- Как подключиться к i2p
- Как подключиться к i2p
- Сайты I2P
- Проблемы и ошибки
- Конфигурация веб-браузера
- Конфигурация веб-браузера
- Профиль Firefox для Windows
- Как настроить ваш браузер
- Firefox
- Экспериментальная настройка с помощью расширений
- Инструкции для Firefox 57 ниже:
- Chrome
- Экспериментальная настройка с помощью расширений
- All Chrome Versions
- IceRaven and other Firefoxes for Android
- Extension-based Configuration
- Internet Explorer
- Условия использования внешнего прокси
- Настройка I2P Out Proxy
- Добрый день уважаемые хабраюзеры.
- Установка и настройка I2P сети
- Содержание
- [править] Установка Java-машины
- [править] Установка программы-маршрутизатора
- [править] Настройка браузера
- [править] Что нужно сделать, чтобы скрытосеть работала быстрее
Как подключиться к i2p
I2P – Анонимная сеть созданная в 2003 году немецкими разработчиками. В отличии от TORа не заспамлена сайтами с дп. Встречается более адекватная публика, но это похоже временно. Создавалась с целью полной анонимности, и им это удалось. Весь трафик идет «туннелями» через таких же участников сети. Сеть не имеет серверов имен (DNS), вся информация о сайтах хранится в адресных книгах, обновляемых по типу torrent сети. Рассказывать зачем эта сеть нужна вам смысла нет, если вам туда надо – знаете зачем. В конце статьи вы найдете ролик, в котором рассказано как подключится к i2p сети.
Как подключиться к i2p
- Для работы i2p необходима поддержка java, скачиваем и устанавливаем.
- Скачиваем программу i2p, на момент написания статьи актуальная версия 0.9.7.
- Устанавливаем все по умолчанию.
- После установки, открываем ваш любимый браузер и заходим в настройки прокси и, указываем сценарий автоматической настройки прокси, находящийся по адресу:
Windows x32
C:\Program Files (x86)\i2p\scripts\i2pProxy.pac
для Opera :
для Google Chrome и Internet Explorer
для Mozilla Firefox
Сайты I2P
Все прошло по плану и теперь вы можете открывать и пользоваться сайтами i2p опишу некоторые из них:
- http://forum.i2p/ — форум i2p с русскоязычным разделом
- http://hiddenchan.i2p/ — Хиденчан. Русскоязычная имейджборда
- http://rus.i2p/ — Русская i2p WIKI – в основном описаны возможности и сеть i2p, есть список русскоязычных сайтов.
Проблемы и ошибки
Основные проблемы и их решения. Если у вас возникли вопросы вы можете воспользоваться Онлайн помощью.
- Сеть «заблокирован извне» — Происходит в основном из-за перегруженности сети, жмем «перезапуск»
- Предупреждение: I2P-сайт не найден в адресной книге — Возникает если в вашей адресной книги нет записи об этом сайте. Жмем на первый jump-сервер
И если ссылка опознана жмем «сохранить в адресную книгу роутера и продолжить переход» - Нет подключения к туннелям — Жмем на кнопку «локальные туннели»
В Клиентских туннелях находим I2P HTTP Proxy и жмем запустить.
Источник
Конфигурация веб-браузера
Конфигурация веб-браузера
Для просмотра веб-сайтов в I2P сети и использования внешних приложений, доступных в I2P, необходимо сконфигурировать ваш веб-браузер. Ниже приведены пошаговые руководства для некоторых из самых популярных браузеров.
Профиль Firefox для Windows
Если вы используете Windows, рекомендуемый метод доступа в I2P — использование профиля Firefox.
Если вы не хотите использовать этот профиль или вы работаете не в Windows, вам нужно настроить ваш браузер самостоятельно. О том как это сделать, читайте ниже.
Как настроить ваш браузер
Firefox
Экспериментальная настройка с помощью расширений
В настоящее время тестируется новый способ автоматической настройки I2P Browser. Он использует «Контейнер вкладок» Firefox для создания инструментов приватного просмотра для использования с I2P и I2P-приложениями.
It does pre-configuration of your browser by enabling some of the privacy Browser Settings like ResistFingerprinting, and enforces WebRTC proxy obedience. It also contains menus, shortcuts, and monitoring tools improving Firefox’s integration with I2P. It is a by-product of the I2P Browser project.
