Wpis z mikrobloga

#meshnet #cjdns - aby zacząć go używać wystarczy kilka minut. Bo parę osób mnie już pyta jak to jeść.

Zakładacie program cjdns. To jest dużo prostsze na #linux - ale na #windows też jest instalka (starszej wersji trochę).
On generuje plik konfiguracji.

Google cjdns i pierwsze kilka linków.
Wejdzcie też na kanał #irc cjdns w sieci irc.efnet.org #efnet tam Wam pomogą (po angielsku głównie).
lub przez stronę www: http://chat.efnet.org/irc.cgi?chan=%23cjdns i jesteście w chacie irc (#gimbynieznajo ;)

W pliku konfiguracji dopisujecie referencje czyli adres("normalne IP" internetowe, lub IP z sieci LAN gdy łącze macie przez radio/wifi/własny kabel) jakichś innych osób które mają cjdns i was mogę "peerować".

Uruchamiacie, gotowe. Macie teraz ipv6 o adresie fc_:_.... (czyli formalnie to się nazywa fc00/8)

Teraz możecie wejść na adres ipv6 strony w CJDNS, lub używać usług w CJDNS - jest tam podobno muble, jest irc, jest torrent.

To wszystko :) Ta komunikacja idzie po cjdns, jest zaszyfrowana end-to-end i podpisana. Uwaga: to nie jest zbyt anonimowe samo w sobie (ale można to potem ulepszyć), bo IPv6 jest tylko wasze własne i to samo (ale możecie je zmienić reinstalując).
  • 8
@wytrzzeszcz: nie, sam go tworzysz :)

cjdns generuje lokalny adres prywatny ipv6, fc.... np. załóżmy fc11:bc:bc:...
wchodzisz na stronę Uppit http://uppit.us czyli http://[fc3a:956e:4b69:1c1e:5ebc:11a5:3e71:3e7e]

Więc Twój komputer chce wysłać pakiet TCP z fc11:bc:bc do fc3a:956e:4b69:...
w tym momencie program CJDNS który masz u siebie przechwytuje ten pakiet,
szyfruje go,
i wysyła go do Twoich peerów CJDNS z którymi jesteś połączony po "zwykłym" internecie - wtedy to idzie jako ipv4 zazwyczaj, np przez
@wytrzzeszcz: tak, z tym że nie musisz robić żadnego .onion , ten adres ipv6 fc... jest właśnie Twój na własność zamiast tego.

natomiast, on NIE jest prywatny, tzn. wytropienie gdzie tak naprawdę jest dany fc:... jest dla rządu dość proste.
Dla indywidualnych osób natomiast NIE jest.

kiedyś napiszę więcej o modelu bezpieczeństwa tam
@rfree: szczerze chcę poprostu móc łączyć się z pc który jest za natem i to brzmi jak opcja


@wytrzzeszcz: zgadza się, cjdns jest do tego absolutnie najlepszym narzędziem jakie spotkałem.

A testowałem już reverse-ssh, tor, i2p, OpenVPN.

cjdns jest super, instalujesz, dajesz mu parę peerów na zapas - i gotowe, już działa, na zawsze. Bezpieczne, wygodne, bardzo szybkie.