I2p как установить
Перейти к содержимому

I2p как установить

  • автор:

I2p как установить

I2P (Invisible Internet Project) — децентрализованная анонимная сеть. Как TOR, только лучше, т. к. не позволет деанонизировать пользователя даже в том случае, если часть промежуточных нод будет скомпрометирована. Децентрализованность обозначает, что работа I2P не зависит от каких-либо центральных узлов или «супернод» (например, отсутвуют DNS -серверы или их аналоги).

Как пользоваться

Прежде всего, следует выполнить установку пакета i2p

sudo apt-add-repository ppa:i2p-maintainers/i2p sudo apt-get update sudo apt-get install i2p

Затем необходимо произвести запуск программного роутера для подключения к сети I2P. Если планируется редкое использование данной сети, то запуск можно произвести командой в консоли (от имени Вашего пользователя, без sudo ):

i2prouter start

Если не используется java service wrapper (http://wrapper.tanukisoftware.com/) или не работает предыдущая команда, то запуск производится командой (не используйте sudo и не запускайте от root):

i2prouter-nowrapper

если же доступ к сети I2P требуется постоянно, то, возможно, следует запускать I2P-роутер как демон. Для этого необходимо выполнить в консоли команду перенастройки пакета i2p :

sudo dpkg-reconfigure -plow i2p

которая отобразит текстовый интерфейс в консоли с возможностью выбора параметров, таких как разрешение запуска I2P-роутера как демона при старте системы, предел занимаемой памяти для I2P-роутера и др. По завершении перенастройки I2P-роутер будет запущен как системный демон.

Если I2P-роутер был запущен от имени пользователя, то через некоторое время в браузере по умолчанию откроется локальный адрес http://127.0.0.1:7657/home — «Консоль маршрутизатора I2P».

Теперь объясним системе (и браузеру в том числе), что на адреса вида example.i2p нужно ходить через прокси localhost:4444. Создаём новый proxy.pac текстовым редактором, вставляем туда:

function FindProxyForURL(url, host) { if (dnsDomainIs(host, ".i2p")) { return "PROXY 127.0.0.1:4444"; } else { return "DIRECT"; } }

Сохраняем. Открываем «Параметры системы» → «Сеть» → «Прокси-сервер», в « URL автоматической настройки» указываем только что созданный файл. Всё.

Внимание! Описанный выше метод является не безопасным с точки зрения анонимности. Лучше выделить отдельный браузер, и в настройках прокси прописать только i2p. А также отключить доступ к обычным веб ресурсам — очистить поле «Список outproxy(x)» на странице http://localhost:7657/i2ptunnel/edit.jsp?tunnel=0

Стоит помнить, что из-за особенностей архитектуры сети I2P не сразу начинает работать, нужно подождать, пока Ваш компьютер более-менее интегрируется в сеть (несколько минут или более).

I2P на выделенном сервере

Данная инструкция актуальна для домашнего сервера, находящегося в одной локальной сети с локальным компьютером. Для VPS/VDS требуется внести коррективы в данный мануал

Установка производится также, как и на локальный компьютер. После установки надо сделать туннель с порта 7657 на порт 7657 сервера.

ssh user@server -L7657:127.0.0.1:7657

Если в консоли появится приглашение шелла сервера, то Web-интерфейс I2P станет доступен по адресу localhost:7657

Далее разрешаем доступ к Web-интерфейсу с локального компьютера. Для этого заходим по адресу в консоли надо отредактировать конфиг командой

sudo nano /var/lib/i2p/i2p-config/clients.config

Там найти подобную строку

clientApp.0.args=7657 ::1,127.0.0.1 ./webapps/

и привести её к такому виду

clientApp.0.args=7657 192.168.1.2 ./webapps/

Где 192.168.1.2 — IP вашего сервера. После требуется перезапустить I2P, подождать пока он запустится. Если все настройки выполнены корректно, web-интерфейс I2P на сервере станет доступен по адресу http://server-ip:7657/.