The extension, I2P in Private Browsing, can be obtained from the Mozilla addon store.
Инструкции для Firefox 57 ниже:
По кнопке Меню в правом верхнем углу выберите пункт Настройки. Прокрутите вниз, пока не увидите раздел сетевого прокси, как показано на скриншоте ниже. Нажмите на Настройки
Во всплывающем окне Параметры подключения выберите Настройка прокси-сервера вручную. Установите HTTP и SSL прокси для адреса 127.0.0.1 с портом 4444 , как показано на следующем скриншоте.
Finally, go to the address about:config and find the property media.peerConnection.ice.proxy_only. Ensure that this setting is True.
Chrome
Экспериментальная настройка с помощью расширений
An experimental, partially-automated configuration process for Chrome is available. In order to configure it, create a new Profile especially for your I2P browsing, separate from the default profile. Then install this Extension in your newly-created profile. This profile is now configured to use I2P. Highly detailed instructions are available at the homepage.
All Chrome Versions
Chromium-Based Browsers like Chrome have slightly different places for their proxy settings depending on variant and platform. These instructions may be slightly different in Brave or Iridium, for instance. From the Main menu, navigate to the Settings, and search for the menu item. Clicking it will open the right settings for your platform.
On Windows, this button will launch you into the shared proxy settings used by Internet Explorer, and you can configure it by following the Internet Explorer 8 guide.
IceRaven and other Firefoxes for Android
Extension-based Configuration
Modern Firefoxes(The «Fenix» based Firefoxes) do not generally have an about:config page for you to configure proxy settings manually. It is further not possible to use most extensions in Fenix-based Firefoxes. It is possible to enable support about:config and enable more extensions in Firefox Nightly at the time of this writing, but it’s a manual and difficult process. IceRaven is a fork of Firefox which enables a collection of extensions while Mozilla and the Mozilla Community work on adding support for extensions to Firefox for Android. It provides the easiest way of configuring a modern Firefox-based Browser for Android. It does not come from Mozilla and carries no guarantees from them. Installing the extension in IceRaven will proxy all your IceRaven browsing over I2P.
If you have not installed IceRaven yet, go to the next step. If you have been using IceRaven for a while, go to the main menu, select the History tab, and make sure that you have cleared information about your past browsing by tapping the «Delete History» button.
Open the IceRaven main menu, and scroll to the top until you see the «Add-Ons» submenu. Tap the «Add-Ons Manager» option in the «Add-Ons» submenu. Install the extension named I2P Proxy for Android and other Systems.
Your IceRaven browser is now configured to use I2P.
This extension also works in pre-Fenix(Pre-Firefox-68) Firefox based web browsers, if installed from the following addons.mozilla.org URL. I2P Proxy for Android and Other Systems
This extension is identical to the Chromium extension and is built from the same source.
In order to enable extension support in Firefox Nightly, you should follow the steps provided by Mozilla on their Blog
Internet Explorer
In the start menu search for the the «Network and Internet Settings» to open the settings. The last entry in the menu is the Proxy Settings, click it to your proxy to connect to I2P.
Теперь установите флажок «Использовать прокси-сервер для локальных подключений» а так же флажок «Не использовать прокси-сервер для локальных адресов». По нажатии кнопки Дополнительно открывается окно настроек прокси-сервера. Заполните поля как показано на картинке, адрес прокси-сервера 127.0.0.1 и порт 4444 для HTTP, порт 4445 для HTTPS. Нажав кнопку OK вы сохраните настройки тем самым подготовив браузер для использования I2P прокси-сервера.
Условия использования внешнего прокси
Помните: I2P не был спроектирован для создания прокси во внешний интернет. Вместо этого I2P предназначена для использования в качестве внутренней сети.
The I2P project itself does not run any proxies to the Internet. The only outproxy is a service from the privacy solutions project. Consider donating to them for a continued stable service. Increased funding will allow them to improve this service.
By default, I2P comes with two outproxies configured: false.i2p and outproxy-tor.meeh.i2p . Even the domain names are different, it’s the same outproxy you hit. (multi-homed/keyed for better performance)
Filtering is active on these outproxies (for example, mibbit and torrent tracker access is blocked). I2P Sites that are accessible via .i2p addresses are also not allowed via the outproxies. As a convenience, the outproxy blocks ad servers.
