I2P для тех, кто не ещё в курсе.

+199
Ranmaв блоге IT Pony!13 июня 2013, 18:18
Расписывать что это и зачем можно долго, очень долго.

Кратко о том, что это такое. Если где ошибусь — поправьте.
I2P — по научному — стек протоколов, со сложной системой шифрования, работающий поверх общественной сети с её TCP/IP.
Пользователь устанавливает на свой компьютер небольшой программный комплекс, далее роутер, который предоставляет доступ к передаче сетевых сообщений для пользовательских приложений через I2P-сеть. Способ подключения приложений может варьироваться, и не для всех приложений возможна поддержка I2P, но возможность интернет-серфинга, работы ряда схожих сервисов, торрентов, IRC — это уже ого-го.

Как это ставить?
Зависит от ОС. Для Андроида говорят пока недопилено, для iOS думаю ещё хуже ситуация, а для Menuet и Plan9 даже Дискорд не знает. Поэтому ограничимся Windows и многоликими POSIX-системами десктопного типа. Предвижу холивары, но думаю, что в данной ситуации вряд ли найдётся более подходящее и лаконичное определение.
Прежде всего надо убедиться, что установлена Java. За редкими случаями (веб-консоли некоторых девайсов, требующие ВСЕГДА одну версию, на сегодняшний момент конкретно устаревшую) она должна быть свежей. Если нет — ставим/обновляем (надеюсь тут справитесь? если что — www.java.com).
Как ни странно, проект поддерживает даже IcedTea, с которым например не дружил Minecraft.

Заходим на www.i2p2.de/ и качаем последнюю версию для своей ОС, обладатели никсов могут воспользоваться своим пакетным менеджером, но лучше свежий дистрибутив (особенно это касается владельцев Debian stable).
У тех, кто ставит из пакетного менеджера всё просто, поэтому следующие картинки для тех, кто на Windows.


Запустили установщик.

(подскажем товарищу из АНБ откуда мы родом)

Далее.

Далее.

Далее.

Далее.

Далее.

Далее.

Завершено.

Следующий этап будет одинаков для всех ОС.

Я рекомендую поставить у себя дополнительный профиль браузера или браузер, который будет использоваться только для I2P — так безопаснее.
Если лень возиться с настройкой профилей браузеров — поставьте тот браузер, которого ещё нет на машине. У меня Хром, поэтому я добавляю Firefox. (Опять же, надеюсь что вы с этим справитесь сами)
Если не ставить новый браузер — запускайте тот, что есть, но тогда будьте аккуратнее с контентом.

Ставим наш роутер как прокси-сервер:


Нажимаем «Настроить» в параметрах соединения

Прописываем адреса и порты (сейчас это настройки по умолчанию, потом можно это всё поменять в роутере и заменить здесь на новые).

Теперь заходим в роутер.

У меня написано «Заблокирован извне» — на это не обращайте внимание, главное — что рядом с «Коллективные кл...» стоит зелёная звёздочка — значит ноды уже найдены и можно сёрфить, обычно перед началом работы надо подождать ещё 5-10 минут.

На этом минимальная установка завершена, вопросы хитрых дополнительных настроек и кормления паранойи можно рассмотреть в отдельной теме.

Теперь о сёрфинге.

Все адреса в сети заканчиваются на псевдодомен i2p, чтоб не путать с внешними ресурсами. Поскольку здесь нет централизованных DNS, то не всегда можно сразу попасть по нужному адресу. Вместо DNS используется адресная книга маршрутизатора, которая содержит несколько десятков адресов в начале, затем постепенно обрастает новыми адресами, обычно это происходит при разрешении адресов через внутренние поисковики-джамперы, и при использовании подписок на публичные книги. В целом это несложно, просто дольше чем во внешней сети.
Попробуем зайти например на forum.i2p.

Пробуем другие адреса, например progromore.i2p.

Дальше уже как повезёт — такого хоста может не быть в сети вообще, и тогда джамперы не помогут, такого хоста может не быть в сети сейчас (подозреваю немало сайтов хостят прямо с десктопов), и тогда хотя и будет получен адрес, но зайти всё равно не получится. Но если всё хорошо, то сначала джампер даст ссылку:

А затем перед вами откроется желаемый сайт.

Удачи!

