Wlanrouter ins TorNetzwerk



Ähnliche Dokumente
Installationsanleitung zum Access Point Wizard

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 4615 v2

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

ICMP Internet Control Message Protocol. Michael Ziegler

Konfigurationsanleitung Network Address Translation (NAT) Funkwerk. Seite Copyright Stefan Dahler Oktober 2008 Version 1.

P793H PPP/ACT LAN 4 PRESTIGE P793H

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

Anleitung. zur. Konfiguration. des. WLAN Repeaters

Bedienungsanleitung AliceComfort

Fedora Home Server. Fedora als Eier legende Wollmilchsau im Heimnetzwerk

Konfigurationsanleitung SIP Phone zum SIP Provider Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Seite Wireless Distribution System (Routing / Bridging) 3.1 Einleitung

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Collax PPTP-VPN. Howto

ATB Ausbildung Technische Berufe Ausbildungszentrum Klybeck

VPN/WLAN an der Universität Freiburg

TL-WR710N. Tragbarer 150Mbps-Wireless-N-Router

Anleitung zur Einrichtung der Drahtlosverbindung (WLAN)

Port-Weiterleitung einrichten

Netzwerk Teil 2 Linux-Kurs der Unix-AG

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Anleitung zur Einrichtung der Drahtlosverbindung (WLAN)

Anleitung zur Einrichtung des WDS / WDS with AP Modus

OmniAccess Wireless. Remote Access Point Lösung

Live Streaming => Netzwerk ( Streaming Server )

Smartphone E4004 & X5001

Aufbau und Funktion eines VPN- Netzwerkes

L2TP over IPSec mit Windows Mobile 5 für die VPN-Services an der Technischen Universität Wien.

Freifunk Sundern. Ein freies WLAN Netz

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

Machen Sie Ihr Zuhause fit für die

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

Anleitung zur Einrichtung des Netzwerkes mit DHCP im StudNET des Studentenwerkes Leipzig. studnet-website:

Anleitung zur Einrichtung des Netzwerkes mit DHCP. im StudNET des Studentenwerkes Leipzig

Internetzugang Modul 129 Netzwerk Grundlagen

MSI TECHNOLOGY. RaidXpert AMD. Anleitung zur Installation und Konfiguration MSI

Anleitung auf SEITE 2

Anleitung zur Einrichtung der Drahtlosverbindung (WLAN)

bintec Workshop Dynamic Host Configuration Protocol Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.9

Anleitung zur Einrichtung eines T-Com Business Zugangs

Anleitung zur Anmeldung mittels VPN

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Firewalls mit Iptables

Anleitung zur Anmeldung mittels VPN

a.i.o. control AIO GATEWAY Einrichtung

Anleitung Grundsetup C3 Mail & SMS Gateway V

Anleitung zur Einrichtung eines 3G/4G Internetzugangs Für DWR-921

Anleitung: DynDNS-Adresse beantragen und einrichten

Konfiguration eines WLAN-Routers

802.11N WLAN USB ADAPTER HIGH SPEED WIRELESS CONECTIVITY

Guide DynDNS und Portforwarding

Anleitung zur Einrichtung der Drahtlosverbindung (WLAN)

Anleitung zur Einrichtung der Drahtlosverbindung (WLAN)

Anbindung des Apple Mobile-Gerätes an Ihr WLAN

IPV6. Eine Einführung

NbI-HS. NbIServ Bethenhausen Bethenhausen

Tornado 830 / 831. ADSL Router - 4 port Ethernet switch - Wireless G - Access Point - Firewall - USB printer server

Intel Wireless Pro- Software

Grundkurs Routing im Internet mit Übungen

Freifunk Halle. Förderverein Freifunk Halle e.v. IT Sicherheitskonzept. Registernummer bei der Bundesnetzagentur: 14/234

Nutzung der VDI Umgebung

Zertifikate Radius 50

Kurzanleitung zum Einrichten des fmail Outlook Addin

Netzwerkeinstellungen unter Mac OS X

Um IPSec zu konfigurieren, müssen Sie im Folgenden Menü Einstellungen vornehmen:

HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160

Einrichtung des D-Link Routers als Accesspoint Für DIR-615 Rev.D Basierend auf der aktuellen Firmware mit installiertem Deutschen Sprachpaket

Zugriffssteuerung - Access Control

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

Voraussetzungen für die Nutzung der Format Rechenzentrumslösung (Hosting)

Fernwartung von Maschinen, Anlagen und Gebäuden

Virtual Private Network

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

ADSL-Verbindungen über PPtP (Mac OS X 10.1)

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Wireless & Management

Technical Note ewon über DSL & VPN mit einander verbinden

Hinweise zur Installation der USB Treiber für Windows XP 32bit

sslstrip und HSTS Sven Schleier OWASP Stammtisch München, 18. Februar 2014 sslstrip und HSTS sslstrip und HSTS Sven Schleier Der Angriff

Grundlagen der Rechnernetze. Internetworking

Panda GateDefender Software eseries ERSTE SCHRITTE

Konfiguration einer Firewall mit FireHOL

Network Intrusion Detection mit Snort. (Nachtrag zu 9.2.2, Seite 33)

Stefan Dahler. 2. Wireless LAN Client zum Access Point mit WPA-TKIP. 2.1 Einleitung

