333.i2p

Форум, посвященный разработке и поддержке i2pd
i2pd_2.36 не коннектится через тор. « Релизы « Разработка i2pd
 
Thu, 11 Nov 2021, 12:01am #1
anon888
Участник
Registered: November 2021
Последний раз: Fri, 12 Nov 2021
Сообщения: 3

Привет.
Делюсь наблюдением.

Версия i2pd 2.36, та что в antix_21 и debian_bullseye, не может создать туннели если виртуалка в которой запущен i2pd завернута в tor с помощью iptables.

версии 2.29(antix_19) и 2.39(последний релиз) работают нормально.

Offline
Thu, 11 Nov 2021, 02:35pm #2
orignal
Директор
Wlm
Registered: February 2016
Последний раз: 5 часов назад
Сообщения: 213

Может вместо iptables использовать параметр ntcp2.proxy?

Offline
Thu, 11 Nov 2021, 05:36pm #3
anon888
Участник
Registered: November 2021
Последний раз: Fri, 12 Nov 2021
Сообщения: 3

Тогда придется тор на самой виртуалке запускать, в которой i2pd стартует а это как-то не параноидально :)
Пока только знакомлюсь с i2pd, заметил странность, запостил.

Возможно вы как разработчик пнёте команду дебиана в который попала слегка багованная версия 2.36 и они заменят ее на последний релиз.
А нет так нет, может я в чем-то не прав.

В чем причина такого поведения не знаю, пробовал отключить SSU транспорт т.к. udp через тор не передать, но результат тот-же, пробовал папку netDb с флудфила скопировать в виртуалку, то-же не помогает, количество роутеров постепенно падает а коннекта нет.
Стоит поставить 2.39 и не надо никаких лишних действий, через пять минут после старта можно в сеть зайти.
На старом антиксе(тот что на debian_ascii) с 2.29 тоже нет проблем.

тестировал на antix_21.
на хосте в /usr/share/tor-service-default-torrc открыт
TransPort 9040

в него заворачиваются все виртуалки от определенного пользователя
iptables -t nat -A -m owner --uid-owner $(id -u virtual_user) -p TCP -j DNAT --to-destination 127.0.0.1:9040

Не работает только i2pd 2.36.

А так добра вам :) , хорошее дело делаете.

Offline
Thu, 11 Nov 2021, 08:27pm #4
orignal
Директор
Wlm
Registered: February 2016
Последний раз: 5 часов назад
Сообщения: 213

>Тогда придется тор на самой виртуалке запускать, в которой i2pd стартует

Не обязательно. В этом параметре можно указывать любой IP.

>пробовал отключить SSU транспорт

Его надо отключать обязательно, и чтобы на веб-морде было Status:Proxy

Offline