Image der Enigmabox anpassen

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Trollkirsche
Beiträge: 497
Registriert: 08.08.2015 15:03:09
Wohnort: Schweiz Zürich

Image der Enigmabox anpassen

Beitrag von Trollkirsche » 19.09.2015 12:20:44

Hallo zusammen,

Ich nehme mal an dass mein Beitrag in dieser Sektion gehört, da ich keine gefunden habe, die besser passen würde.

Aufgrund des Datenschutzes habe ich mir eine Enigmabox gebaut. Eine Enigmabox verschlüsselt sämtlichen Traffic auf
Hardware-Basis und benutzt das CJDNS Protokoll. Das heisst es wird sämtlicher Traffic noch vor dem Weiterleiten ins Netz verschlüsselt
und über ein Mesh Netzwerk des Enigmabox Vereins gesendet. über deren Exit-Nodes gelangt man dann in das Clearnet.

Wer wissen möchte, was die Enigmabox ist, kann dies hier nachlesen :
https://enigmabox.net/

Ich kanns übrigens nur jedem empfehlen.

Nun habe ich mir diese Enigmabox selber zusammengebaut und habe hierfür einen Banana PI Router verwendet. Hier das verwendete Modell:
http://www.conrad.de/ce/de/product/1285 ... tem-BPi-R1

Alles funktioniert auch tadellos und es gäbe nichts zu beanstanden. Nun ist es jedoch so, dass der gesamte Traffic nicht über den OUT-Ethernet Anschluss weitergeleitet wird,
sondern über den USB 2.0 Adapter des Banana PI, da das Image an die kleine Version des Banana PI angepasst wurde und nicht von dem von mir erwähnten grossen Bruder, den Router im obengenannten Link.

Das Image wurde also an diesen Banana PI angepasst :
http://www.conrad.de/ce/de/product/1285 ... archDetail

Hier das Image für die Enigmabox :
Image : http://91.219.237.128/sunxi/firmware-4G.img.gz

Anleitung : https://wiki.enigmabox.net/build-your-own

Der USB Adapter des Banana PI ist jedoch der Flaschenhalt und lässt nur 10Mbps/s Traffic zu. Da die kleine Version des Banana PI nur einen Ethernet Anschluss hat, mag dies so sicherlich ok sein. Ich habe jedoch den Router mit 4 LAN Anschlüssen und einem OUT Anschluss, den man direkt per RJ-45 an den Router hängen könnte. Würde man das Netzwerkkabel von der Enigmabox zum Router direkt ohne USB Anschluss verwenden können, würde der Datendurchsatz auf minimum 40Mbp/s steigen. Viel Potential liegt also brach, weil ich das ganze über den USB 2.0 Adapter anschliessen muss und das Image so angepasst wurde.

Daher meine Frage : Wo muss ich ansetzen, damit ich das Image dahingehend anpasse, dass der Traffic über den OUT Port des Routers geschickt wird, anstelle des USB Ports?

Ich bin nun stetig am lernen, habe aber noch keine grosse Erfahrung, wie ich ein Image anpassen könnte.
Ich bin daher wirklich für jeden kleinen Hinweis, wo ich bei meiner Recherche anfangen muss, sehr dankbar. Ich bin auch sehr wissbegierig und bereit, mich in die Materie einzuarbeiten, weiss aber überhaupt nicht wo ansetzen.

Liebe Grüsse,

DeletedUserReAsG

Re: Image der Enigmabox anpassen

Beitrag von DeletedUserReAsG » 19.09.2015 12:37:22

Angenommen, bei dem Image handelt es sich um ein normales, auf Linux basierendes System (warum sonst würdest du’s sonst auch hier fragen), möchtest du bestimmt nur die Routen mit route oder moderner mit ip route neu setzen und/oder die iptables-Regeln anpassen?

Trollkirsche
Beiträge: 497
Registriert: 08.08.2015 15:03:09
Wohnort: Schweiz Zürich

Re: Image der Enigmabox anpassen

Beitrag von Trollkirsche » 19.09.2015 13:05:53

niemand hat geschrieben:Angenommen, bei dem Image handelt es sich um ein normales, auf Linux basierendes System (warum sonst würdest du’s sonst auch hier fragen), möchtest du bestimmt nur die Routen mit route oder moderner mit ip route neu setzen und/oder die iptables-Regeln anpassen?
Hallo :)

Erstmal herzlichen Dank für deine Unterstützung! Beim Image handelt es sich um eine auf dem Open WRT angepasste Distro, die eine Weboberfläche zur Konfiguration inkl. Mailserver etc mit sich bringt.
Bereits deine Stichwörter werden mir bei der Suche weiterhelfen, cool!

Das heisst ich müsste das Routing in der sogenannten IP Tables anpassen oder per IP Route die Definition des verwendeten Ports bestimmen (Lan-Out statt USB) ?

Ich werd mich auf alle Fälle mit "IP Tables" und "IP Route" noch dieses Wochenende befassen.

Liebe Grüsse,

Antworten