ANLEITUNG ZUR KONFIGURATION IHRES IHRES INTERNETS MIT WINDOWS VISTA

Multimedia und Datenkommunikation

Ether S-Net Diagnostik

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

==============================!" ==

Systemvoraussetzungen myfactory

Zugriffssteuerung - Access Control

A n l e i t u n g : F i r m w a r e U p d a t e d u r c h f ü h r e n

Internet- Installationsanleitung für Zyxel 660R / 660H / 660HW

Transkript:

Wlanrouter ins TorNetzwerk Fabian Wannenmacher, Andreas Stadelmeier June 13, 2015 Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 1 / 20

o f f e n e s W L A N % offener WLAN 20 18 16 14 12 10 8 6 4 2 0 DE GB FR US Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 2 / 20

S t ö r e r h a f t u n g Änderung des Telemediengesetzes Auszug: Sonstige Diensteanbieter, die einen Internetzugang nach Absatz 3 zur Verfügung stellen, können wegen einer rechtswidrigen Handlung eines Nutzers nicht auf Unterlassung in Anspruch genommen werden, wenn sie [..] die Namen der Nutzer kennen, denen sie den Zugang gewährt haben. Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 3 / 20

T o r Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 4 / 20

T o r 2. Der Client baut zum Ziel eine zufällige Route über drei Tor-Knoten auf, die alle 10 Minuten geändert wird. Alice 1. Der Client lädt von einem Verzeichnisserver eine liste aller nutzbaren Tor- Knoten herunter. Austrittsknoten Tor- Knoten Eintrittsknoten Bob Verzeichnisserver Verschlüsselte Verbindung Unverschlüsselte Verbindung Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 5 / 20

A u f b a u Internet Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 6 / 20

Z u t a t e n Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 7 / 20

Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 8 / 20

O p e n W R T f l a s h e n Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 9 / 20

Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 10 / 20

T o r i n s t a l l i e r e n opkg update opkg install tor oder make image \ PROFILE=TLWA850 \ PACKAGES=" -uhttpd -uhttpd-mod-ubus -luci-app-firewall \ -luci-proto-ppp -ppp -ppp-mod-pppoe -kmod-ppp -kmod-pppoe -kmod-pppox \ -kmod-ip6tables -ip6tables -kmod-ipv6 -odhcp6c -firewall \ -rssileds -libxtables -opkg \ tor" Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 11 / 20

w l a n /etc/config/wireless: config wifi-device 'radio0' option type 'mac80211' option channel '11' option hwmode '11g' option path 'platform/ar934x_wmac' option htmode 'HT20' option disabled '0' config wifi-iface option device 'radio0' option mode 'ap' option ssid 'Torrouter' option encryption 'none' option network 'Torwlan' Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 12 / 20

N e t z w e r k /etc/config/network: config interface 'inetlan' option proto 'dhcp' option ifname 'eth0' option hostname 'Torrouter' config interface 'Torwlan' option proto 'static' option ifname 'wlan0' option ipaddr '192.168.38.1' option netmask '255.255.255.0' option dns '127.0.0.1' /etc/config/dhcp: config dhcp 'wlan' option interface 'Torwlan' Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 13 / 20

T r a n s p a r e n t e n P r o x y a k t i v i e r e n VirtualAddrNetworkIPv4 10.192.0.0/10 AutomapHostsOnResolve 1 TransPort 9040 TransListenAddress 192.168.38.1 DNSPort 5343 DNSListenAddress 192.168.38.1 Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 14 / 20

U m l e i t e n iptables -t nat -A PREROUTING -i wlan0 -p udp --dport 53 \ -j REDIRECT --to-ports 5353 iptables -t nat -A PREROUTING -i wlan0 -p tcp --syn \ -j REDIRECT --to-ports 9040 Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 15 / 20

A b e r V e r s c h l ü s s e l u n g? Fremder Datenverbrauch: Der durchschnittliche Datenverbrauch liegt laut Bundesnetzagentur bei 21 GB im Monat. Sogar O 2 bietet 300GB. Kabel Deutschland 60GB Pro Tag. Die meiste Anbieter beschränken gar nicht (16TB bei 50MBit/s) Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 16 / 20

A b e r V e r s c h l ü s s e l u n g? Fremder Datenverbrauch: Der durchschnittliche Datenverbrauch liegt laut Bundesnetzagentur bei 21 GB im Monat. Sogar O 2 bietet 300GB. Kabel Deutschland 60GB Pro Tag. Die meiste Anbieter beschränken gar nicht (16TB bei 50MBit/s) Sicherheit: Nach dem WLAN wird der Verkehr sowieso nicht verschlüsselt. In networks protected by firewalls, it is axiomatic that all attackers are on the outside of the firewall. Therefore, hosts inside the firewall MUST NOT set the evil bit on any packets. - RFC 3514 Diverse weitere WLANs werden genutzt. Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 16 / 20

U n d i n Z u k u n f t? Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 17 / 20

U n d i n Z u k u n f t? IPv6 (NAT64) Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 17 / 20

U n d i n Z u k u n f t? IPv6 (NAT64) I2P Router Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 17 / 20

U n d i n Z u k u n f t? IPv6 (NAT64) I2P Router Freifunk router. Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 17 / 20

U n d i n Z u k u n f t? IPv6 (NAT64) I2P Router Freifunk router. Das ganze mit Solar und UMTS. Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 17 / 20

Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 18 / 20

L i n k s Anleitung: https://trac.torproject.org/projects/tor/wiki/ doc/transparentproxy Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 18 / 20

V o r t r a g s f o l i e n Fabian Wannenmacher, Andreas Stadelmeier Torrouter June 13, 2015 19 / 20