1. Aktiviere automatische Software Updates
Eines der wichtigsten Dinge, um dein Relay sicher zu halten, ist die rechtzeitige und idealerweise automatische Installation von Sicherheitsupdates, damit du es nicht vergessen kannst.
Folge den Anweisungen, um automatische Software-Updates auf deinem Betriebssystem einzurichten.
2. Installiere tor
Um das Paket tor
auf Void Linux zu installieren, angenommen, dass du bereits ein aktuelles System hast:
# xbps-install -S tor
3. Installiere obfs4proxy
Wir entscheiden uns obfs4
als austauschbare Übertragungsart zu nutzen, also installieren wir obfs4proxy
.
Sobald wir uns auf ein offizielles opbfs4proxy
-Paket verlassen können, das von den Void-Linux-Betreuern bereitgestellt wird, installieren wir es wie folgt:
# xbps-install -S obfs4proxy
- Wenn du mehr über die Installation von
obfs4proxy
wissen willst oder es aus dem Quellcode bauen möchtest sieh dir die offizielle Dokumentation an.
4. Bearbeite deine Tor-Konfigurations-Datei, die sich normalerweise unter /etc/tor/torrc
befindet, und ersetze ihren Inhalt durch:
BridgeRelay 1
# Ersetze "TODO1" mit dem Tor-Port deiner Wahl.
# Der Port muss von außen erreichbar sein.
# Vermeide Port 9001, da er üblicherweise mit Tor in Verbindung gebracht wird und Zensoren das Internet nach diesem Port durchsuchen könnten.
ORPort TODO1
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy
# Ersetze "TODO2" durch einen obfs4-Port deiner Wahl.
# Dieser Port muss von außen erreichbar sein und muss sich von dem für ORPort angegebenen unterscheiden.
# Vermeide Port 9001, da er üblicherweise mit Tor in Verbindung gebracht wird und Zensoren das Internet nach diesem Port durchsuchen könnten.
ServerTransportListenAddr obfs4 0.0.0.0:TODO2
# Lokaler Kommunikations-Port zwischen Tor und obfs4. Stelle dies immer auf "auto" ein.
# "Ext" bedeutet "erweitert", nicht "extern". Versuche weder, eine bestimmte Port-Nummer einzustellen, noch auf 0.0.0.0 zu hören.
ExtORPort auto
# Ersetze "<address@email.com>" durch deine E-Mail-Adresse, damit wir dich kontaktieren können, falls es Probleme mit deiner Brücke gibt.
# Dies ist freiwillig, wird aber empfohlen.
ContactInfo <address@email.com>
# Wähle einen Spitznamen für deine Brücke. Dies ist optional.
Nickname PickANickname
Vergiß nicht, die Optionen ORPort
, ServerTransportListenAddr
, ContactInfo
und Spitzname
zu ändern.
- Beachte, dass sowohl der OR-Anschluss von Tor als auch der obfs4-Anschluss erreichbar sein müssen. Wenn sich deine Brücke hinter einer Firewall oder NAT befindet, stelle sicher, dass beide Ports geöffnet sind. Du kannst unseren Erreichbarkeitstest benutzen, um zu sehen, ob dein obfs4-Port aus dem Internet erreichbar ist.
5. Aktiviere und Starte tor
Anders als die meisten neueren Distributionen verwendet Void Linux nicht systemd; es verwendet stattdessen runit.
So aktivierst du den tor
-Dienst auf einen bereits hochgefahrenen System:
# ln -s /etc/sv/tor /var/service/.
Sobald du den Dienst aktiviert hast, wird er automatisch gestartet. Wenn du den tor
-Daemon bereits zuvor gestartet und Änderungen an seinen Konfigurationen vorgenommen hast, kannst du ihn neu starten mit:
# sv restart tor
6. Überwache deine Logs
Um zu bestätigen, dass deine Brücke ohne Probleme läuft, solltest du so etwas wie das hier sehen (normalerweise in /var/log/tor/log
oder /var/log/syslog
):
[notice] Your Tor server's identity key fingerprint is '<NICKNAME> <FINGERPRINT>'
[notice] Your Tor bridge's hashed identity key fingerprint is '<NICKNAME> <HASHED FINGERPRINT>'
[notice] Registered server transport 'obfs4' at '[::]:46396'
[notice] Tor has successfully opened a circuit. Looks like client functionality is working.
[notice] Bootstrapped 100%: Done
[notice] Now checking whether ORPort <redacted>:3818 is reachable... (this may take up to 20 minutes -- look for log messages indicating success)
[notice] Self-testing indicates your ORPort is reachable from the outside. Excellent. Publishing server descriptor.
7. Schlussbemerkungen
Wenn du Probleme beim Einrichten deiner Brücke hast, schau dir unsere Hilfe-Sektion an.
Wenn deine Brücke jetzt läuft, sieh dir die Nachinstallations-Hinweise an.