Làm cách nào để tạo máy chủ OpenVPN chuyển hướng tất cả lưu lượng truy cập đến Tor?


2

Tôi có một máy chủ OpenVPN đang hoạt động để chuyển tiếp tất cả lưu lượng đến / fro các internets. Làm cách nào tôi có thể định cấu hình người dùng / máy khách VPN khác sẽ chuyển tiếp tất cả lưu lượng truy cập thông qua Tor? Tôi có Tor đang chạy.

Tôi phải thay đổi một cái gì đó trong server.conf?

Chỉnh sửa: Điều này rất hữu ích: https://airvpn.org/topic/1738-tor-over-vpn-or-vpn-over-tor/ Về cơ bản, những gì tôi hỏi rõ ràng chỉ là một proxy trên OpenVPN, sẽ cấu hình tự động nếu tôi sử dụng Tor trên máy khách và VPN để định tuyến TẤT CẢ các kết nối.

Câu hỏi tiếp theo: Thiết lập này có nghĩa là Tor sẽ mã hóa mọi thứ phía máy khách trước khi gửi qua VPN - do đó VPN sẽ không bao giờ nhìn thấy gì ngoài lưu lượng được mã hóa? (Đó là VPN của riêng tôi trên VPS của riêng tôi, nhưng bạn biết đấy ..;)

Câu trả lời:


2

Trả lời câu hỏi ban đầu của bạn:
Nếu khách hàng của bạn có quyền truy cập internet thông qua VPN, điều này là đủ để bắt đầu một cái bắt tay Tor. Máy chủ VPN của bạn phải đủ thông minh để chuyển tiếp lưu lượng truy cập của khách hàng.

Trả lời câu hỏi tiếp theo của bạn:
Có, mọi lưu lượng truy cập có thể xem trên VPN của bạn sẽ được mã hóa.

Tor sử dụng một quá trình mã hóa gọi là " Định tuyến hành " trong đó máy tính của bạn mã hóa tin nhắn nhiều lần dựa trên số lượng trạm chuyển tiếp mà nó sẽ chạm trên đường đến đích. Các gói được gửi TỪ khách hàng của bạn sẽ được mã hóa nhiều lần và sau đó được giải mã một lớp mỗi lần trên đường đến từng trạm chuyển tiếp. Tại nút chuyển tiếp cuối cùng, nó giải mã toàn bộ tin nhắn và gửi nó đến người nhận dự định.

Trên hành trình trở về, nút Tor cuối cùng trong chuỗi sẽ mã hóa lại thông điệp và gửi nó trở lại trong suốt quá trình tương tự. Mỗi nút mã hóa nó thêm cho đến khi cuối cùng máy chủ nhận được tin nhắn được mã hóa x số lần. Nó giải mã tin nhắn với tất cả các khóa được chia sẻ và cuối cùng có thể xem tin nhắn.


Cảm ơn câu trả lời tuyệt vời. Vì vậy, chỉ cần đặt nó sang một bên, các gói máy khách trước tiên sẽ được mã hóa bởi Tor, sau đó gửi qua VPN, sau đó ra mạng Tor? Điều đó có nghĩa là tôi có được tốc độ / băng thông của máy chủ VPN trên mạng Tor chứ không phải phía máy khách? Hoặc có thể được cấu hình? (Sự khác biệt lớn rõ ràng.) Cảm ơn một lần nữa WB!
knutole

1
Bạn đã nhận nó. Khi mọi thứ được thiết lập, các Gói được mã hóa bởi Tor và được gửi qua VPN đến máy chủ của bạn. Khi ở máy chủ của bạn, nó sẽ định tuyến lưu lượng đến nút đầu tiên. Tor tiếp quản từ đó. Tốc độ và băng thông của bạn được quyết định bởi một loạt các kết nối khác nhau. Giữa bạn và máy chủ của bạn, máy chủ của bạn và nút 1, nút 1 & nút 2, v.v., nút x & đích. Rồi quay lại cũng vậy. Vì vậy, hãy nghĩ về nó được chia thành rất nhiều bước khác nhau. Bạn chỉ có quyền kiểm soát một. Vì Tor được tổ chức bởi các tình nguyện viên nên nó hoàn toàn ngẫu nhiên với những gì bạn kết thúc.
Will.Beninger
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.