transparent Tor

Wenn Du ne Lösung findest, die auf Linux basiert und nicht FreeBSD, dann kann man das bestimmt kompilieren.
 
Soweit mir bekant ist sollte TOR selber inzwischen (ab version 0.1.2.1-alpha) trasperant proxy features unterstützen. Die Fritzbox als transparenten TOR Proxy einzusetzen währe eine ziehmlich coole Lösung wo man sich nicht mehr um die weitere Konfiguration von Browsern oder anderen Anwendungen kümmern bräuchte. Es würde halt einfach alles durch TOR geroutet.

hier noch ein paar Links:

http://wiki.noreply.org/noreply/TheOnionRouter/TransparentProxy
http://www.mulliner.org/collin/ttdnsd.php

Grade der letzte Link scheint interessant zu sein.

Gruss
Marko
 
Das Problem mit transparentem TOR ist, das es sich ja de-fakto um einen SOCKS-Proxy handelt, aber längst nicht alle Applikationen damit umgehen können. Es macht also herzlich wenig Sinn, sämtlichen (TCP-) Traffic einfach so auf den TOR umzuleiten.

Was man durchaus machen kann, wäre z.B. den Privoxy (HTTP-Proxy) dazwischen zu schalten und dann sämtlichen HTTP Traffic transparent (mit iptables) umzuleiten.
 
Was man durchaus machen kann, wäre z.B. den Privoxy (HTTP-Proxy) dazwischen zu schalten und dann sämtlichen HTTP Traffic transparent (mit iptables) umzuleiten.

Wie würde man das am günstigsten anstellen auf der Fritzbox? :confused:

Gibt es eigentlich eine Möglichkeit, mehrere Instanzen von Privoxy gleichzeitig laufen zu lassen?

z.B. könnte doch standardmäßig ein Privoxy transparent alle HTTP-Anfragen bearbeiten, wie von dir vorgeschlagen, und diese dann _ohne_ Tor direkt abschicken.

Ein weiterer Privoxy könnte auf Port 8118 lauschen und alles torifizieren.

Auf diese Weise wäre sicher gestellt, dass jede Verbindung über Privoxy laufen muss, um z.B. google-Profiling zu verhindern und für sicherheitsrelevante Seiten könnte man im Browser einfach fritz.box:8118 als Proxy einschalten und würde über Tor und Privoxy surfen.
 
Ich halte es für ausgeschlossen, neben Tor und Privoxy noch eine weitere Instanz von Privoxy gleichzeitig auf der Fritz!Box zum Laufen zu bringen - dafür ist sie dann doch zu schwach auf der Brust.

Ich persönlich bin auch schon länger weg von Privoxy und verwende statt dessen den Torbutton für Firefox. Und gegen Googles Spionage verwende ich das Customize Google Plugin.
Allerdings geht das wohl an Deiner ursprünglichen Frage nach einem transparenten Tor vorbei.

Am Besten, Du liest Dir einfach mal die prima Dokumentation von Tor durch. Dort kannst Du Dich über die verschiedenen Möglichkeiten optimal informieren und am Ende den für Dich besten Ansatz wählen.

Denn ich glaube auch nicht, dass Du tatsächlich eine transparente Umleitung sämtlichen HTTP Verkehrs durch Tor haben möchtest. Schließlich wird das Surfen damit deutlich langsamer. In aller Regel der Fälle ist es wesentlich effizienter, Tor gezielt für bestimmte Adressen oder einen bestimmten Zeitraum zu aktivieren und genau dafür ist der Torbutton eine prima Lösung.
 
Ja den Torbutten verwende ich auch bereits. Is wahrscheinlich letztenendes die beste loesung. Naja.... hatte sich faszinierend angehoert mit dem transparenten Proxy und vielleicht schau ich es mir ja nochmal an.
 
Ich halte es für ausgeschlossen, neben Tor und Privoxy noch eine weitere Instanz von Privoxy gleichzeitig auf der Fritz!Box zum Laufen zu bringen - dafür ist sie dann doch zu schwach auf der Brust.

