📢 Webサイト閉鎖と移転のお知らせ
このWebサイトは2026年9月に閉鎖いたします。
新しい記事は移転先で追加しております。(旧サイトでは記事を追加しておりません)

 
(同じ利用者による、間の15版が非表示)
6行目: 6行目:
<br><br>
<br><br>


== Tor Browserのインストール ==
== TorとTorSocksのインストール (Tor Browserを使用する場合は不要) ==
[https://www.torproject.org/download/ こちらの公式Webサイト]または以下のコマンドを実行してダウンロードする。<br>
==== パッケージ管理システムからインストール ====
sudo zypper install tor torsocks
<br>
==== ソースコードからインストール ====
===== Torのインストール =====
Torのビルドに必要なライブラリをインストールする。<br>
sudo zypper install zlib-devel xz-devel libzstd-devel libevent-devel libtcmalloc4 libopenssl-devel libopenssl-1_1-devel \
                    libfuzzy-devel systemd-devel mozilla-nss-devel
                    asciidoc # 必要ならばインストールする
<br>
[https://gitlab.torproject.org/tpo/core/tor TorのGitLab]にアクセスして、ソースコードをダウンロードする。<br>
git clone https://gitlab.torproject.org/tpo/core/tor
# または
git clone https://gitlab.torproject.org/tpo/core/tor -b release X.Y.Z
cd tor
<br>
Torをビルドおよびインストールする。<br>
./autogen.sh
mkdir build && cd build
../configure --prefix=<Torのインストールディレクトリ>                    \
              --with-libevent-dir=--prefix=<Torのインストールディレクトリ> \
              --enable-lzma --enable-zstd --enable-systemd --enable-nss --disable-asciidoc
make -j $(nproc)
make install
<br>
cp /<Torのインストールディレクトリ>/etc/tor/torrc.sample /<Torのインストールディレクトリ>/etc/tor/torrc
vi /<Torのインストールディレクトリ>/etc/tor/torrc
<br>
Torの設定ファイルであるtorrcファイルを編集する。<br>
# /<Torのインストールディレクトリ>/etc/tor/torrcファイル
...略
# User Add
DataDirectory /<Torのインストールディレクトリ>/var/lib/tor
PidFile /<Torのインストールディレクトリ>/var/run/tor/tor.pid
Log notice syslog
ControlSocket /<Torのインストールディレクトリ>/var/run/tor/control GroupWritable RelaxDirModeCheck
ControlSocketsGroupWritable 1
SocksPort unix:/<Torのインストールディレクトリ>/var/run/tor/socks WorldWritable
SocksPort 9050
CookieAuthentication 0
CookieAuthFileGroupReadable 1
CookieAuthFile /<Torのインストールディレクトリ>/var/run/tor/control.authcookie
<br>
Torの設定ファイルであるdefaults-torrcファイルを、以下に示す内容で作成する。<br>
vi /<Torのインストールディレクトリ>/etc/tor/defaults-torrc
<br>
# /<Torのインストールディレクトリ>/etc/tor/defaults-torrcファイル
DataDirectory /<Torのインストールディレクトリ>/var/lib/tor
PidFile /<Torのインストールディレクトリ>/var/run/tor/tor.pid
Log notice syslog
ControlSocket /<Torのインストールディレクトリ>/var/run/tor/control GroupWritable RelaxDirModeCheck
ControlSocketsGroupWritable 1
SocksPort unix:/<Torのインストールディレクトリ>/var/run/tor/socks WorldWritable
SocksPort 9050
CookieAuthentication 0
CookieAuthFileGroupReadable 1
CookieAuthFile /<Torのインストールディレクトリ>/var/run/tor/control.authcookie
<br>