Proxy с любого IP

Заходим по адресу http://server-ip:7657/i2ptunnelmgr. Заходим в настройки I2P HTTP Proxy и в разделе «Точка доступа» параметр «Кому будет доступно» меняем на IP своего сервера. Тоже самое проделываем с I2P HTTPS Proxy. Внизу страницы нажимаем кнопку «Сохранить» и перезагружаем I2P.

Пока роутер загружается, можно настроить браузер. В целях безопасности лучше использовать отдельный браузер для доступа в сеть I2P. Например Abrowser/Icecat. В настройках выставляем прокси для HTTP — IP-сервера:4444, для HTTPS — IP-сервера:4445

Сайты

Сайты в I2P имеют псевдо- TLD «i2p», например, http://echelon.i2p. Сайтов пока немного, сеть используется в основном для файлообмена.

Если ваш браузер довольно часто не находит сайты, то необходимо увеличить список подписок. Для этого нужно зайти на главную страницу вашего роутера(консоль), затем в «Сервисы I2P» → «Адресная книга». Потом перейдите в раздел «Подписки» и добавляем туда все известные подписки:

http://www.i2p2.i2p/hosts.txt http://inr.i2p/export/alive-hosts.txt http://dream.i2p/hosts.txt http://bl.i2p/hosts2.txt http://www.i2p2.i2p/hosts.txt http://trevorreznik.i2p/hosts.txt http://cipherspace.i2p/addressbook.txt http://stats.i2p/cgi-bin/newhosts.txt http://rus.i2p/hosts.txt http://tino.i2p/hosts.txt http://i2host.i2p/cgi-bin/i2hostetag

Информация о подписках взята с http://serverzona.ru/index.php/menu-i2p.html там же есть список полезных сайтов

Файлообмен

На сегодняшний день, обмен контентом разной степени легальности — основное применение I2P. Существует ряд специализированных программ для этого, например, Robert и iMule (версия aMule для I2P).

Установка iMule

Ставим зависимости (у меня потребовалась одна):

sudo apt-get install libcrypto++9

Скачиваем свежую версию iMule и устанавливаем её примерно так:

dpkg -i imule_2.3.2.0-precise-amd64.deb

Запускаем, на вкладке KAD в «Инициализация» — «From URL » указываем, например, http://echelon.i2p/imule/nodes.dat, жмём Enter. Ждём, когда скачается файл. После этого не забываем ещё подождать, и можно пользоваться.

Почему-то у меня программа не каждый раз подключается к KAD, помогает закрыть её и запустить снова.

Устранение неполадок

В этом разделе будут описаны возможные проблемы с запуском и работой iMule.

При запуске программы ничего не происходит, если запускать через терминал командой imule , отображается следующая ошибка:

imule: error while loading shared libraries: libbfd-2.22-system.so: cannot open shared object file: No such file or directory

Исправляется созданием символьной ссылки на существующую в системе библиотеку, но под другим именем:

sudo ln -s /usr/lib/libbfd-2.22.90-system.20120924.so /usr/lib/libbfd-2.22-system.so

Пакеты I2P для Debian

Инструкции для Ubuntu и основанных на ней системах, таких как Linux Mint и Trisquel

Добавление PPA через командную строку и установка I2P
  1. Откройте консоль и введите:
    sudo apt-add-repository ppa:i2p-maintainers/i2p
    Эта команда добавит PPA к /etc/apt/sources.list.d и извлечет ключ gpg, которым был подписан репозиторий. Ключ GPG гарантирует, что пакеты не были подделаны после сборки.
  2. Теперь нужно уведомить пакетный менеджер о новом репозитории, введя:
    sudo apt-get update
    Эта команда заберет списки последних версий из каждого репозитория, что настроен для вашей системы, включая репозиторий I2P, который мы добавили предыдущей командой.
  3. Теперь вы готовы к установке I2P!
    sudo apt-get install i2p
Добавление PPA с помощью Центра ПО
  1. Откройте «ПО и обновления» через меню приложений.
  2. Выберите вкладку «Другое ПО» и нажмите кнопку «Добавить» в нижней части страницы чтобы настроить PPA.
  3. Добавьте PPA, вставив URL-адрес: ppa:i2p-maintainers/i2p в диалоговое окно PPA.
  4. Скачайте информацию о репозитории с помощью кнопки «Перезагрузка».
  5. Установите ПО I2P, используя инструмент «ПО» из меню приложений.

