1. 啟用軟體自動更新
保持中繼安全最重要的事情之一是及時安裝安全更新,最好是自動安裝,這樣您就不會忘記它。
按照指示為您的作業系統啟用自動軟體更新。
2. 安裝 tor
要在 Void Linux 上安裝 tor 軟體包,考慮到您已經使用的是最新的系統:
# xbps-install -S tor
3. 安裝 obfs4proxy
我們在這裡選擇安裝並使用 obfs4 作為可插拔傳輸,因此我們將安裝 obfs4proxy。
一旦我們能依賴 Void Linux 維護者提供的官方 obfs4proxy 套件,安裝方式如下:
# xbps-install -S obfs4proxy
4. 編輯 Tor 設定檔(通常位於 /etc/tor/torrc)並將其內容替換為:
BridgeRelay 1
# 將"TODO1"替換成你選擇的Tor埠。
# 該連接埠必須可從外部存取。
# 避免使用連接埠 9001,因為它通常與 Tor 相關聯,並且審查人員可能會在互聯網上掃描該連接埠。
ORPort TODO1
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy
# 將“TODO2”替換為您選擇的 obfs4 連接埠。
# 此連接埠必須可從外部訪問,並且必須與為 ORPort 指定的連接埠不同。
# 避免使用連接埠 9001,因為它通常與 Tor 相關聯,並且審查人員可能會在互聯網上掃描該連接埠。
ServerTransportListenAddr obfs4 0.0.0.0:TODO2
# Tor 和 obfs4 之間的本機通訊連接埠。 始終將其設為“自動”。
# “Ext”的意思是“擴展”,而不是“外部”。 不要嘗試設定特定的連接埠號,也不要監聽 0.0.0.0。
ExtORPort auto
# 將「<address@email.com>」替換為您的電子郵件地址,以便我們在您的網橋出現問題時可以與您聯絡。
# 這是可選的,但受到鼓勵。
ContactInfo <address@email.com>
# 為您的橋樑選擇您喜歡的暱稱。 這是可選的。
Nickname PickANickname
不要忘記更改 ORPort、ServerTransportListenAddr、ContactInfo 和 Nickname 選項。
- 請注意,Tor 的 OR 端口及其 obfs4 端口都必須可通。 如果您的橋接位於防火牆或 NAT 之後,請確保打開這兩個端口。可利用可達性測試 來查看從網際網路可否訪問您的 obfs4 端口。
5. 啟用並啟動 tor
與大多數最新發行版不同,Void Linux 不使用 systemd;它使用 runit 來代替。
在啟動的系統上啟用tor 的服務:
# ln -s /etc/sv/tor /var/service/.
啟用該服務後,它將自動啟動。如果您之前已經啟動了 tor 守護程式並對其組態進行了更改,則可以使用下列命令重新啟動它:
# sv restart tor
6. 監看歷程記錄
要確認您的網橋運行沒有問題,您應該會看到類似這樣的內容(通常在 /var/log/tor/log 或 /var/log/syslog 中):
[notice] Your Tor server's identity key fingerprint is '<NICKNAME> <FINGERPRINT>'
[notice] Your Tor bridge's hashed identity key fingerprint is '<NICKNAME> <HASHED FINGERPRINT>'
[notice] Registered server transport 'obfs4' at '[::]:46396'
[notice] Tor has successfully opened a circuit. Looks like client functionality is working.
[notice] Bootstrapped 100%: Done
[notice] Now checking whether ORPort <redacted>:3818 is reachable... (this may take up to 20 minutes -- look for log messages indicating success)
[notice] Self-testing indicates your ORPort is reachable from the outside. Excellent. Publishing server descriptor.
7. 最後備註
如果您在設定橋接時遇到問題,請查看 our help section。
如果您的網橋現在正在運行,請查看安裝後註釋。