Tor用のSystemdサービスファイルを作成する。<br>
sudo vi /etc/systemd/system/tor.service
<br>
<syntaxhighlight lang="ini">
# /etc/systemd/system/tor.serviceファイル
[Unit]
Description=Anonymizing overlay network for TCP
After=syslog.target network.target nss-lookup.target
PartOf=tor-master.service
ReloadPropagatedFrom=tor-master.service
[Service]
Type=notify
NotifyAccess=all
#User=tor
ExecStartPre=/<Torのインストールディレクトリ>/bin/tor --runasdaemon 0 --defaults-torrc /<Torのインストールディレクトリ>/etc/tor/defaults-torrc -f /<Torのインストールディレクトリ>/etc/tor/torrc --verify-config --user <ユーザ名> --hush
ExecStart=/<Torのインストールディレクトリ>/bin/tor --runasdaemon 0 --defaults-torrc /<Torのインストールディレクトリ>/etc/tor/defaults-torrc -f /<Torのインストールディレクトリ>/etc/tor/torrc --user <ユーザ名> --hush
ExecReload=/bin/kill -HUP ${MAINPID}
KillSignal=SIGINT
TimeoutSec=30
Restart=on-failure
RestartSec=1
WatchdogSec=1m
LimitNOFILE=32768
# Hardening
CapabilityBoundingSet=CAP_SETUID CAP_SETGID CAP_NET_BIND_SERVICE CAP_DAC_READ_SEARCH
LockPersonality=yes
MemoryDenyWriteExecute=yes
NoNewPrivileges=yes
PermissionsStartOnly=yes
PrivateDevices=yes
PrivateNetwork=no
PrivateUsers=no
PrivateTmp=yes
ProtectClock=yes
ProtectControlGroups=yes
ProtectHome=yes
ProtectKernelLogs=yes
ProtectKernelModules=yes
ProtectKernelTunables=yes
ProtectSystem=strict
ProtectHostname=yes
ReadOnlyDirectories=/
#ReadWriteDirectories=/run/tor
ReadWriteDirectories=/<Torのインストールディレクトリ>/var/lib/tor
ReadWriteDirectories=/<Torのインストールディレクトリ>/var/log/tor
RemoveIPC=yes
RestrictAddressFamilies=AF_UNIX AF_INET AF_INET6
RestrictNamespaces=yes
RestrictRealtime=yes
RestrictSUIDSGID=yes
SystemCallArchitectures=native
SystemCallFilter=~@cpu-emulation @obsolete @raw-io @mount @module @debug @clock @reboot @swap
UMask=77
[Install]
WantedBy=multi-user.target
</syntaxhighlight>
<br>
sudo vi /etc/systemd/system/tor-master.service
<br>
<syntaxhighlight lang="ini">
# /etc/systemd/system/tor-master.service
[Unit]
Description=Anonymizing overlay network for TCP (multi-instance master)
[Service]
Type=oneshot
RemainAfterExit=yes
ExecStart=/bin/true
ExecReload=/bin/true
[Install]
WantedBy=multi-user.target
</syntaxhighlight>
<br>
~/.profileファイル等に、環境変数を追記する。<br>
vi ~/.profile
<br>
<syntaxhighlight lang="sh">
# ~/.profileファイル
export PATH="/<Torのインストールディレクトリ>/bin:$PATH"
export LD_LIBRARY_PATH="/<Torのインストールディレクトリ>/lib64:$LD_LIBRARY_PATH"
</syntaxhighlight>
<br>
===== Tor Socksのインストール =====
次に、[https://gitlab.torproject.org/tpo/core/torsocks/ Tor SocksのGit]にアクセスして、ソースコードをダウンロードする。<br>