После завершения установки вы можете приступать к следующей части запуска I2P и его настройки для вашей системы.

Инструкции для Debian

WARNING: Our Debian repos deb.i2p2.de and deb.i2p2.no are currently down, and probably will not be back soon. Please follow these instructions to use the Ubuntu PPA as a workaround. We will announce any updates here and on i2pforum.net. We apologize for the inconvenience.

Поддерживаемые в настоящее время архитектуры: amd64, i386, armhf, arm64, powerpc, ppc64el, s390x

Примечание: Следующие шаги должны быть выполнены с root-правами доступа (напр., переключение на пользователя root с помощью su или с помощью добавления в начало каждой команды sudo ).

    ,
    Убедитесь, что установлены apt-transport-https , curl , lsb-release3 .

 sudo apt-get update sudo apt-get install apt-transport-https lsb-release curl 
 # Use this command on Debian Bullseye or newer only. echo "deb [signed-by=/usr/share/keyrings/i2p-archive-keyring.gpg] https://deb.i2p2.de/ $(lsb_release -sc) main" \ | sudo tee /etc/apt/sources.list.d/i2p.list 

If you’re using a downstream variant of Debian like LMDE or Kali Linux, the following command fill find the correct version for your distribution:

 # Use this command on Debian Downstreams like LMDE or ParrotOS only. echo "deb [signed-by=/usr/share/keyrings/i2p-archive-keyring.gpg] https://deb.i2p2.de/ $(dpkg --status tzdata | grep Provides | cut -f2 -d'-') main" \ | sudo tee /etc/apt/sources.list.d/i2p.list 

If you are using Debian Buster or older official Debian distributons, use the following command instead:

 # Use this command on Debian Buster or older only. echo "deb https://deb.i2p2.de/ $(lsb_release -sc) main" \ | sudo tee /etc/apt/sources.list.d/i2p.list 

If you’re using a downstream variant of Debian like LMDE or Kali Linux, the following command fill find the correct version for your distribution:

 # Use this command on Debian Buster or older only. echo "deb https://deb.i2p2.de/ $(dpkg --status tzdata | grep Provides | cut -f2 -d'-') main" \ | sudo tee /etc/apt/sources.list.d/i2p.list 
 curl -o i2p-archive-keyring.gpg https://geti2p.net/_static/i2p-archive-keyring.gpg 
 gpg --keyid-format long --import --import-options show-only --with-fingerprint i2p-archive-keyring.gpg 

Убедитесь, что отпечаток ключа соответствует выходным данным:

 7840 E761 0F28 B904 7535 49D7 67EC E560 5BCF 1346 
 sudo cp i2p-archive-keyring.gpg /usr/share/keyrings 

If you are using a distribution older than Debian Buster, you will also need to symlink that key to /etc/apt/trusted.gpg.d .

 sudo ln -sf /usr/share/keyrings/i2p-archive-keyring.gpg /etc/apt/trusted.gpg.d/i2p-archive-keyring.gpg 
 sudo apt-get update 
 sudo apt-get install i2p i2p-keyring 

После завершения установки вы можете приступать к следующей части запуска I2P и его настройки для вашей системы.

Действия после установки

  • «по требованию» используя скрипт i2prouter. Просто запустите » i2prouter start » из командной строки. (Важно: НЕ НАДО использовать sudo или запускать его от root!)
  • «по требованию» без java service wrapper (он нужен для non-Linux/non-x86 систем), запуская » i2prouter-nowrapper «. (Важно: НЕ НАДО использовать sudo или запускать от root!)
  • как сервис, который автоматически стартует при запуске системы, даже до входа пользователя. Сервис может быть активирован командой » dpkg-reconfigure i2p » от root или с помощью sudo. Этот вариант рекомендован для использования.

