Настройка Tor ретранслятора.


Tor сеть состоит из добровольцев со всего мира , которые жертвуют часть пропускной способности своего канала запуская Tor перенаправление. Vidalia позволяет легко настроить ретранслятор самому.

Основные настройки.

Если вы решили помочь расширить сеть запустив перенаправление,вам потребуется для начала выполнить эти шаги :

  1. Открыть Диалог конфигурации выбрать Настройки из меню в трее либо Настройки из меню системы Macintosh.
  2. Выбрать Перенаправление на странице конфигурации.
  3. Решите какой тип запуска вам нужен, обычный режим Tor или ретранслятор типа Мост(Tor 0.2.0.8-alpha или более новая). Перенаправление в режиме мост помогает тем пользователям Tor у кого заблокирована возможность доступа напрямую подключиться к сети Tor. Установите флажок Перенаправление трафика через сеть Tor если хотите обычное перенаправление Tor или Помочь заблокированным пользователям получить доступ к сети Tor если хотите перенаправление в режиме моста.
  4. Введите следующую информацию.
  5. Если вы хотите зеркало директории Tor ретранслятора для других в сети проверьте флажок в настройках Зеркалo директории ретранслятора .Eсли пропускная способность вашего канала не достаточная следует снять флажок с этой опции.Так же если вы решили включить зеркало директории ретранслятора ,убедитесь что Порт директории отличный от Порт ретранслятора который вы ввели ранее.Ретранслятор типа мост должен зеркалировать директории ретранслятора.

Ограничение пропускной способности.

Запуск Tor в режиме перенаправления возможно потребует большую пропускную способность; как ни было Tor позволяет ограничивать пропускную способность, которую вы готовы пожертвовать для сети Tor.Вы можете запустить режим перенаправления при этом параллельно использовать сетевое соединение для своих нужд.

Вы должны выбрать опцию из выпадающего списка которая лучше всего соответствует скорости вашего соединения. Если вы выбрали Пользовательская, вы сможете использовать свои ограничения.

Пользовательские ограничения.

Максимальное значение это пул байтов используемых для запросов за короткий период прохождения выше чем указанное вами в среднее значение,но все еще сохраняется среднем в течение длительного периода.Низкое среднее значение но высокое максимальное значение обеспечивает долгосрочные средние в то же время позволяя увеличить трафик в часы пик если средняя не была достигнута за последнее время.Если ваше среднее значение такое же как максимальное значение,тогда Tor не будет превышать указанного значения.Ваше максимальное значение должно всегда быть эквивалентно либо больше чем ваше среднее значение.

Среднее значение является максимальной долгосрочной средней разрешенной пропускной способностью (в килобайтах в секунду). Например, вы можете выбрать 2 мегабайт в секунду (2048 Кб / с), или 50 килобайт в секунду (средней скорости кабельного соединения). Tor требуется не менее 20 килобайт в секунду, чтобы запустить ретранслятор.

Важно упомянуть то что Tor использует для меры пропускной способности байты а не биты.Так же Tor следит за входящими байтами вместо исходящих.Например, если ваш ретранслятор работает как зеркало директории скорее всего исходящего трафика будет больше чем входящего.Если окажется что это создает большую нагрузку на вашу пропускную способность вам следует отключить опцию Зеркало директории ретранслятора.

Ограничения выхода

Ограничения выхода предоставляет возможность настроить доступ определенных ресурсов интернет клиентами Tor через ваш Tor ретранслятор.Tor по умолчанию использует список ограничений выхода запрещая некоторые сервисы такие например как почта блокируя спам и некоторые порты общего доступа к файлам которыми могут злоупотреблять в Tor сети.

Каждый флажок представляет тип ресурса который вы можете разрешить доступ Tor пользователям через ваш ретранслятор.Если флажок будет снят с определенным видом ресурса, Tor пользователи не смогут иметь доступ к данному ресурсу через ваш ретранслятор.Если установлен флажок Разное Другие сервисы, Tor пользователи будут иметь доступ другим сервисам не распространяющиеся на другие флажки или ограничения выхода Tor по умолчанию

Для полной ясности ,следующая таблица номеров портов представляет каждый флажок ограничения выхода.Столбец Описание описывает ресурсы которые будут доступны Tor клиентам через ваш ретранслятор,если связанный флажок выставлен.