Tor is a good application to use as an outproxy to the Internet.
Источник
Настройка I2P Out Proxy
Добрый день уважаемые хабраюзеры.
Сегодня я вам предлагаю обсудить создание единого прокси сервера способного в пургу, жару и блокировку оставаться не преклонным и свято блюсти принципы свободы информации, единения и мира во всём мире. Да, да речь пойдет опять об i2p, но уже с позиции серверных настроек.
Представим, что существует добрый самаритянин за границей у которого постоянно включен i2p роутер и он готов нести радость людям создав нам proxy.antizapret.i2p
Данная статья написана пользователем torna он попросил опубликовать, так что все плюсы прошу направить ему.
На удивление создать туннель подобного рода оказалось элементарно. Для этого нам понадобится:
- squid — прокси сервер
- i2p router
Добавляем в squid.conf
acl block_ip dst 93.158.134.198 # Если пользователь хочет попасть на этот ip используем прокси (можно создать отдельным файлом где будет весь список забаненых адресов)
http_access allow block_ip # разрешаем только нужные ip адреса
http_access deny all # всем остальным запрещаем
http_port 3128 # Устанавливает порт для i2p роутера
Загружаем i2p и начинаем настройку туннеля:
- на странице http://127.0.0.1:7657/i2ptunnel/wizard выбираем серверный туннель
- тип туннеля стандартный
- Описание и название на ваше усмотрение
- Адрес: 127.0.0.1
- Порт: 3128
- Автозапуску ставим галочку
Теперь прокси сервер вещающий в i2p создаст через пару минут b32 адрес подобного типа zrucncbt6qlocnzqobb7nddtp2kexwlkfabgvqlhizxcnp4qdv6q.b32.i2p. Чтобы придать ссылки удобочитаемый формат её нужно внести в адресную книги и подождать недельку пока в сети большинство роутеров не внесут изменения. После этого можно начинать рекламировать ваш прокси.
Пользовательские настройки.
Что бы пользователь смог пользоваться прокси сервером его нужно прописать на той же странице http://127.0.0.1:7657/i2ptunnel/wizard только в этот раз выбрать клиентский туннель:
- Тип туннеля HTTP
- Название и описание зависит от фантазии
- Адрес назначения туннеля: zrucncbt6qlocnzqobb7nddtp2kexwlkfabgvqlhizxcnp4qdv6q.b32.i2p или имя из адресной книги
- Порт: 3123
- Если у ваш компьютер один одинёшенек, выбирайте адрес сетевого интерфейса начинающийся с 127.0.0.1, если нет 192.хх.хх.хх
- Автозапуску ставим галочку
Так как прокси и vpn в ближайшем будущем запретят, постоянно шифрованный трафик с определенного ip будет выглядеть нелепо, трафику нужна автоматизация. Создадим клиентский pac файл.
Исходники данного .pac файла я подсмотрел на http://antizapret.prostovpn.org/ за что владельцу приношу благодарности, так же питаю надежды, что владелец данного ресурса и станет добрым самаритянином.
PS. Заранее извиняюсь за шуточный стиль оформления статьи, тема достаточно щепетильная с правовой точки зрения и печальная одновременно. Спасибо за внимание.
Источник
Установка и настройка I2P сети
Установка и настройка I2P сети — процесс установки программного обеспечения для доступа к ресурсам, службам и сервисам скрытосети.
Содержание
[править] Установка Java-машины
Для начала проверь, есть ли у тебя на компьютере Java-машина. Если проверять лень, то просто иди на сайт http://www.java.com/ru/download/, скачивай и ставь.
[править] Установка программы-маршрутизатора
Иди на официальный сайт i2p2.de. В разделе «Установка с нуля» выбери операционную систему и скачай установщик. Не забудь прочитать информацию из раздела «Действия после установки». После установки открой меню «Пуск» —> «Все программы» —> «I2P» —> «Start I2P (no window)». Программа-маршрутизатор установлена и запущена. Теперь открой в браузере адрес консоли управления: http://127.0.0.1:7657/ — и ты увидишь веб-морду маршрутизатора (она, кстати, на русском).
