Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Iran ist wieder online, hat aber statt Internet nur noch ein #Filternet – viele Websites sind gesperrt.

Iran ist wieder online, hat aber statt Internet nur noch ein #Filternet – viele Websites sind gesperrt.

Scheduled Pinned Locked Moved Uncategorized
filternetsnowflaketorsolidaritatfreierzugang
5 Posts 3 Posters 2 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • datenpunks@fedifreu.deD This user is from outside of this forum
    datenpunks@fedifreu.deD This user is from outside of this forum
    datenpunks@fedifreu.de
    wrote last edited by
    #1

    Iran ist wieder online, hat aber statt Internet nur noch ein #Filternet – viele Websites sind gesperrt.

    Wir merken das daran, dass unser #Snowflake-Proxy so stark genutzt wird wie noch nie. Snowflake ist eine Brücke ins #Tor-Netzwerk. Der Betrieb solcher Brücken ist risikoarm, und auch die eigene Netzanbindung wird dadurch kaum langsamer.

    Wer mithelfen will, kann ganz einfach das Snowflake-AddOn im Firefox-Browser installieren:
    https://community.torproject.org/relay/setup/snowflake/

    Wer noch mehr helfen will, kann einen Snowflake-Proxy als eigene Anwendung (standalone) z.B. auf einem Raspberry Pi oder Webserver laufen lassen: https://community.torproject.org/relay/setup/snowflake/standalone/

    Solche Proxies helfen besonders viel, wenn sie direkt (ohne NAT) mit dem Internet verbunden sind oder im Router (z.B. der Fritzbox) eine Portfreigabe für UDP eingerichtet wurde.

    #Iran #Solidarität #FreierZugang #Informationsfreiheit #InternetZensur

    datenpunks@fedifreu.deD atarifrosch@fedifreu.deA txt_file@chaos.socialT 3 Replies Last reply
    0
    • datenpunks@fedifreu.deD datenpunks@fedifreu.de

      Iran ist wieder online, hat aber statt Internet nur noch ein #Filternet – viele Websites sind gesperrt.

      Wir merken das daran, dass unser #Snowflake-Proxy so stark genutzt wird wie noch nie. Snowflake ist eine Brücke ins #Tor-Netzwerk. Der Betrieb solcher Brücken ist risikoarm, und auch die eigene Netzanbindung wird dadurch kaum langsamer.

      Wer mithelfen will, kann ganz einfach das Snowflake-AddOn im Firefox-Browser installieren:
      https://community.torproject.org/relay/setup/snowflake/

      Wer noch mehr helfen will, kann einen Snowflake-Proxy als eigene Anwendung (standalone) z.B. auf einem Raspberry Pi oder Webserver laufen lassen: https://community.torproject.org/relay/setup/snowflake/standalone/

      Solche Proxies helfen besonders viel, wenn sie direkt (ohne NAT) mit dem Internet verbunden sind oder im Router (z.B. der Fritzbox) eine Portfreigabe für UDP eingerichtet wurde.

      #Iran #Solidarität #FreierZugang #Informationsfreiheit #InternetZensur

      datenpunks@fedifreu.deD This user is from outside of this forum
      datenpunks@fedifreu.deD This user is from outside of this forum
      datenpunks@fedifreu.de
      wrote last edited by
      #2

      Snowflake-Standalone-Proxy

      Ihr wollt wissen, wir man einen Standalone-Snowflake-Proxy so konfiguriert, dass er sein volles Potenzial entfalten kann?

      Folgendes hat ein Datenpunk getan, damit das hinter einer Fritzbox funktioniert:

      Snowflake-Proxy hinter einer Fritzbox betreiben

      Damit der Snowflake-Proxy gut funktioniert, sollte er aus dem Internet via UDP erreichbar sein. Nur dann wird er einige Sekunden nach dem Start "NAT type: unrestricted" ausgeben.