Флажок Порты Описание
Вебсайты 80 Обычный,не шифрованный просмотр веб-страниц
Защищенные вебсайты (SSL) 443 Шифрованный просмотр веб-страниц
Получить почту (POP,IMAP) 110, 143, 993, 995 Загрузка электронной почты(не допускает отправку)
Мгновенный обмен сообщениями (IM) 703, 1863, 5050, 5190, 5222, 5223, 8300, 8888 Обмен мгновенными сообщениями такие как MSN Messenger, AIM, ICQ, и Jabber
Ретранслируемый интернет-чат (IRC) 6660-6669, 6697, 7000-7001 IRC клиенты и сервера
Разное.Другие сервисы * Все остальные приложения, которые не отмечены предыдущим флажками

Если вы не хотите другим пользователям Tor позволять соединяться за пределы Tor сети через ваш ретранслятор,вы можете снять все флажки.Даже если вы сняли все флажки, ваш ретранслятор все еще полезен для Tor сети. Ваш ретранслятор разрешит другим пользователям Tor соединятся с сетью Tor и поможет перенаправлять трафик между другими Tor ретрансляторами.

Если вы выбрали запуск ретранслятора типа мост Exit Policies вкладка будет серого цвета,ретранслятор типа мост не позволит разорвать соединение .Мосты используются клиентами Tor только для подключения к сети Tor.

Перенаправление портов

Большинство домашних пользователей соединяются с интернетом через маршрутизатор, который позволяет нескольким компьютерам в локальной сети иметь доступ через одно соединение в интернет.Некоторые могут находится за брандмауэром который блокирует входящие соединения к вашему компьютеру другим компьютерам в сети интернет.Как бы ни было для работы Tor ретранслятора необходимо чтоб другие клиенты Tor имели возможность подключатся к вашему ретранслятору через домашний маршрутизатор либо брандмауэр.

Для того чтоб ваш релей имел публичный доступ, ваш маршрутизатор или брандмауэр должен знать какие порты вашего компьютера следует разрешить на доступ из вне обычно данная опция в настройках имеет название перенаправление портов(port forwarding).Перенаправление портов настраивается в вашем маршрутизаторе или брандмауэре на перенаправление всех соединений на определенные порты перенаправляя соединение с маршрутизатора или брандмауэра на порты вашего компьютера.

Если вы установите флажок Попытаться автоматически настроить перенаправление порта, Vidalia будет пытаться автоматически настроить перенаправление порта на ваше внутреннее соединение так чтобы другие Tor клиенты смогли соединится с вашим ретранслятором.Не все маршрутизаторы поддерживают автоматическое перенаправление портов.Вы можете использовать кнопку Тест расположенную рядом с флажком для выяснения имеет ли возможность Vidalia настроить перенаправление для вас.

Если после нажатия кнопки Тест Vidalia не смогла настроить перенаправление порта, возможно вам потребуется включить эту настройку в маршрутизаторе либо настраивать вручную.Некоторые сетевые устройства имеют особенность так называемую Universal Plug-and-Play (UPnP).Если вы имеете доступ к администраторскому интерфейсу вашего маршрутизатора, вам следует проверить активна ли данная функция.У большинства маршрутизаторов доступ к административному интерфейсу осуществляется по адресу http://192.168.0.1 или http://192.168.1.1 в вашем браузере.Для дополнительной информации уточнитесь в руководстве по вашему маршрутизатору.

Если вам требуется ручная настройка перенаправление порта ,вебсайт portforward.com содержит инструкции по настройке перенаправления портов большинство типов маршрутизаторов и брандмауэров.Минимально вам нужно перенаправить Порт ретранслятора, по умолчанию порт 443 в системе Windows и 9001 на других операционных системах.Если у вас установлен флажок на опции Зеркало директории ретранслятора, вам нужно перенаправить Порт директории.По умолчанию на всех операционных система порт 9030.