Schade... aber Tor und Privoxy verkraftet sie? Oder gibt es da auch schon Komplikationen mit anderen rechenintensiveren Anwendungen, wie IP-Telefonie?

Ich persönlich bin auch schon länger weg von Privoxy und verwende statt dessen den Torbutton für Firefox. Und gegen Googles Spionage verwende ich das Customize Google Plugin.

Ich mag Privoxy, weil 1. dadurch DNS-Anfragen auch über Tor geleitet werden, 2. Werbung hervorragend geblockt wird und 3. er nicht nur Google, sondern auch Yahoo und die anderen 100.000 Datensammler im Netz fern hält.

Denn ich glaube auch nicht, dass Du tatsächlich eine transparente Umleitung sämtlichen HTTP Verkehrs durch Tor haben möchtest. Schließlich wird das Surfen damit deutlich langsamer. In aller Regel der Fälle ist es wesentlich effizienter, Tor gezielt für bestimmte Adressen oder einen bestimmten Zeitraum zu aktivieren und genau dafür ist der Torbutton eine prima Lösung.


Meine usrprüngliche Idee sah ungefähr so aus:

a) Client <-> fritzbox:iptables <-> fritz.box:8117 <-> Privoxy(I) <-> Netz
b) Client <-> fritz.box:8118 <-> Privoxy(II) <-> Tor <-> Netz

Ich möchte einfach, dass grundsätzlich aller (HTTP-) Traffic über Privoxy laufen muss, damit keiner meiner zahlreichen W-Lan-Mitbenutzer irgendwelche Google-Yahoo-usw.-Spuren legen kann. Das scheint mir ja noch ganz einfach zu sein, indem ich nur Privoxy auf der Fritzbox installiere und per iptables alle Anfragen zwangsweise dahin umleite. (Btw, könntest du mir nochmal erklären, in welche Konfigurationsdatei ich was reinschreiben muss, damit iptables genau das tut?)

Wenn ich nun aber nur einen Privoxy benutze, kann ich ja nicht mehr entscheiden, ob ich über Tor oder nicht surfen möchte, oder? Selbst wenn Tor auf meinem Rechner läuft, würde es ja dann hinter Privoxy sitzen, was wenig Sinn macht. (?)
 
Zuletzt bearbeitet:
aber Tor und Privoxy verkraftet sie? Oder gibt es da auch schon Komplikationen mit anderen ... Anwendungen
Ja. Nein.

1. dadurch DNS-Anfragen auch über Tor geleitet werden, 2. Werbung hervorragend geblockt wird und 3. er nicht nur Google, sondern auch Yahoo und die anderen 100.000 Datensammler im Netz fern hält.
1. macht Torbutton auch. 2. löst man hervorragend mit AdBlock Plus und für 3. gibt es sicher auch noch das eine oder andere Plugin.

Ich möchte einfach, dass grundsätzlich aller (HTTP-) Traffic über Privoxy laufen muss ... Könntest du mir nochmal erklären, in welche Konfigurationsdatei ich was reinschreiben muss
Das ist der Richtige Weg und wie das geht, steht an vielen hundert Stellen im Internet.

Wenn ... nur einen Privoxy benutze, ... nicht mehr entscheiden, ob ich über Tor oder nicht surfen möchte
Entweder, Du aktivierst im Privoxy ds-mod Package die Weiterleitung an Tor - oder eben nicht.

wenn Tor auf meinem Rechner läuft
hat das mit dem Privoxy und der Zwangsumleitung von HTTP Traffic nichts mehr zu tun - sämtliche Verbindungen vom Tor auf Deinem Rechner gehen direkt verschlüsselt von dort aus zu einem beliebigen anderen Tor Konten und werden nicht mehr durch Privoxy geleitet.

Mal ehrlich, diese ganze Fragerei wäre total überflüssig, wenn man sich einfach mal die entsprechende Dokumentation anlesen würde.
 
Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,038
Mitglieder
378,638
Neuestes Mitglied
Patrick89