Как лучше добавить мосты на Whonix?

Ссылка скопирована
Tor
1 ответ

Сейчас ситуация такая: почему Anon Connection Wizard на Whonix-Geteway, считает мосты webtunnel bridges не валидными, и можно ли как-то это исправить? То есть, когда я добавляю мосты obfs4, всё ок. Но если пытаюсь добавить webtunnel, возникает вот такая ошибка "Custom bridge list is blank or invalid. Please input valid custom bridges or use provided bridges instead". Мосты вставляю вот в таком формате:

webtunnel [2001:db8:ecc6:9ade:63b6:e98f:fac6:dc89]:443 C2C9072B0FAA99F95AE6A6899203AB0978B7CC4A url=https://www2.shouldiblockads.com/aTzB6XNVkeh2XqT9XQ0RHmHw ver=0.0.2 webtunnel [2001:db8:b5c3:541a:894e:477:9c63:f3a3]:443 D007D6ADF21DB766918337B8BD024EF495E3AEDD url=https://oddetall.no/jZzRwot4AgelwsWZTN8kNXBG ver=0.0.3
Нужно решить такую задачу?

Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.

Заказать помощь
Лучший ответ
1
Максим Павлов Ответ

В Whonix мосты добавляются не в обычной рабочей VM, а в компонент, который отвечает за Tor-соединение: обычно это Whonix-Gateway. Если вы меняете настройки в Workstation, эффекта не будет, потому что весь трафик идёт через Gateway.

Самый безопасный путь — использовать штатный Tor Connection Wizard в Whonix-Gateway. Там можно выбрать, что подключение к Tor цензурируется, и добавить bridges. Формат моста должен соответствовать типу транспорта: obfs4, snowflake и т.п. Просто вставить IP:порт без транспорта иногда недостаточно.

Если настройка делается вручную, обычно правится Tor config на Gateway. Но лучше не переписывать системные файлы без необходимости, а использовать рекомендуемые Whonix-инструменты и документацию конкретной версии.

Общий пример того, как выглядит строка obfs4-моста:

Bridge obfs4 192.0.2.10:443 FINGERPRINT cert=... iat-mode=0
ClientTransportPlugin obfs4 exec /usr/bin/obfs4proxy

Bridge obfs4 192.0.2.10:443 FINGERPRINT cert=... iat-mode=0 ClientTransportPlugin obfs4 exec /usr/bin/obfs4proxy

После изменения настроек нужно перезапустить Tor на Gateway и смотреть лог подключения. Если мост не работает, причина часто в устаревшем мосте, неправильном fingerprint/cert, заблокированном транспорте или отсутствии пакета транспорта.

sudo systemctl restart tor@default
sudo journalctl -u tor@default -n 120 --no-pager

sudo systemctl restart tor@default sudo journalctl -u tor@default -n 120 --no-pager

Важно: не смешивайте мосты, VPN и прокси без понимания маршрутизации Whonix. В Whonix легко сломать ожидаемую модель безопасности, если пытаться “ускорить” подключение нестандартными маршрутами.

Итог: добавляйте bridges в Whonix-Gateway через Tor Connection Wizard, используйте актуальные мосты нужного типа и проверяйте логи Tor. Если мост не поднимается, первым делом сверяйте формат строки и наличие транспорта, а не настройки Workstation.

Другие ответы (0)

Пока нет других ответов. Будьте первым, кто поможет автору.

Ответить на вопрос

комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Вам также может быть интересно