Reitittimen asentaminen


Tor-verkko koostuu vapaaehtoisten jakaamasta yhteyskaistasta Tor-reitittiminä (pieninä palvelimina). Vidalia tarjoaa helpon keinon pystyttää oma reititin.

Yleiset-asetukset

Jos on kiinnostusta auttaa Tor-verkon toimintaa ylläpitämällä omaa reititintä, niin seuraavilla ohjeilla on mahdollista yksinkertaisesti pystyttää oma Tor-reititin:

  1. Avaa Asetukset-ikkuna valitsemalla Asetukset tehtäväpalkista Vidalian valikosta tai Asetukset järjestelmän valikosta Macintosh-järjestelmissä.
  2. Valitse Reititin-asetussivu.
  3. Tor-ohjelmaa voidaan suorittaa joko normaalina reitittimenä tai siltareitittimenä (Tor 0.2.0.8-alpha tai uudempi). Siltareitittimet auttavat sensuroituja Tor-käyttäjiä, jotka eivät pysty suoraan käyttämään Tor-verkkoa. Rasita ruutu Välitä tietoa Tor-verkossa, jos haluat suorittaa normaalia Tor-reitintä tai auttaa Auta sensuroituja käyttäjiä pääsemään Tor-verkkoon, jos haluat suorittaa Tor-reititinsiltaa.
  4. Aseta seuraavat tiedot:
    • Nimi: Nimi, jolla reititin voidaan tunnistaa Tor-verkossa. Esimerkiksi "MinunVidaliareititin".
    • Yhteystiedot: Sähköpostiosoitteesi, jolla voidaan ottaa yhteyttä vakavan Tor-ohjelman tietoturvapäivityksen tai reititinvian vuoksi. Oman PGP- tai GPG-tunnuksen ja sormenjäljen voi myös sisällyttää.
    • Reititinportti: Portti, jolla reititin vastaanottaa liikennettä käyttäjiltä ja muilta Tor-reitittimiltä.
    • Osoite: Aseta osoite, jolla muut Tor-reititin voivat tavoittaa tietokoneesi Internetin kautta. Jos ei omaa julkista IP-osoitetta tiedä, niin painamalla Nouda osoite Vidalia ottaa yhteyden ulkoiseen sivustoon (esim. http://www.vidalia-project.net/iptest/ip.php) selvittääkseen koneen julkisen IP-osoitteen.
  5. Jos haluat välittää listaa verkossa olevista Tor-reitittimistä, niin rastita ruutu Välitä Tor-reititinlistaa. Jos yhteys on hidas, niin ei välttämättä ole kannattavaa rastittaa ruutua. Jos haluaa välittää listaa Tor-reitittimistä, niin varmista että lista-portti on eri kuin reititinportti.

Nopeudenrajoittaminen

Tor-reitittimen ylläpito kuluttaa paljon yhteyskaistaa, jonka vuoksi Tor sallii käytettävän yhteyskaistamäärän rajoittamisen Tor-reitittimille. Reititintä voi pitää päällä samalla kun yhteyttä käytetään muihin tarkoituksiin.

Valikosta kannattaa valita itselleen parhaiten sopivin nopeus. Oman erikoisnopeuden on mahdollista valita valitsemalla muu.

Muut rajoitukset

The maximum rate is a pool of bytes used to fulfill requests during short periods of traffic higher than your specified average rate, but still maintains the average over a long period. A low average rate but a high maximum rate enforces a long-term average while still allowing more traffic during peak times if the average hasn't been reached lately. Jos kerkimääräinennopeus on sama kuin enimmäisnopeus Tor ei ylitä määriteltyä nopeutta. Enimmäisnopeutesi täytyy olla yhtä suuri tai suurempi kuin keskimääräinen nopeus.

Keskimääräinennopeus on suurin pitkäaikainenkeskimääräinen sallittu nopeus (kilotavua sekunnissa). Esimerkiksi on kannattavaa asettaa 2 megabittiä sekunnissa (2048 kt/s) tai 50 kilotavua sekunnissa (tyypillinen laajakaistayhteyden nopeus). Tor tarvitsee vähintään 20 kilotavua sekunnissa toimiakseen reitittimenä.

Tärkeää on huomioida, että Tor laskee liikkuvan tiedon tavuina eikä bitteinä. Myös, Tor rajottaa vain tulevaa liikennettä lähettävän sijasta. Esimerkiksi, jos oma reititin välittää listaa Tor-reititin silloin lähettää enemmän tietoa kuin vastaanottaa. Jos tämä rasittaa liikaa yhteyttä, niin kannattaa poistaa rasti Välitä Tor-reititinlistaa kohdasta.

