1. Otomatik yazılım güncellemelerini etkinleştirin
Aktarıcınızı korumak için en önemli şeylerden biri, güvenlik güncellemelerini zamanında yüklemektir. Güncellemeler ideal olarak otomatik yüklenmelidir böylece unutulmazlar.
İşletim sisteminizde otomatik yazılım güncellemelerini etkinleştirmek için yönergeleri izleyin.
2. Tor kurun
Paketi kurmadan önce paket veri tabanını güncellediğinizden emin olun. Kurmak için apt kullanın:
# apk update
# apk add tor
3. Lyrebird kurun
# apk add lyrebird
4. Tor yapılandırma dosyanızı düzenleyin
Verilen /etc/tor/torrc.sample dosyasını /etc/tor/torrc konumuna kopyalayın ve şu seçenekleri ayarlayın:
BridgeRelay 1
# "TODO1" yerine kullanmak istediğiniz bir Tor bağlantı noktası yazın.
# Bu bağlantı noktası dışarıdan erişilebilir olmalıdır.
# 9001 numaralı bağlantı noktası genellikle Tor ile ilişkilendirildiğinden ve sansürcüler tarafından engellenebileceğinden kullanılmamalıdır.
ORPort TODO1
ServerTransportPlugin obfs4 exec /usr/bin/lyrebird
# "TODO2" yerine kullanmak istediğiniz bir obfs4 bağlantı noktası yazın.
# Bu bağlantı noktası dışarıdan erişilebilir olmalı ve ORPort değerinden farklı olmalıdır.
# 9001 numaralı bağlantı noktası genellikle Tor ile ilişkilendirildiğinden ve sansürcüler tarafından engellenebileceğinden kullanılmamalıdır.
ServerTransportListenAddr obfs4 0.0.0.0:TODO2
# Tor ve obfs4 arasındaki yerel iletişim bağlantı noktası. Her zaman "auto" olarak ayarlayın.
# "Ext", "external" yani dış anlamına değil, "extended" yani genişletilmiş anlamına gelir. Özel bir bağlantı noktası ayarlamayı denemeyin ya da 0.0.0.0 adresini dinlemeyin.
ExtORPort auto
# "<address@email.com>" yerine köprünüzde bir sorun olduğunda size ulaşabileceğimiz bir e-posta adresi yazın.
# Böylece köprünüzde bir sorun çıkarsa size ulaşabiliriz. İsteğe bağlıdır ancak önerilir.
ContactInfo <address@email.com>
# Köprünüz için bir takma ad seçin. İsteğe bağlıdır.
Nickname PickANickname
ORPort, ServerTransportListenAddr, ContactInfo ve Nickname ayarlarını değiştirmeyi unutmayın.
Tor OR bağlantı noktası ve obfs4 bağlantı noktasının dışarıdan erişilebilir olması gerektiğini unutmayın. Köprünüz bir güvenlik duvarı veya NAT arkasındaysa, her iki bağlantı noktasını da açtığınızdan emin olun. obfs4 bağlantı noktanızın İnternet üzerinden erişilebilir olup olmadığını görmek için erişilebilirlik testimizi kullanabilirsiniz.
(İsteğe bağlı) obfs4 ayrıcalıklı bağlantı noktalarına bağlanabilsin
1024 değerinden küçük bir obfs4 bağlantı noktası (80 veya 443 gibi) kullanmaya karar verirseniz, Lyrebird yürütülebilir dosyasına CAP_NET_BIND_SERVICE yetkisini vermeniz gerekir. Böylece Lyrebird, root yetkileri olmadan bu bağlantı noktasına bağlanabilir.
libcap-setcap ve libcap-getcap paketlerini kurun, ardından şunu yapın:
# setcap cap_net_bind_service=+ep /usr/bin/lyrebird
getcap /usr/bin/lyrebird komutunu yürüterek şu an da atanmış yetenekleri sorgulayabilirsiniz. Yetki verilmemiş bir bağlantı noktasını kullanmaya karar verirseniz, setcap -r /usr/bin/lyrebird komutuyla bu yetenekleri kaldırmayı unutmayın.
6. Tor uygulamasını başlatın
Şimdi Tor hizmetini başlatın.
# rc-service tor start
Hizmet sorunsuz başlatılırsa, bir sonraki adıma geçin.
7. Günlük kayıtlarınızı izleyin
Köprünüzün sorunsuz çalıştığını doğrulamak için, genellikle /var/log/tor/notices.log (varsayılan) veya /var/log/messages (syslog) dosyasında şuna benzer bir çıktı görmelisiniz:
[notice] Your Tor server's identity key fingerprint is '<NICKNAME> <FINGERPRINT>'
[notice] Your Tor bridge's hashed identity key fingerprint is '<NICKNAME> <HASHED FINGERPRINT>'
[notice] Registered server transport 'obfs4' at '[::]:46396'
[notice] Tor has successfully opened a circuit. Looks like client functionality is working.
[notice] Bootstrapped 100%: Done
[notice] Now checking whether ORPort <redacted>:3818 is reachable... (this may take up to 20 minutes -- look for log messages indicating success)
[notice] Self-testing indicates your ORPort is reachable from the outside. Excellent. Publishing server descriptor.
8. Son notlar
Köprünüzü kurmakta sorun yaşıyorsanız yardım bölümüne bakabilirsiniz.
Köprünüz çalışıyorsa kurulum sonrası notları bölümüne bakabilirsiniz.