При первой инсталляции не забудьте поправить настройки NAT/firewall, если это возможно. Порты, которые нужно пробросить, указаны на странице конфигурации сетив консоли маршрутизатора. Если вам нужно разобраться, что такое проброс портов, про это можно прочитать на portforward.com.

Проверьте и поправьте настройки полосы пропускания на странице настроек, так как значения по умолчанию 96 KB/s down / 40 KB/s up довольно консервативны.

Если вы хотите получить доступ к I2P-сайтам через браузер, посмотрите на странице browser proxy setup простую инструкцию.

Mastodon

Reddit

Twitter

Настройка i2p сети: пошаговая инструкция

Что нужно ставить во главу угла: производительность компьютера или информационную безопасность? В идеале – иметь и первое, и второе. На практике чаще приходится делать выбор, искать компромиссные варианты. Большинство продвинутых пользователей сегодня «переползают» в i2p – данная статья будет посвящена некоторым аспектам работы в этой сети.

i2p-роутер допускается установить на собственном ПК. Если же ставится задача обеспечить полноценный доступ к ресурсам всей домашней сети, возникает необходимость поднять прокси на этом же роутере. А можно ли получать доступ без установки дополнительных программ к ресурсам i2p сети с любого компьютера? Теоретически, да. Другое дело, что будет страдать безопасность. Если же скрывать нечего, а периодически возникает необходимость что-нибудь посмотреть, допускается использовать указанный выше сценарий. Запускается удаленный рабочий стол, и к домашнему серверу легко подключиться с любого чужого ПК. При наличии закрытых портов или медленном подключении использовать RDP проблематично. Оптимальный вариант решения проблемы – настройка http-прокси и поднятие на хостинге i2p-роутера.

К хостингу особых требований не предъявляется. Подойдет как арендованный сервер, так и VDS. Принципиально требование к машине с root-доступом, тянущей Java. Подойдет как Windows, так и Линукс. Как устанавливается i2p? Сначала в sources.list добавляем в репозиторий i2p. Далее скачиваем ключ репозитория, выставляя его в apt. После обновления базы устанавливаем модернизированные пакеты i2p-keyring. Запускать i2p допускается либо с консоли, либо при старте системы с помощью сервиса (второй вариант предпочтительнее). Как это сделать? От имени рута набираем dpkg-reconfigure i2p, отвечаем «да» на вопрос о пуске сервиса. Ничего сложного в этом нет.

Базовую настройку i2p проще всего совершить через веб-интерфейсы. На начальной стадии допуск к ним разрешается лишь с локального ПК. Чтобы сделать первую «дырку» в безопасности, требуется получить с любого адреса доступ к админке. При этом на закладке UI ставим английский язык. Хостинг, в любом случае, имеет ограничения по трафику. С другой стороны, на посторонних много тратить и не придется. Обратной стороной медали является то, что страдает как скорость, так и анонимность. Если хочется максимально высокой конфиденциальности, share ставится на сто процентов. Настройка же скоростных параметров осуществляется в зависимости от собственных нужд и канала выбранного сервиса. Настраивать необходимо и браузер. Если действия совершены правильно, на выходе получают удобный, но не в полной мере безопасный персональный прокси для подключения к i2p сети. Повышение безопасности предусматривает шифровку канала от домашнего ПК до сервера.

  • Услуги
    • Логотипы, фирстиль
    • Создание дизайна сайта
    • Создание 3D дизайна
    • Верстка
    • Хостинг
    • Продвижение сайта
    • Поддержка сайтов
    • Создание сайтов
      • Сайт-визитка
      • Корпоративный сайт
      • Интернет-магазин
      • Веб-портал

      Установка и настройка i2p на Android

      Если вы в первый раз слышите про сеть i2p, настоятельно рекомендую ознакомиться со статьёй I2P — бесплатный способ обхода цензуры. В ней я обзорно объясняю, что такое сеть i2p и как она функционирует

      Данная статья предполагает, что вы знакомы с принципом работы сети i2p

      Установка i2pd

      Существует 2 реально работающих реализации i2p: это реализация i2p на языке JAVA и i2pd на языке C++. Для пользователя разница в первую очередь по производительности, и i2pd работает значительно быстрее. Его и выберем

