mleo
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору zivstack Ну да.. только статья 2014 года, т.е. старовата. Далее, изложение скомканное и подразумевает, что вы хорошо (!) разбераетесь в вопросе. Это не инструкция по которой может "чайник" все установить и настроить. При установке openvpn на серваке не устанавливается easy-rsa, нет настройки iptables, а я вам скажу что это важно. Я б еще поставил dnscrypt-proxy и arm-tor. И накой ляд пускать vpn через tor? Причем сам же автор оговаривается что плохая идея, со ссылкой на torproject. После смены цепочки будет обрываться канал. Автор пишет: $ apt-get install fail2ban unattended-upgrades etckeeper # я всегда ставлю это на новый сервер но не обьясняет зачем это делается и, уж тем более, не приводит как это нужно настраивать. А сообщу я вам, тот же fail2ban нужно настраивать и в том числе и в iptables или в upw. Все настройки производятся от root, ну вообще неправильно. Нужно создавать нового пользователя и закрывать доступ к root через ssh. Короче, сделать так чтобы работало по этой статье, без собственных знаний, не получится. И самое главное, что о TransparentProxy упоминается вскольз, а чтобы ТВ пустить через мост нужно соотвествующим образом отредактировать torrc на сервере. Цель не пустить весь трафик сервера в tor, а использовать его как мост для Tor Browser. Добавлено: xChe Тут тонкость в том, что если вы подключитесь через vpn, то у вас весь трафик пойдет через него. Некоторых это не устраивает. А вот использовать vps для своего моста, это как раз решение одной конкретной задачи - запустить ТВ через мост и избежать блокировки при подключении к guard node. Получать мосты через torproject быстрее конечно, но подразумевается что они не будут существовать длительно. Можно так создать туннель через putty и пустить ТВ через socks5, но это костылеобразное решение. Добавлено: zivstack Провайдеры VPN может и будут испытывать трудности. Но запретить vpn в принципе не возможно, как и ssh. Если массовые IP vpn могут быть известны, то частные нет, это справедливо и для мостов tor. Чтобы заблокировать средства обхода блокировок, нужно запретить в принципе интернет или сделать ВСЕ через регистрацию/лицензирование/разрешительную систему. А проще всего сделать "чебурнет" как в Северной Корее. | Всего записей: 6396 | Зарегистр. 19-05-2004 | Отправлено: 17:45 16-09-2017 | Исправлено: mleo, 17:54 16-09-2017 |
|