Если занимаешься тёмными делами, есть смысл поднимать свой vpn на арендованном сервере или же сойдёт купленный (по типу nord, exspress и т. д.) ?
как варик в эту связку можно ещё коммерческий впн засунутьсвой.
ты > wireguard > tor
такая связка.
Все работает как часы. 100% проблема в твоем софте...По теме VPN кто-то прокидывал FTP через Wireguard ?
а можно мануал какой-то ?Все работает как часы. 100% проблема в твоем софте...
свой.
ты > wireguard > tor
такая связка.
ты не правильно пониамешь, вроде на схеме я четко написал, я впн тор...Я понимаю если VPN использовать после тора
Судь в том что тор спонсируется госдепом, это открытая информация. Я уверен что кому надо легко могут выдернуть человека из-за тора а свой впн сервер ещё надо до него дойти если он стоит где то в Китае, понимаешь мою мысль?Вроде понимаю - я как раз про это и спрашиваю, в цепочке:
я -> впн -> тор
зачем тут впн? Ты весь свой траф ПЕРЕД тором пропускаешь через один vpn сервак. Пусть софт на нем стоит свой, но железо то чужое и не факт что нет логгирования на уровне какого нибудь гипервизора или просто зеркалирования входящего трафика куда-то.
Эту цепочку "я-впн-тор" не рекомендует использовать в официальном хелпе хуникса.
но перед тором то зачем?
На карандаш в гэбню ставят также за регистрацию и пользование данным форумом.Насколько я знаю, таких юзеров ставят на карандаш в гэбню.
1. Очень много нод тора которые подконтрольные фебосами, не очень безопасно коннектиться туда со своего айпиЯ понимаю если VPN использовать после тора, для того чтобы получить IP с нужной геолокацией, но перед тором то зачем?
Ты же такой цепочкой загонишь весь свой траф в один постоянный сервер, в случае его компрометации будет ж.па.
Эти банальные вещи кстати даже в FAQе к whonix написаны
![]()
Frequently Asked Questions - Whonix FAQ
What is Whonix? How does Whonix work? What is Tor? How is Whonix different from?www.whonix.org
![]()
Combining Tunnels with Tor
Information on and how-to combine Tor with tunnels such as VPN, SSH, or proxies. Covers whether this makes Tor more or less secure. (User → Tor → proxy/VPN/SSH → Internet) (User → proxy/VPN/SSH → Tor → Internet)www.whonix.org
Опиши задачу если это возможно подробнее, с какого айпишника на какой идет коннект(можешь заменить белые адреса на 1.1.1.1,2,3)а можно мануал какой-то ?
3-й день уже колупаюсь ,не могу понять где проблема.
ТЗОпиши задачу если это возможно подробнее, с какого айпишника на какой идет коннект(можешь заменить белые адреса на 1.1.1.1,2,3)
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
chmod +x wireguard-install.sh
./wireguard-install.sh
#!/bin/bash
INT_IP="10.100.100.1"
EXT_IF=ens3
LAN_IP="10.100.100.2"
SRV_PORT=21
echo "Enabling router mode..."
sudo sysctl -w net.ipv4.ip_forward=1
echo "Setting forwarding rules..."
sudo iptables -t nat -I PREROUTING -p tcp -i $EXT_IF --dport $SRV_PORT -j DNAT --to-destination $LAN_IP:$SRV_PORT
sudo iptables -t nat -I POSTROUTING -p tcp -o $EXT_IF --dport $SRV_PORT -d $LAN_IP -j SNAT --to-source $INT_IP
iptables -A FORWARD -m state -p tcp -d 185.174.***.*** --dport $SRV_PORT --state NEW,ESTABLISHED,RELATED -j ACCEPT
echo "Done!"
А тех кто юзает wireguard на карандаш не ставят?)))2. Провайдеры действительно ставят на карандаш тех кто пользуется тором
думаю ставят, но шрифт меньшеА тех кто юзает wireguard на карандаш не ставят?)))
Для этого нужно миксовать трафик.А тех кто юзает wireguard на карандаш не ставят?)))
Возможно проблема связана с тем что у вас порт tcp 20 не проброшен, ftp может использовать его для передачи данных, устанавливая основной коннект на 21 портуТЗ
Есть локальный сервак за натом провайдера ,нужно его вывести в мир .
Орендовал дешман VPS для настройки тунелирования.
Wireguard поднял на орендованном сервере
Скрипт для поднятия
Дальше там все по инструкции.Код:curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh chmod +x wireguard-install.sh ./wireguard-install.sh
Перенес созданный файл клиента на локальный сервак ,запускаю wg0-quick up wg0 подключение есть .инет бегает
Дальше делаю настройки скриптом
Код:#!/bin/bash INT_IP="10.100.100.1" EXT_IF=ens3 LAN_IP="10.100.100.2" SRV_PORT=21 echo "Enabling router mode..." sudo sysctl -w net.ipv4.ip_forward=1 echo "Setting forwarding rules..." sudo iptables -t nat -I PREROUTING -p tcp -i $EXT_IF --dport $SRV_PORT -j DNAT --to-destination $LAN_IP:$SRV_PORT sudo iptables -t nat -I POSTROUTING -p tcp -o $EXT_IF --dport $SRV_PORT -d $LAN_IP -j SNAT --to-source $INT_IP iptables -A FORWARD -m state -p tcp -d 185.174.***.*** --dport $SRV_PORT --state NEW,ESTABLISHED,RELATED -j ACCEPT echo "Done!"
Подключение к FTP происходит 185.174.***.*** с данными admin:admin(для примера) но не удается получить каталог
Пока писал это ТЗ ,то возможно понял в чем была проблема ,но пока еще не проверил.
У меня потом проблема была и с Open vpn ,не хотел пропускать ,пришлось выставить настройки "Требовать FTP через TLS(явный),хотя до этого и с "небезопасным режимом" работало..Возможно проблема связана с тем что у вас порт tcp 20 не проброшен, ftp может использовать его для передачи данных, устанавливая основной коннект на 21 порту
P.S. отпишите по результату, интерестно