Poistumiskäytännöt

Poistumiskäytännöillä määritellään millaista liikennettä sallitaan poistuvan oman Tor-reitittimen kautta. Tor käyttää oletuksena poistumiskäytäntölistaa, joka rajoittaa erilaisten palvelujen käyttöä kuten sähköpostia, estääkseen spammin tekoa ja oletus tiedostonjakoportteja estääksen hyväksikäyttämättä Tor-verkkoa.

Jokainen vaihtoehto ilmaisee tietynlaista palvelua, jota voi sallia Tor-verkon kautta kulkemaan palvelimesi kautta. Jos poistaa rastin jonkin vierestä, Tor-ohjelma ei salli sen kaltaista liikennettä reitittimesi kautta ja jos on rastitettu Monenlaiset muut palvelut, Tor-ohjelma sallii muunlaisen liikenteen poistuvan reitittimesi kautta kuin edellä mainitut vaihtoehdot.

Alla olevassa listassa esitetään jokaisen rastitettavan poistumiskäytännön. Kuvaus-sarake kertoo millaisia palveluita Tor-käyttäjät voivat käyttää reitittimesi kautta, jos sen laatikko on rastitettu.

Toiminto Portit Kuvaus
Verkkosivustot 80 Normaalien suojaamattomien sivujen selaamista
Suojatut sivustot (SSL) 443 Suojattujen sivujen selaamista
Sähköpostin vastaanotto (POP, IMAP) 110, 143, 993, 995 Sähköpostiviestien lataamista (lähettämistä ei sallita)
Pikaviestintä (IM) 703, 1863, 5050, 5190, 5222, 5223, 8300, 8888 Pikaviestintäohjelmien käyttämistä kuten esim. MSN Messenger, AIM, ICQ ja Jabber
Internet Relay Chat (IRC) 6660-6669, 6697, 7000-7001 Keskustelemista IRC-käyttäjien ja -palvelimien kanssa
Monenlaiset muut palvelut * Muut ohjelmat, joita edelliset toiminnot eivät kata

Jos ei halua sallia muiden Tor-käytäjien muodostaa yhteyksiä Tor-verkon ulkopuolelle oman reitittimen kautta, niin poista rasti jokaisesta ruudusta. Vaikka rastit on poistettu jokaisesta kohdasta, niin reitittimesi on hyödyllinen Tor-Verkolle. Reitittimesi sallii Tor-käyttäjien muodostaa yhteyksiä Tor-verkkoon ja välittää tietoa Tor-reitittimien välillä.

Kun käynnistää siltareitittimen, Poistumiskäytännöt-välilehti muuttuu harmaaksi, koska siltareitittimet eivät salli poistumisyhteyksiä. Siltareitittimiä käytetään vain, että niiden avulla Tor-käyttäjät pääsevät Tor-verkkoon.

Porttien läpivienti

Many home users connect to the Internet via a router, which allows multiple computers on a local network to share the same Internet connection. Some users may also be behind a firewall that blocks incoming connections to your computer from other computers on the Internet. If you want to run a Tor relay, however, other Tor clients and relays must be able to connect to your relay through your home router or firewall.

To make your relay publicly accessible, your router or firewall needs to know which ports to allow through to your computer by setting up what is known as port forwarding. Port forwarding configures your router or firewall to "forward" all connections to certain ports on your router or firewall to local ports on your computer.

If you check the box labeled Attempt to automatically configure port forwarding, Vidalia will attempt to automatically set up port forwarding on your local network connection so that other Tor clients can connect to your relay. Not all routers support automatic port forwarding, though. You can use the Test button next to the checkbox to find out if Vidalia is able to automatically set up port forwarding for you.

If the Test button finds that Vidalia is unable to set up port forwarding for you, you may need to enable this feature on your router or set up port forwarding manually. Some network devices have a feature called Universal Plug-and-Play (UPnP). If you can access your router's administrative interface, you should look for an option to enable UPnP. The administrative interface for most routers can be accessed by opening http://192.168.0.1 or http://192.168.1.1 in your Web browser. You should consult your router's instruction manual for more information.

If you need to set up port forwarding manually, the website portforward.com has instructions for how to set up port forwarding for many types of routers and firewalls. At a minimum, you will need to forward your Relay Port, which defaults to port 443 on Windows and 9001 on all other operating systems. If you also checked the checkbox labeled Mirror the relay directory, then you will also need to forward your Directory Port. The Directory Port is set to port 9030 by default on all operating systems.