      Vorbereitung

      Im Terminal

      Kopiere folgende Befehlszeile in ein Terminalfenster und drück Enter:

      $ cat /proc/sys/net/ipv4/ip_local_port_range 
      32768 60999

      Kopiere die erste (linke) Zahl aus der Ausgabe – in unserem Beispiel ist das 32768.

      Im Web-Interface der Fritzbox

      Im Web-Interface der Fritzbox gibt es einen Abschnitt Heimnetz und darin dem Punkt Netzwerk.

      Darin werden alle vernetzten Geräte aufgelistet. Wähle das Gerät aus, auf dem der Snowflake-Proxy laufen soll. Dort erstellst du für dieses Gerät eine Netzwerkfreigabe. Das Ergebnis sollte etwa so aussehen wie im Screenshot.

      Bei Port an Gerät und Port extern gewünscht tragen wir die oben kopierte Zahl (z.B. 32768) ein. Hinter bis Port würden wir gern die zweite oben ermittelte Zahl (im Beispiel 60999) eintragen, aber Fritzboxen erlauben nur Port-Bereiche von bis zu 256. Also addieren wir 255 zum untersten Port (z.B. 32768 + 255 = 33023) und tragen das Ergebnis ein.

      Wenn das geklappt hat, sollte im Abschnitt Internet der Unterpunkt Freigaben ein neuer Eintrag erscheinen.

      Im Terminal

      Wenn auf dem Gerät, auf dem der Snowflake-Proxy laufen soll, eine Firewall läuft, sollte auch diese eingehende UDP-Verbindungen erlauben. Für den in der Fritzbox freigegebenen Port-Bereich lässt sich das wie mit ufw wie folgt einstellen:

      $ sudo ufw allow 32768:33023/udp

      Das Ergebnis sollte ungefähr wie folgt aussehen:

      $ sudo ufw status
      Status: active

      To Action From
      -- ------ ----
      22/tcp ALLOW Anywhere
      32768:33023/udp ALLOW Anywhere
      22/tcp (v6) ALLOW Anywhere (v6)
      32768:33023/udp (v6) ALLOW Anywhere (v6)

      Jetzt können wir die eigentliche Snowflake-Proxy-Software herunterladen – z.B. die Variante für Docker:

      $ mkdir tor-snowflake
      $ cd tor-snowflake
      $ wget -O docker-compose.yml https://gitlab.torproject.org/tpo/anti-censorship/pluggable-transports/snowflake/-/raw/main/docker-compose.yml?ref_type=heads

      In der soeben heruntergeladenen Datei müssen wir mit einem Texteditor bearbeiten, z.B. so:

      $ nano docker-compose.yml

      Durch Enfernen des Rautezeichens vor command teilen wir der Anwendung mit, welche UDP-Ports freigegeben sind:

      command: [ "-ephemeral-ports-range", "32768:33023" ]

      Den Snowflake-Proxy starten

      unter Debian 12 und Derivaten

      $ sudo apt install docker.io docker-compose
      $ sudo docker-compose up -d
      $ sudo docker logs -f snowflake-proxy

      unter Debian 13 und Derivaten

      $ sudo apt install docker.io docker-compose
      $ sudo docker compose up -d
      $ sudo docker logs -f snowflake-proxy

      Dann warten, bis eine Zeile mit „NAT“ erscheint. Die Logfile-Anzeile kann man mit Strg-c beenden – der Proxy läuft weiter.

      Link Preview Image
      1 Reply Last reply
      1
      0
      • R relay@relay.infosec.exchange shared this topic
      • datenpunks@fedifreu.deD datenpunks@fedifreu.de

        Iran ist wieder online, hat aber statt Internet nur noch ein #Filternet – viele Websites sind gesperrt.

        Wir merken das daran, dass unser #Snowflake-Proxy so stark genutzt wird wie noch nie. Snowflake ist eine Brücke ins #Tor-Netzwerk. Der Betrieb solcher Brücken ist risikoarm, und auch die eigene Netzanbindung wird dadurch kaum langsamer.