Также не лишним будет добавить в адресную книгу следующие подписки:
Собственно, дальше делать ничего особенно и не надо — настройки по умолчанию уже позволяют работать. Однако же рекомендуется заглянуть на страницу настроек и увеличить требуемые ограничения скорости, прописать порты и IP-адрес. Единственное, что осталось — это настроить браузер на использование виртуального шлюза.
[править] Настройка браузера
Рекомендация. Для сохранения анонимности и более безопасной работы заведи отдельный браузер, который ты будешь использовать только для выхода в скрытосеть.
Пропиши в своём браузере прокси-сервер для всех протоколов 127.0.0.1 порт 4444. Теперь можно пробовать зайти на какой-нибудь скрытосайт, например, зеркало официального форума проекта. Вообще, наиболее полезные ссылки приведены прямо в окне консоли маршрутизатора. Особенно хочется отметить «Эшелон» — там собрано ПО для i2p сети.
В целом, если вы любознательны, и не боитесь тыкать по кнопочкам, то рекомендую прошвырнуться по панели и посмотреть — что, где и как. Просто панель управления, во-первых, на русском, что повышает её доходчивость. Во-вторых, всё настраивается просто и легко. Например, рекомендую, если есть возможность, увеличить квоту на использование трафика и поставить повыше скорость.
Если ты достаточно продвинут и у тебя есть домашний сервер из старого системника, постоянно подключенный к интернету, есть возможность сделать на нём полноценный анонимный сайт (eepsite). Если умеете писать на Perl — то возможно вам хватит встроенных возможностей сервера (там есть свой мини-веб сервер с поддержкой cgi скриптов), либо можно настроить полноценную связку Apache+PHP+MySQL и поднять на ней что угодно, от трекера до портала. Выявить местонахождение такого ресурса будет уже достаточно затруднительно. Тут важно настроить веб-сервер правильно: он не должен принимать соединения ни от каких других адресов кроме localhost, а в идеале — только с ним должен работать весь сервер. Тогда извне этот компьютер будет обычной рабочей станцией, не вызывающей никаких подозрений. В любом случае, перед осуществлением своих адских замыслов по захвату мира — ознакомьтесь с матчастью, чем плотнее тем лучше 🙂
Вот, в общем-то, и всё. Надеюсь вам помогла эта статья. И я также надеюсь, что она даст толчок развитию русскоязычного сегмента i2p сетей, который в настоящее время то ли отсутствует, то ли так удачно замаскирован, что целевая аудитория его не видит.
[править] Что нужно сделать, чтобы скрытосеть работала быстрее
Вероятно один и самых часто задаваемых вопросов это «насколько быстра I2P?», и похоже никому не нравится ответ — «это зависит». После опробования I2P, следующим вопросом становится «а быстрее будет?», и ответом на это служит самое решительно да.
I2P это полностью динамическая сеть. Каждый клиент известен другим узлам, и проверяет локальные известные узлы на доступность и производительность. Только доступные и производительные узлы добавляются в локальную NetDB (В основном это только часть сети, около 500-1000). Когда I2P строит туннели, она выбирает лучший ресурс из этого пула. Например, только маленький набор из 20-50 узлов доступен для постройки туннелей к ним. Из-за того что проверки выполняются каждую минуту, пул используемых узлов изменяется каждую минуту. Каждым узлам I2P известны различные части сети, т.о. каждый маршрутизатор имеет свой набор узлов I2P для туннелей. Даже если два маршрутизатора имеют одинаковый набор известных узлов, проверка на доступность и производительность покажет, скорее всего, различные результаты, т.к. другие маршрутизаторы могут быть под нагрузкой во время проверок первого маршрутизатора, но свободными во время проверок второго.
Описанное выше объясняет почему каждый узел I2P имеет отличный от других набор узлов для постройки туннелей. Из-за того что каждый узел I2P имеет свои задержки и полосу пропускания, туннели (которые строятся через эти узлы) имеют различные значения задержки и ширины канала. И из-за того что каждый узел I2P строит свои туннели, нет ни одной пары узлов I2P с одинаковым набором туннелей.
Сервер/клиент известны как «пункт назначения», и у каждого пункта назначения есть по крайней мере один входящий и один исходящий туннель. По умолчанию на туннель приходится 3 участка. Это добавляет до 12 участков (aka 12 различных узлов I2P) в полный путь клиент-сервер-клиент.
