Povedlo se to nekomu zprovoznit ? Uz jsem pochopil, ze potrebuju pptpclient (a ne pptpd), prelozil si v kernelu ppp modul (a to pro jistotu synchronni i asynchronni) a porad to nefunguje a co hur, prestoze to poustim s parametrem debug (konkretne pptp anonymizer.snort.cz debug name 'anonym'), nepise to nic uzitecneho (na tty nic, v logu jedine co pusobi jako chyba je 'anon log[pptp_read_some:pptp_ctrl.c:525]: read returned zero, peer has closed'. BTW, 'Connect: ppp0 <--> /dev/pts/9' je spravne ?).
V souboru /etc/ppp/chap-secrets mam 'anonym anonymizer.snort.cz. anonym *'.
Po povoleni komunikace protokolem GRE (nejak jsem zapomel, ze ESTABLISHED funguje jen na TCP) se dostavam dal ... porad mi to moc nejde, ale uz to hazi chybove hlasky tak je zkousim lustit a menit podle nich konfiguraci ... az mi to pujde, poslu vysledek, ale nebudu se zlobit kdyz nebudu prvni :-).
Kernel doesn't provide ARC4 and/or SHA1 algorithms required by MPPE/MPPC. Check CryptoAPI configuration.
....Hmmm ...
modprobe sha1 ; modprobe arc4
A najednou to jde ...
Z chybove hlasky "Script /etc/ppp/ip-up finished (pid 2521), status = 0x1" a obsahu prislusneho souboru soudim, ze nekdo nema rad rucni nastavovani route ... nastesti chyba scriptu neznamena, ze by se ten interface shodil. Zda se, ze jsem pripojeny.
Obsah chat-secrets (patrne nejsou vsechny radky nutne :-)):
Jo, pripojeny mozna, ale porad mi to nefunguje ... zkusil jsem pridat route s pouzitim druheho konce tunelu jako gw a nemuzu skrz ni provest nic krome pingu ...
Mozne priciny:
1) Jsem moc unaveny :-)
2) Server si se mnou nemuze poradne pokecat, protoze v ramci vyjednavani mu posilam svoji lokalni adresu misto te verejne ... asi musim nekde nakonfigurovat kterou adresu (ne)posilat nebo lepe z jakeho interface ji zjistit ...
Mozna muzes, mozna nemuzes ... jenze kdyz pouzijes vlastni pocitac, tak to neni moc anonymni ... holt co se tyce anonymity, mas na vybranou mezi neduveryhodnymi anonymizery a nelegalnim hacknutim ciziho pocitace ...
Jak můžu vědět, že to není honeypot, který si zřídila policie, specnaz, nebo nějaká mafiánská klika?? Takhle budou přímo u zdroje, budou moci sledovat všechna přenášená data svých "anonymních" uživatelů!
Navíc na serveru je věta "Provoz zařízení podléhá právnímu řádu České republiky", takže i kdyby do vábnička nebyla, když k nim přijde policie, tak jim mojí skutečnou IP adresu dají...
Společnost 2GM, která server provozuje, není zas tak bezvýznamná firma v oblasti bezpečnosti IT. Cílem serveru také není krýt nelegální činnost.
Ale chceme:
1) Chránit IP identitu internetové komunity. Nebo Vám nikomu se nestalo, že po probrozdání několika stránkami na Vás začali útočit hackerští roboti?
2) Překonat různá technická omezení konektivity. Tak, aby se počítač pomocí VPN vlastně vytáhl přímo na Internet a mohl používat všechny porty atd.
Docela by me zajimalo, jestli se to da taky pouzit v pripade, ze na Internet je z vnitrni site pristup pouze pres HTTP proxy. Pokud ano, jestli se da nekde najit navod (samozrejme pro Linux).
skus Transconnect - Transparent Network Over HTTP. Malo by to fungovat na hocico, zalezi na tom co podporuje http proxy (myslim, nie som proxyman). Sice podla tej stranky na tom uz dlhsiu dobu nikto nerobi, ale kniznica mi funguje ok, a s instalaciou/kompilaciou som tiez nemal problem.
Enjoy ;-)
Transconnect vypada dobre, ale to by nase proxyna musela plne podporovat CONNECT. Bohuzel podporuje jenom CONNECT na port 443 :-(. Musel bych mit nejakou masinku venku, a to nemam.
To bohužel ne. Vaše připojení musí propouštět odchozí provoz protokolu GRE. Dále je třeba mít povolený odchozí provoz na TCP portu 1723.
Řešení jen přes http je v přípravě, ale určite neprojde, pokud jste připojen jen přes proxy.