git clone https://gitlab.torproject.org/tpo/core/torsocks.git
cd torsocks
<br>
Tor Socksをビルドおよびインストールする。<br>
./autogen.sh
mkdir build && cd build
../configure --prefix=<Torのインストールディレクトリ>
make -j $(nproc)
make install
<br>
TorおよびTorSocksの実行に必要な依存関係のライブラリをインストールする。<br>
sudo zypper install libcap-progs
<br>
~/.profileファイル等に、環境変数を追記する。<br>
vi ~/.profile
<br>
<syntaxhighlight lang="sh">
# ~/.profileファイル
export PATH="/<Torのインストールディレクトリ>/bin:$PATH"
export LD_LIBRARY_PATH="/<Torのインストールディレクトリ>/lib64:$LD_LIBRARY_PATH"
</syntaxhighlight>
<br><br>
 
== Torブラウザのインストール ==
[https://www.torproject.org/download/ Torブラウザの公式Webサイト]または以下のコマンドを実行してダウンロードする。<br>
  wget https://dist.torproject.org/torbrowser/x.x.x/tor-browser-linux64-x.x.x_en-US.tar.xz
  wget https://dist.torproject.org/torbrowser/x.x.x/tor-browser-linux64-x.x.x_en-US.tar.xz
<br>
<br>
ダウンロードしたファイルを解凍する。<br>
ダウンロードしたファイルを解凍する。<br>
  tar Jxvf tor-browser-linux64-*_en-US.tar.xz
  tar xf tor-browser-linux64-*_en-US.tar.xz
<br>
<br>
以下のコマンドを実行して、Tor Browserをインストールする。(ここでは、ホームディレクトリにインストールする)<br>
解凍したファイルを任意のディレクトリに配置する。<br>
  cd tor-browser_en-US/
  mv tor-browser_en-US Tor_Browser
  ./start-tor-browser.desktop
  mv Tor_Browser <任意のディレクトリ>
<br>
<br>
Torブラウザのデスクトップエントリファイルを作成する。<br>
vi ~/.local/share/applications/Tor_Browser.desktop
<br>
<br>
以下の内容で、Tor Browserのデスクトップエントリファイルを作成する。<br>
<syntaxhighlight lang="ini">
# ~/.local/share/applications/Tor_Browser.desktopファイル
  [Desktop Entry]
  [Desktop Entry]
  Type=Application
  Type=Application
24行目: 210行目:
  GenericName=Tor Browser
  GenericName=Tor Browser
  Comment=Tor Browser is +1 for privacy and −1 for mass surveillance
  Comment=Tor Browser is +1 for privacy and −1 for mass surveillance
Exec=sh -c '"/<Torブラウザのインストールディレクトリ>/Browser/start-tor-browser" --detach || ([c!  -x "/<Torブラウザのインストールディレクトリ>/Browser/start-tor-browser" ] && "$(dirname "$*")"/Browser/start-tor-browser --detach)' dummy %k
X-TorBrowser-ExecShell=./Browser/start-tor-browser --detach
Icon=/<Torブラウザのインストールディレクトリ>/Browser/browser/chrome/icons/default/default128.png
  Categories=Network;WebBrowser;Security;
  Categories=Network;WebBrowser;Security;
Exec=sh -c '"/home/suse/tor-browser_en-US/Browser/start-tor-browser" --detach || ([ !  -x "/home/suse/tor-browser_en-US/Browser/start-tor-browser" ] && "$(dirname "$*")"/Browser/start-tor-browser --detach)' dummy %k
X-TorBrowser-ExecShell=./Browser/start-tor-browser --detach