        Wer mithelfen will, kann ganz einfach das Snowflake-AddOn im Firefox-Browser installieren:
        https://community.torproject.org/relay/setup/snowflake/

        Wer noch mehr helfen will, kann einen Snowflake-Proxy als eigene Anwendung (standalone) z.B. auf einem Raspberry Pi oder Webserver laufen lassen: https://community.torproject.org/relay/setup/snowflake/standalone/

        Solche Proxies helfen besonders viel, wenn sie direkt (ohne NAT) mit dem Internet verbunden sind oder im Router (z.B. der Fritzbox) eine Portfreigabe für UDP eingerichtet wurde.

        #Iran #Solidarität #FreierZugang #Informationsfreiheit #InternetZensur

        atarifrosch@fedifreu.deA This user is from outside of this forum
        atarifrosch@fedifreu.deA This user is from outside of this forum
        atarifrosch@fedifreu.de
        wrote last edited by
        #3

        @Datenpunks Interessant. Ich sehe in den letzten Tagen keine Zunahme (Webserver plus Browser).

        datenpunks@fedifreu.deD 1 Reply Last reply
        0
        • atarifrosch@fedifreu.deA atarifrosch@fedifreu.de

          @Datenpunks Interessant. Ich sehe in den letzten Tagen keine Zunahme (Webserver plus Browser).

          datenpunks@fedifreu.deD This user is from outside of this forum
          datenpunks@fedifreu.deD This user is from outside of this forum
          datenpunks@fedifreu.de
          wrote last edited by
          #4

          @atarifrosch Wir haben den starken Anstieg der Nutzung auf zwei Standalone-Proxies beobachtet, die in verschiedenen Netzen laufen.

          Wenn du auch einen Standalone-Proxy betreibst, dann könntest du prüfen, ob er auch "unrestricted NAT" meldet. Ansonsten helfen vielleicht unsere Tipps: https://fedifreu.de/@Datenpunks/116652456596999182

          Zur Lage des Internets im Iran gibt es hier zuverlässige Auskunft: https://mastodon.social/@netblocks/116642131173028444

          1 Reply Last reply
          0
          • datenpunks@fedifreu.deD datenpunks@fedifreu.de

            Iran ist wieder online, hat aber statt Internet nur noch ein #Filternet – viele Websites sind gesperrt.

            Wir merken das daran, dass unser #Snowflake-Proxy so stark genutzt wird wie noch nie. Snowflake ist eine Brücke ins #Tor-Netzwerk. Der Betrieb solcher Brücken ist risikoarm, und auch die eigene Netzanbindung wird dadurch kaum langsamer.

            Wer mithelfen will, kann ganz einfach das Snowflake-AddOn im Firefox-Browser installieren:
            https://community.torproject.org/relay/setup/snowflake/

            Wer noch mehr helfen will, kann einen Snowflake-Proxy als eigene Anwendung (standalone) z.B. auf einem Raspberry Pi oder Webserver laufen lassen: https://community.torproject.org/relay/setup/snowflake/standalone/

            Solche Proxies helfen besonders viel, wenn sie direkt (ohne NAT) mit dem Internet verbunden sind oder im Router (z.B. der Fritzbox) eine Portfreigabe für UDP eingerichtet wurde.

            #Iran #Solidarität #FreierZugang #Informationsfreiheit #InternetZensur

            txt_file@chaos.socialT This user is from outside of this forum
            txt_file@chaos.socialT This user is from outside of this forum
            txt_file@chaos.social
            wrote last edited by
            #5

            @Datenpunks bitte auch Relay Betrieb bewerben.

            Relay am Heimanschluss sorgt aber dafür, dass einige staatliche Webseite nicht mehr aufrufbar sind. Einige staatliche Webseiten blocken scheinbar *alle* Relays, was technisch Schwachsinn ist.

            1 Reply Last reply
            0
            Reply
            • Reply as topic
            Log in to reply
            • Oldest to Newest
            • Newest to Oldest
            • Most Votes


            • Login

            • Login or register to search.
            • First post
              Last post
            0
            • Categories
            • Recent
            • Tags
            • Popular
            • World
            • Users
            • Groups