Каждый пакет данных отправляет через 6 других узлов I2P до того как он достигнет сервера:
client — hop1 — hop2 — hop3 — hopa1 — hopa2 — hopa3 — server
и на пути обратно 6 различных узлов I2P:
server — hopb1 — hopb2 — hopb3 — hopc1 — hopc2 — hopc3 — client
В большинстве случаев трафик в I2P (www, torrent, . ) нуждается в пакете ack до отправки данных, необходимо дождаться пока пакет ack вернется с сервера. В конце: отправка данных, дождаться ack, отправить еще данных, дождаться ack, . Т.к. RTT (RoundTripTime) складывается из задержек на каждом конкретном узле I2P и каждом соединении на этом пути, то обычно время получения пакета ack обратно на клиенте составляет 1-3 секунды. С некоторыми добавками транспортов TCP и I2P пакет данных имеет ограничение на размер, и он не может быть таким большим как мы того хотим. Вместе эти условия накладывают ограничение на максимальную пропускную способность на туннель — 20-50 Кбайт/с. Но если ТОЛЬКО у ОДНОГО участка туннеля есть 5 свободных кб/с, весь туннель будет ограничен до 5 кб/с, независимо от задержек и других ограничений.
Из-за использования шифрования и других надстроек I2P (как то — построение туннелей, задержки, . ) построение туннеля является достаточно дорогим для времени CPU. Вот почему пункту назначения разрешено иметь максимум 6 входящих и 6 исходящих туннелей для передачи данных. С максимальной скоростью 50 кб/с на туннель пункт назначения может использовать приблизительно 300 кб/с комбинированного трафика (в действительности, может быть больше, если используются более короткие туннели с меньшей или отсутствующей анонимностью). Используемые туннели сбрасываются каждые 10 минут и строятся новые. Эти изменения туннелей (и иногда клиенты выполняют жесткое выключение при использовании «shut down at once» или в ситуации с выключением питания) иногда разрушают туннели и соединения, как это можно увидеть в сети IRC2P при потере соединения (ping timeout) или при использовании eepget.
При ограниченном наборе пунктов назначения и туннелей для пункта назначения один узел I2P использует только ограниченный набор туннелей с другими узлами I2P. Например, если узел I2P это «hop1» и маленьком примере выше, то мы видим только 1 участвующий туннель порожденный клиентом. Если мы сложим всю сеть I2P, то сможем построить только ограниченное число участвующих туннелей с ограниченной пропускной способностью. Если кто-то предоставить это ограниченное число туннелей набору узлов I2P, то только часть пропускной способности/мощности будет доступна для использования.
Чтобы остаться анонимным один маршрутизатор не должен быть использован всей сетью для построения туннелей. Если один маршрутизатор выступает в качестве туннельного маршрутизатора для ВСЕХ узлов I2P, то он становится как узким местом, так и центром сбора адресов IP и данных от клиентов. Это не хорошо. По этой причине I2P пытается распределить нагрузку на большое число узлов I2P.
Другая цель — это полносвязная сеть. Каждое соединение hop-hop использует одно соединение TCP или UDP между узлами I2P. При 1000 соединений, видны 1000 соединений TCP. Это довольно много, и какой-нибудь домашний или маленький офисный маршрутизатор (DSL, кабельный, . ) допускает только маленькое количество соединений (или даже сойдет с ума при использовании более чем X соединений). I2P старается ограничить эти соединения до 1500 для UDP или TCP. Также это ограничивает объем трафика через ваш узел I2P.
В общем, I2P очень сложна и нет простого способа выяснить почему ваш узел не задействован. Если ваш узел доступен в режиме 24/7 и имеет настройку доступной полосы пропускания >128 Кбайт/с, он должен быть использован после передачи некоторого количества трафика. Если есть обрыв связи, проверка вашего I2P узла, выполненная другими узлами, скажет им: вы не доступны. Это приведет к блокировке вашего узла по крайней мере на 24 часа на других узлах. Итак, другие узлы, которые пометили вас как недоступный, не будут использовать ваш узел для постройки туннелей в течение 24 часов. Вот почему ваш трафик будет меньше после перезапуска/выключения как минимум в течение 24 часов.
Источник