Icon=/home/suse/tor-browser_en-US/Browser/browser/chrome/icons/default/default128.png
  StartupWMClass=Tor Browser
  StartupWMClass=Tor Browser
</syntaxhighlight>
<br><br>
<br><br>


== Tor over VPN ==
== Tor over VPNとは ==
VPN経由でTorを使用することをTor over VPN、あるいは、Tor through VPNと呼ぶ。<br>
VPN経由でTorを使用することをTor over VPN、あるいは、Tor through VPNと呼ぶ。<br>
<br>
<br>
54行目: 241行目:
#: <br>
#: <br>
#: ガードノードのIPアドレスが出力されない理由は、TorはVPNネットワークを経由しているため、ガードノードと接続しているのはVPNサーバだからである。
#: ガードノードのIPアドレスが出力されない理由は、TorはVPNネットワークを経由しているため、ガードノードと接続しているのはVPNサーバだからである。
<br>
対応しているVPNサービス<br>
* CyberGhost
* IP VANISH
* Windscribe
* PrivateVPN
* PIA VPN
* Mullvad
* Ivacy VPN
* AirVPN
* Nord VPN
<br>
非対応のVPNサービス<br>
* Strong VPN
<br><br>
== VPN over Torとは ==
Torネットワーク経由でVPNネットワークに接続することを、VPN over Tor、あるいは、VPN through Torと呼ぶ。<br>
VPN over Torを使用することにより、VPNサービス事業者にはユーザのIPアドレスが分からなくなる。<br>
<br>
この接続方法は、VPNサービス事業者から通信ログが漏洩した場合に匿名性を守る事ができる。<br>
<br>
<u>ただし、対応しているVPNサービスが少ないことに注意する。</u><br>
<br>
VPN over Torの特徴を、以下に示す。<br>
* VPNサービス事業者にはユーザのIPアドレスが分からない。
* VPNサービスへの支払いに暗号通貨を使用する等、アカウントを匿名化している場合、サービス事業者がログを開示したとしてもユーザに辿り着くことは不可能となる。
* 通常ではTorに対応していないプロトコルでもTorを経由して通信できる。
<br>
VPN over Torは、以下のような流れで接続する。<br>
# Torに接続する。<br>TorブラウザもしくはTorコマンドでTorとの接続を確立する。
# VPN over Torに対応しているVPNの設定を行う。
# Torネットワーク経由でVPNネットワークへ接続する。<br>この接続方法は特殊であるため、VPN over Torに対応したVPNサービスを契約する必要がある。
<br>
VPN over Torで接続する手順を、以下に示す。<br>
# Torに接続する
#: 最初にTorネットワークに接続している必要があるため、Torブラウザを起動する。
#: <code>tor</code>コマンドを使用する場合、ポート番号が頻繁に変更されるため、Torブラウザの使用を推奨する。
#: Torネットワークへの接続が完了した後、ローカルでTCP 9150ポートのSOCKSプロキシがリッスンし始める。
# VPNソフトウェアの設定を行う。
#: ここでは、AirVPNを例に挙げる。
#: AirVPNのNetwork Lockを有効にしている場合、VPN over Torは出来ない。これは、Network LockによりTorネットワークへの接続が遮断されるためである。
#: VPN over Torで接続する場合は、まず、Network Lockが無効化した状態であることを確認する。
#: 次に、AirVPNソフトウェアのメイン画面左下にある設定ボタンを押下する。
#:# 画面の左ペインにある[Proxy / Tor] - 画面の右ペインにある[Type]プルダウンから[Tor]を選択 - 画面下にある[Save]ボタンを押下する。
#:# 設定を保存した後、画面中央にある[Test]ボタンを押下する。
#:# "Successfull test"というメッセージが出力すれば成功である。<br>失敗する場合は、Torブラウザが起動していないか、ポート番号が異なっている可能性がある。
# VPN over Torで接続できているかどうかを確認する。
#: 上記の設定後、VPNネットワークへ接続するだけでTorネットワーク経由のVPN接続が可能である。
#: SOCKSプロキシを通しているためTorネットワークを使用していると感じにくいが、通信速度は明らかに遅くなる。
<br>
対応しているVPNサービス<br>
* PrivateVPN
* Mullvad
* AirVPN
<br>
非対応のVPNサービス<br>
* その他全てのVPNサービス
<br><br>
<br><br>


__FORCETOC__
__FORCETOC__
[[カテゴリ:CentOS]][[カテゴリ:SUSE]][[カテゴリ:Raspberry_Pi]]
[[カテゴリ:RHEL]][[カテゴリ:SUSE]][[カテゴリ:Raspberry_Pi]][[カテゴリ:PinePhone]][[カテゴリ:Windows10]][[カテゴリ:Windows11]]