      Загрузить i2pd можно на github из репозитория PurpleI2P/i2pd-android или PurpleI2P/i2pd. Оба этих репозитория принадлежат проекту PurpleI2P, но первом больше билдов под разные архитектуры. Предпочтительнее использовать первый

      По указанным выше ссылкам необходимо загрузить файл APK и установить его

      Настройка i2pd на Android (опционально)

      Конфигурационные файлы i2pd вы найдёте в Internal Storage > i2pd

      Сразу после установки i2pd готов к работе, однако в настройках много вкусных дополнительных возможностей. Всё это строго опционально. Настраивается i2pd на Android точно так же, как и на desktop — через конфигурационные файлы. С моими рекомендациями по настройке i2pd можете ознакомиться в статье Рекомендации по настройке i2pd

      Если у вас на Android отсутствует текстовый редактор, могу порекомендовать Jota Text Editor — он весит всего 722k — именно столько должен весить текстовый редактор

      Конфигурация версии для Android отличается от версии для desktop по следующим пунктам:

      • Секция [httpproxy]. Длина входящих и исходящих туннелей по умолчанию сокращена до 2. Чем короче туннель, тем он быстрее, но тем хуже с анонимностью
      • Секция [socksproxy]. По умолчанию SOCKS5 прокси на порту 4447 выключен
      • Секция [sam]. По умолчанию интерфейс SAM выключен
      • Секция [limits]. По умолчанию число transittunnels сокращено до 5

      Секция [meshnets]. Для версии 2.39 установка yggdrasil = true приводит к сегфолту (падению приложения). Скорее всего, скоро починят Yggdrasil — это совсем другой мир, ортогональный миру i2p, но они друг с другом отлично дружат. Ознакомиться с yggdrasil вы можете в статье Yggdrasil Network

      Настройка WEB-браузера

      Важно понять одну вещь: в Telegram можно просмотреть ссылки через Instant View, и это совсем не одно и то же, что просмотр в браузере

      Открытие ссылки через Instant View происходит во встроенном в Android браузере, который мы не настраиваем (рискуем сломать больше, чем добавить полезного). Если у ссылки есть превью — её удастся открыть через Instant View. Внутри могут быть другие ссылки, и вот они откроются вашим браузером по умолчанию. Если браузер по умолчанию не тот, который вы настроили для работы с i2pd — работать ничего не будет

      Чтобы иметь возможность выбрать, чем открывать ссылку, необходимо удерживать нажатие на ссылке — тогда откроется контекстное меню, где есть как минимум пункт «Скопировать», а после открыть браузер и вставить туда ссылку

      Существует как минимум 2 браузера под Android, которые можно интегрировать с i2p:

      • Android: i2pd + Firefox (Nightly)
        Один браузер можно настроить для всего: и интернет-сёрфинг, включая просмотр youtube, так и для работы в сети i2p. Этот вариант удобен мне
      • Android: i2pd + Lightning Browser
        Отдельный браузер только для сети i2p. Гарантированно приватно

      Выберите любой из вариантов (можно сразу оба)

      Подводные камни и траблшутинг

      Тут несколько моментов, с которыми я сталкивался

      Энергопотребление

      Шифрование — это тяжёлая для CPU операция. А i2p постоянно и обильно шифрует трафик. Поэтому время автономной работы при запущенном i2pd сократится. Держите этот факт в уме, не запускайте i2pd вдалеке от зарядки, например за городом

      Не устанавливаются клиентские туннели

      Пару раз сталкивался с такой проблемой удалённо и ни разу лично. Один раз помогла перезагрузка. Предполагаю, достаточно моргнуть (выключить-включить) сетью

      Смотри также

      Браузер не единственное приложение, способное взаимодействовать с сетью i2p на Android. Рекомендую ознакомиться со статьёй Telegram + i2p

      Статьи о настройке i2p на других платформах:

      • Установка и настройка i2pd в Windows
      • Установка и настройка i2p на Linux
      • Установка и настройка i2p на MacOS

      Другие статьи цикла доступны в статье Цикл статей об i2p

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *