CYBOX AP 3
Dadurch werden mptcp-Kernel, shadowsocks, glorytun und shorewall (als Firewall) installiert und konfiguriert.
Der Schlüssel für shadowsocks und glorytun wird vom Skript erzeugt.
• SSH-Port wird auf 65222 (TCP) geändert
• Shadowsocks-Port ist 65101 (TCP & UDP)
• Glorytun-Port ist 65001 (TCP & UDP)
• OMR-JSON-Admin ist 65500 (TCP)
• OpenVPN-Anschluss ist 65301 (TCP)
• MLVPN-Ports sind 65201-65208 (UDP)
• Iperf3 auf Port 65400 (TCP & UDP)
• DSVPN-Port ist 65401 (TCP)
6.1.4.3.3 Generierte Schlüssel
Nach der Installation befinden sich die Schlüssel in der Datei /root/openmptcprouter_config.txt.
root@fe-multipathtcp:# cat /root/openmptcprouter_config.txt
SSH port: 65222 (instead of port 22)
Shadowsocks port: 65101
Shadowsocks encryption: chacha20
Your shadowsocks key: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Glorytun port: 65001
Glorytun encryption: chacha20
Your glorytun key: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
A Dead Simple VPN port: 65011
A Dead Simple VPN key: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
MLVPN first port: 65201'
Your MLVPN password: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Your OpenMPTCProuter Server key: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Your OpenMPTCProuter Server username: openmptcprouter
root@fe-multipathtcp:/home/eltec
6.1.4.3.4 Auswahl einer VPN-Technologie
Standardmäßig ist der VPS (Virtual Private Server) für die Interaktion mit mehreren gängigen Implementierungen
der
VPN-Technologie
(OpenVPN/Glorytun/DSVPN/MLVPN) hat vorkonfigurierte Ports und Schlüssel. Ob ein VPN und welches VPN
verwendet werden soll, kann der Benutzer während der Konfiguration des OMR (OpenMPTCProuter) treffen. Die
Entscheidung, ob ein VPN nur Shadowsocks oder eine Kombination aus Shadowsocks und VPN verwendet
werden soll, sollte je nach Projektzielen und verfügbaren Tools getroffen werden.
Die Shadowsocks-Implementierung nutzt das SOCKS5-Protokoll, das nicht nur mit mehreren Link-Verbindungen
umgehen kann, sondern auch verschiedene Verschlüsselungsmethoden unterstützt. Eine Standardkonfiguration
von VPS und OMR-Software-Setup verwendet Shadowsocks-Verbindungen für den gesamten TCP-Verkehr und
ein GlorytunTCP-VPN für jeglichen Nicht-TCP-Verkehr. Falls GlorytunTCP VPN deaktiviert oder getrennt ist, wird
der
gesamte
Verkehr
Shadowsocks-Schnittstelle
Glorytun-TCP-VPN-Schnittstelle OMRVPN gesendet/empfangen.
(Virtual
Private
Network)
über
die
Shadowsocks-Schnittstelle
deaktiviert
oder
getrennt
vorbereitet.
Jedes
abgewickelt.
ist,
werden
45
der
unterstützten
VPNs
Alternativ,
wenn
die
alle
Daten
über
die