Konfigurera en Tor-klient som lokal nätverksgateway för flera värdar
Du kan göra Tor-klienten tillgänglig för andra datorer i det lokala nätverket genom att binda den till ytterligare adresser i torrc.
Som standard tar Tor endast emot SOCKS-anslutningar från localhost. Tor kan konfigureras som klient eller relä på en annan dator och låta andra datorer ansluta genom den för anonymitet. Detta är mest användbart i en miljö där många datorer behöver en anonymitetsgateway till omvärlden. Observera dock att med denna konfiguration kan alla i det privata nätverket mellan dig och Tor-klienten eller Tor-reläet se trafiken som skickas i klartext. Anonymiteten börjar inte förrän trafiken når Tor-reläet. Om du styr domänen och vet att allt är ordentligt skyddat bör detta fungera, men konfigurationen är kanske inte lämplig för stora privata nätverk där säkerhet är avgörande i alla delar.
Konfigurationen är enkel: redigera SocksListenAddress i torrc enligt följande exempel:
SocksListenAddress 127.0.0.1
SocksListenAddress 192.168.x.x:9100
SocksListenAddress 0.0.0.0:9100
Du kan ange flera lyssningsadresser om du ingår i flera nätverk eller undernät.
SocksListenAddress 192.168.x.x:9100 #eth0
SocksListenAddress 10.x.x.x:9100 #eth1
Därefter anger klienterna i respektive nätverk eller undernät en SOCKS-proxy med adressen och porten som du angav med SocksListenAddress. Observera att konfigurationsalternativet SocksPort ENDAST anger porten för localhost (127.0.0.1). När du konfigurerar en eller flera SocksListenAddress måste porten anges tillsammans med adressen, som i exemplet ovan. Om du vill tvinga all utgående data genom den centrala Tor-klienten eller det centrala reläet, i stället för att servern endast fungerar som valfri proxy, kan programmet iptables (för *nix) vara användbart.