• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

11.2: Tor benutzen (gelöst)

Bendemann

Member
Ich komme mit Tor leider nicht nach draußen.

Ich editierte /etc/privoxy/config und setzte in die erste Zeile
Code:
forward-socks4 / 127.0.0.1:9050 .
. Weiterhin kopierte ich /etc/tor/torrc.sample nach /etc/tor/torrc, da sich Tor beschwerte, daß die zuletzt genannte Datei nicht existiere.

Beides startete ich dann mit rcprivoxy und rctor. Im Firefox gab ich als Proxy localhost:8118 an. Ich bekomme aber keine Verbindung nach draußen. Liegt das an der Firewall? Was wäre hier zu berücksichtigen oder zu ändern?
 
Bendemann schrieb:
forward-socks4 / 127.0.0.1:9050 .
Sollte das nicht
Code:
forward-socks4a / 127.0.0.1:9050 .
heissen?

Mir ist neu das die /etc/privoxy/config entsprechend editiert werden muss nach der Installation.
Deine Browsereinstellungen sollten stimmen.
 
OP
B

Bendemann

Member
Danke, blöder Fehler. Da hatte jemand eine falsche config ins Netz gestellt und ich mache blind c&p.

Ändert aber nichts an meinem Problem. Und wieso schreibst Du, daß die /etc/privoxy/config nicht geändert werden müsse? Ich sehe, daß Du ein "Debianer" bist. Dort ist das doch seit Jahren Standardvorgehensweise. Ich habe es übrigens eben nochmal mit auskommentierter Zeile probiert. Dann geht es nicht, auf diese Weise komme ich normal ins Netz.

Ich frage mich, ob es mit meinem Router zusammenhängt. Die Firewall von Suse ist ja in der sogenannten internen Zone offen. Und Router und mein Rechner sind ja Bestandteil dieser Zone, also müßte zwischen diesen beiden Geräten alles reibungslos hin- und herlaufen.

Edit:

/etc/tor/torrc

Code:
## Replace this with "SocksPort 0" if you plan to run Tor only as a
## relay, and not make any local application connections yourself.
SocksPort 9050 # what port to open for local application connections
SocksListenAddress 127.0.0.1 # accept connections only from localhost
#SocksListenAddress 192.168.0.1:9100 # listen on this IP:port also
 
OP
B

Bendemann

Member
Laut /var/log/tor/tor.log gibt es Probleme beim "Händeschütteln". Bei archlinux ist ein Bug beschrieben, der eine Inkompatibilität zwischen openssl 0.9.8l und tor beschreibt. Opensuse verwendet zwar 0.9.8k, aber es klingt dennoch danach, daß hier das Problem liegen könnte.

Mal andersrum gefragt. Bei wem funktioniert den Tor und welche openssl-Versionen werden benutzt?


/var/log/tor/tor.log

Code:
Dec 18 10:23:03.037 [notice] Tor 0.2.1.20 opening new log file.
Dec 18 10:23:03.054 [notice] Parsing GEOIP file.               
Dec 18 10:23:03.395 [notice] No current certificate known for authority moria1; launching request.
Dec 18 10:23:03.395 [notice] No current certificate known for authority tor26; launching request. 
Dec 18 10:23:03.395 [notice] No current certificate known for authority dizum; launching request. 
Dec 18 10:23:03.395 [notice] No current certificate known for authority ides; launching request.  
Dec 18 10:23:03.395 [notice] No current certificate known for authority gabelmoo; launching request.
Dec 18 10:23:03.395 [notice] No current certificate known for authority dannenberg; launching request.
Dec 18 10:23:03.395 [notice] No current certificate known for authority urras; launching request.     
Dec 18 10:23:03.395 [notice] Bootstrapped 5%: Connecting to directory server.                         
Dec 18 10:23:03.396 [notice] I learned some more directory information, but not enough to build a circuit: We have no network-status consensus.                                                                                                                                           
Dec 18 10:23:03.528 [notice] Bootstrapped 10%: Finishing handshake with directory server.                                                    
Dec 18 10:23:04.708 [warn] TLS error: unexpected close while renegotiating                                                                   
Dec 18 10:23:05.474 [warn] TLS error: unexpected close while renegotiating                                                                   
Dec 18 10:23:07.822 [warn] TLS error: unexpected close while renegotiating
 
Bendemann schrieb:
Dort ist das doch seit Jahren Standardvorgehensweise.

Was, das editieren der Konfigurationsdatei? Ist hier unter Deb. nicht nötig. Bei einem installieren von Tor muss /etc/privoxy/config nicht angepasst werden. Die bereits gepostete Zeile ist default drinnen und gut.

Lediglich in der torrc kann etwas konfiguriert werden, ist aber nichts bedeutendes damit tor selbst überhaupt betrieben werden kann, alles funktioniert i.d.R. default.

Bei mir derzeit installiert openssl 0.9.8k-7 und alles funktioniert wie es soll, bezueglich der Firewall kann ich nichts sagen da ich schon sehr lange keine SuSE mehr verwende. Vielleicht meldet sich noch ein SuSE User.

Deine torrc Einstellungen stimmen so ebenfalls.
 
OP
B

Bendemann

Member
Ich habe leider erst sehr spät gesehen, daß mein Tor-Paket von Packman kommt. In den offiziellen Repos ist Tor gar nicht enthalten. Ich habe jetzt mal das eine Versionsnummer kleinere Tor aus Suse-Factory installiert und das kriege ich erst gar nicht zu starten. Bei dem Packmanpaket startet es wenigstens.



Code:
zypper info tor

Repository: @System
Name: tor          
Version: 0.2.1.19-1.9
Arch: i586
Hersteller: obs://build.opensuse.org/openSUSE:Factory

Code:
rctor start

Dec 18 20:19:35.577 [notice] Initialized libevent version 1.4.9-stable using method epoll. Good.
Dec 18 20:19:35.577 [notice] Opening Socks listener on 127.0.0.1:9050
Dec 18 20:19:35.593 [warn] Couldn't open file for 'Log notice file /var/log/tor/tor.log': No such file or directory
Dec 18 20:19:35.593 [notice] Closing partially-constructed listener Socks listener on 127.0.0.1:9050
Dec 18 20:19:35.593 [warn] Failed to parse/validate config: Failed to init Log options. See logs for details.
Dec 18 20:19:35.593 [err] Reading config failed--see warnings above.
/usr/bin/torctl start: tor could not be started

Leider bewegt sich meine Lust bald ihrem Ende zu.



Nachtrag:

Was, das editieren der Konfigurationsdatei? Ist hier unter Deb. nicht nötig. Bei einem installieren von Tor muss /etc/privoxy/config nicht angepasst werden. Die bereits gepostete Zeile ist default drinnen und gut.

Das ist aber dann erst seit Lenny so. Und unter Ubuntu muß nach wie vor die config editiert werden.

So, leider geht Tor unter Ubuntu. Habe eben Xubuntu in einer VM gestartet. Jedoch ist da die openssl-Version erst 0.9.8g. Tor die aktuelle von der Projektseite.
 
OP
B

Bendemann

Member
Es war der Bug im Bugtracker von Archlinux. Ich habe dem Mantainer bei Packman geschrieben und da ist die Version v0.2.1.20 gefixt. v0.2.1.19 in den Factory Repos von OpenSuse hat auch den Fehler. Ich habe den Bug hier gemeldet.

https://bugzilla.novell.com/show_bug.cgi?id=566041

(Stolz. Mein erster Bugreport bei OpenSuse. :D)
 
Oben