einander) baut und beide eine Modem haben!

ich will und kann das nicht verneien nur ist es so das man der 7312 den zugang vie DHCP oder Fester IP zum Zweiten Router mitgeben kann was schonmal dafür spricht das am Modem vorbei kommuniziert wird.

Ich würde Dir zu einem MikroTik Router hinter der ersten Fritz!Box raten, die haben
noch explizit einen Socket Proxy Server dabei und lassen sich auch für so ein vorhaben
richtig gut verwenden, sind aber in der Regel nicht so einfach einzurichten und zu konfigurieren.

Ist fast der selbe Ansatz wie im Spiegel beschrieben und ja Socket Proxy Server wird wohl auf der 7312 implementiert werden müssen, erscheint mir logisch da man der 7312 nicht sagen kann 192.168.178.2:9050.

Ergo, nicht alles was man immer vor Ort hat, ist auch immer für alle Vorhaben geeignet,
sicherlich kann man das so umsetzen wie Du möchtest, aber ob das dann eben auch immer
sinnvoll ist, ist doch hier wohl eher die Frage.

Wie du das meinst ist mir nicht ganz klar Sinn macht es doch wenn es klappt. Wieviel deutsche haben zick Router rumfliegen

Allerdings lassen sich die meisten Leute nicht von Ihrem Vorhaben abbringen und daher ist die
Suchfunktion dieses Forum picke, packe voll mit solchen Beiträgen wie diesem hier.
Das sollte sich dann für Dich auch richtig lohnen!

Wenn das so ist schick mich bitte in die richtige Richtung

Danke

Gruß
Dobby
Member: Lochkartenstanzer
Solution Lochkartenstanzer Dec 29, 2013, updated at Dec 31, 2013 at 11:20:01 (UTC)
Goto Top
Zitat von @net-bulkware:

Danke für die schnelle rech. aber das hatte ich bis auf den Spiegel alles schon gelesen.

Aber so wie im Spiegel beschrieben mit der Sonderhardware das möchte ich mit den beiden Routern verwirklichen dafür
brauch ich eure Hilfe.



Die 7312 ist auch nichts anderes wie ein Linux.-Router. wenn Du da freetz und das tor-modul draufhaust, soltlest Du im Prinzip genau das haben, was Du willst. Dazu kannst du auch privoxy dazupacken, was das ganz nochmal verbessert. Im Privoxy-teil steht übrigens auch drin, wie man htp-Anfragen automatisch auf den proxy umleitet. das ist genau das was du haben wilst, nehme ich an.

lks
Mitglied: 108012
108012 Dec 29, 2013, updated at Dec 31, 2013 at 11:20:05 (UTC)
Goto Top
Ist fast der selbe Ansatz wie im Spiegel beschrieben und ja Socket Proxy Server wird wohl auf der 7312
implementiert werden müssen, erscheint mir logisch da man der 7312 nicht sagen kann 192.168.178.2:9050.
Na dann viel Erfolg.

Wie du das meinst ist mir nicht ganz klar Sinn macht es doch wenn es klappt.
Es klappt in der Regel nur die Tür!

Wieviel deutsche haben zick Router rumfliegen
In der Regel sollte man nicht immer nur schauen was man zur Verfügung hat, sondern
wie man es am besten und sichersten geregelt bekommt und da trennen sich dann eben
auch schnell die "Spreu vom Weizen" eben je nach Wissenstand und/oder Bedürfnis.

Wenn das so ist schick mich bitte in die richtige Richtung
Also an dieser Stelle klinke ich mich mal gepflegt aus, denn die Suchfunktion in einem
Forum sollte jeder bedienen können, das ist mir jetzt echt zu doof, für Dich hier zu suchen.
Ein klein wenig Interesse und Zeit sollte es jedem schon wert sein, das Problem zu lösen.

Gruß
Dobby
Member: net-bulkware
net-bulkware Dec 29, 2013 updated at 19:58:11 (UTC)
Goto Top
ok nur steht die 7312 hinter einer 7270 mit freetz und Tor Proxy der im Standart 0.0.0.0:9050. bzw 127.0.0.1:9050.

Inet. -> Modem->AVM Firewall->Proxy->Wan->7312->Endgeräte per Wlan So sollte es ausehen jetzt läuft der Wan ohne Proxy, ich will mir die Konfig von jedem Endgerät ersparen.

das mit dem provoxy oder privoxy schau ich mir nochmal an.

Gruß
Member: net-bulkware
net-bulkware Dec 29, 2013 at 19:56:26 (UTC)
Goto Top
Hallo Dobby

Ich weis nicht wie Sie auf den Trichter kommen das ich Sie vor den Karren spannen möchte. Da es mir zur Zeit versagt bleibt eigenständig einen Lösungsansatz zu finden
bitte ich lediglich die Community um Hilfe. Dazu zählt eine Frage und als Antwort ein sachdienlicher Hinweis.
Sicher gibt es die Suchfunktion in jedem Forum nur wonach soll man suchen? Und Entschuldigen Sie das mein Wissensstand der der Spreu ist wenn wir alle Meister wären hätten wir keine Foren mehr sondern Wettkampfportale.

Gruß
Member: Lochkartenstanzer
Solution Lochkartenstanzer Dec 29, 2013, updated at Dec 31, 2013 at 11:20:09 (UTC)
Goto Top
Zitat von @net-bulkware:

ok nur steht die 7312 hinter einer 7270 mit freetz und Tor Proxy der im Standart 0.0.0.0:9050. bzw 127.0.0.1:9050.

Inet. -> Modem->AVM Firewall->Proxy->Wan->7312->Endgeräte per Wlan So sollte es ausehen jetzt läuft
der Wan ohne Proxy, ich will mir die Konfig von jedem Endgerät ersparen.

das mit dem provoxy oder privoxy schau ich mir nochmal an.

In dem link zu privoxy ist erklärt, wie man einen transparenten proxy mit iptables macht. das kannst Du auch auf dem 7270 machen, wenn du willst. Du kannst das natürlich auch benutzen, ohne privoxy zu verwenden, sondern gleich einen redirect auf Tor machen.

lks
Member: Lochkartenstanzer
Solution Lochkartenstanzer Dec 29, 2013, updated at Dec 31, 2013 at 11:20:12 (UTC)
Goto Top
Zitat von @net-bulkware:

Sicher gibt es die Suchfunktion in jedem Forum nur wonach soll man suchen?

Tor proxy transparent wäre schon mal ein Ansatz.

lks
Member: net-bulkware
net-bulkware Dec 29, 2013 at 20:06:37 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

> Zitat von @net-bulkware:
>
> Sicher gibt es die Suchfunktion in jedem Forum nur wonach soll man suchen?

Tor proxy transparent wäre schon mal ein Ansatz.

lks


Danke schön für beides
für heute möchte ich mich auch verabschieden ich schau das ich noch ein neues Image hinbekomme.

schön Abend noch
Member: net-bulkware
net-bulkware Dec 29, 2013 at 21:10:30 (UTC)
Goto Top
Hier
mal etwas zum Tor "http://www.kuketz-blog.de/warnung-vor-dem-onion-pi-tor-proxy/"

Gruß
Member: Lochkartenstanzer
Solution Lochkartenstanzer Dec 29, 2013, updated at Dec 31, 2013 at 11:20:16 (UTC)
Goto Top
Zitat von @net-bulkware:

Hier
mal etwas zum Tor "http://www.kuketz-blog.de/warnung-vor-dem-onion-pi-tor-proxy/"


Das sind imho aber die allgemeinen Tor-Gefahren und nicht nur Pi-Spezifisch. Wer Tor einsetzt, sollte das sich schon angelesen haben.

lks
Member: net-bulkware
net-bulkware Dec 30, 2013 at 11:00:07 (UTC)
Goto Top
Guten Morgen

Das ist mal war ich dachte nur wenn mal einer drauf stösst dann vieleicht hier. In den jetzigen Zeiten wird der ein oder ander doch sensibler.

Gruß
Member: net-bulkware
net-bulkware Dec 31, 2013 at 00:54:29 (UTC)
Goto Top
Mahlzeit zusammen nun habe ich auf der 7312 privoxy am Laufen und auf der 7270v3 den Tor.
Der Check sagt alles easy. Aber wenn ich an einer von den FB dran will und die konfig im Browser lasse kommt

Privoxy was unable to socks4a-forward your request http://192.168.178.24/ through 192.168.178.1: SOCKS request rejected or failed.

was muss ich machen dem Browser sagen das die adressen ohne proxy nehmen soll oder geht das auch anders?

Gruß
Member: net-bulkware
net-bulkware Dec 31, 2013 updated at 11:16:29 (UTC)
Goto Top
So geht's über 2 Router Ip´s sind ein Beispiel:

1. erster Router 192.168.178.1, DHCP, an Wlan aus
2. (auf dem ersten Router) Tor auf dem ersten Router lauscht auf 192.168.178.1:9050
3. zweiter Router 192.168.178.24, DHCP an, Wlan an
4. (auf dem zweiten Router) Privoxy lauscht auf 192.168.178.24:9051
5. Privoxy Weiterleitung an 192.168.178.1:9050

Browser auf HTTP Proxy einstellen, des zweiten Router 192.168.178.24:9051, den Haken setz das für die lokalen Adressen kein Proxy genutzt wird. Die lokalen Adressen hinterlegen z.B die der Boxen 192.168.178.1;192.168.178.24;fritz.box sonst kommt Ihr nicht mehr an die Router. Und den Haken setzen das der Proxy auch für die anderen Protokolle da ist, sonst gibt's kein HTTPS:

Der zweite Router wird mit dem ersten über Lan angebunden:

http://service.avm.de/support/de/SKB/FRITZ-Box-7270/709:Zwei-FRITZ-Box- ...

Android Proxy einstellen:

http://www.android-hilfe.de/samsung-galaxy-s3-i9300-forum/406430-wlan-p ...

Gruß
Member: Lochkartenstanzer
Lochkartenstanzer Jan 24, 2014 at 16:17:06 (UTC)
Goto Top
Nur so, warum Tor nicht unbedingt die beste Wahl ist: http://www.heise.de/security/meldung/Russische-Spione-im-Tor-Netz-entta ...