UPD1:
Подписки на адресные книги:
www.i2p2.i2p/hosts.txt
joajgazyztfssty4w2on5oaqksz6tqoxbduy553y34mf4byv6gpq.b32.i2p/export/alive-hosts.txt
i2host.i2p/cgi-bin/i2hostetag
stats.i2p/cgi-bin/newhosts.txt
inr.i2p/export/alive-hosts.txt
tino.i2p/hosts.txt
dream.i2p/hosts.txt
hosts.i2p/
biw5iauxm7cjkakqygod3tq4w6ic4zzz5mtd4c7xdvvz54fyhnwa.b32.i2p/uncensored_hosts.txt
trevorreznik.i2p/hosts.txt
cipherspace.i2p/addressbook.txt
hosts.i2p/hosts.cgi?filter=all
bl.i2p/hosts2.txt
rus.i2p/hosts.txt


Вставлять тут:


UPD2:
Есть мнение, что основные регистраторы-джамперы недостаточно либеральны, поэтому предлагается пользоваться inr.i2p/ — на его главной странице как раз написано, как добавить его в список джамперов, делается это так:

49 комментариев

Гайд хороший, благодарен автору, но может стоит добавить ссылочки на полезные eep-сайты (в.т.ч. на их каталоги)?
kotya
0
Вопрос, что считать полезным? Вот progromore.i2p — на мой взгляд хорошее начинание, если б там было побольше статей (т.е. контент должен кто-то хотя бы собрать и накопипастить) — было бы вообще здорово. А кому-то процессоры подавай.
Ranma
+1
Ну, если кто-то ищет процессоры, то он их, думаю и сам найдёт.

Я имею в виду какие-нибудь интересные бложики, ну и что-то подобное, что может заинтересовать простых пользователей.
kotya
0
Ну есть hiddenchan.i2p — вроде бы самая активная русская борда, конечно там тоже не без процессоров, но есть и другие темы — собственно обсуждение сети и ресурсов, политота, даже пони-тред.
Есть lenta.i2p — типа новостной сайт.
Опять же на forum.i2p и hiddenchan.i2p можно поискать-поспрашивать про ресурсы.
Про пони ресурсов пока не знаю :)
Ranma
+1
Ага, молодец. Себе уже давно поставил.
Lee
+1
Добавил про подписки на адресные книги (копипаст из лурка).
Ranma
+1
Честно, мало представляю себе пользы от I2P для обычных пользователей интернета которых тут большинство.
kito
0
Если обычный пользователь интернета состоит из 90% вконтакта/мэйлру/одноклассников/мамбы в некоторой пропорции и 10% торрент-трекеров, то действительно нет пользы. От грелки для пупка больше пользы, особенно зимними ночами.

А вот когда начинаются ковровые бомбардировки по более-менее полезному контенту в борьбе с экстремизмом/богохульством/пиратством/ДП, то смысл ухода в скрытую сеть появляется у тех, кто основную часть времени проводит за пределами вышеупомянутых социалок.
И в первую очередь появляется смысл у контентодержателей, потому что eepsites — это идеальный абузоустойчивый хостинг. Во-первых нет хостера которому можно сказать «именем закона в /dev/null», во-вторых нет регистратора, которым тоже можно управлять через административный ресурс, в-третьих нет магистральных провайдеров, которых можно обязать ставить оборудование для DPI.
Ranma
+3
Но сам контент ведь хостится на оперделенных серверах? Да, их вычислить практически невозможно, но ведь определенный сервер может отвалиться тупо из-за технических причин, я правильно понимаю? В аспекте анонимного распределенного хранения информации мне больше Фринет нравился, хоть он заточен лишь под файлообмен и тормозной до жути.
innumeratis
0
Тогда надо добавить ещё один-два хоста расположенных подальше от основного, создать для них туннели с общим адресом и настроить между ними синхронизацию.
Ranma
0
Кстати, есть круглосуточно включенная машинка, думаю: «почему бы не захостить что-то типа пониблога?»

Где можно почитать мануалы, желательно на русском?
kotya
+2
Нужно погуглить по слову eepsite. Если коротко: на роутере есть веб-сервер и туннель к нему (кажется неактивный по умолчанию), а также папка-docroot, куда надо кидать сайт. Адрес туннеля — это base64, который надо кажется на джампере регистрировать, чтобы люди могли на него заходить по короткому URL, и чтоб он потом попал в публичные подписки.
А ещё можно поставить любой свой веб-сервер и завести на него http-туннель в роутере. Желательно только его доконфигурировать, чтобы он не спалил контору, главное — он должен отвечать на 127.0.0.1, чтобы не светил никакие интерфейсы, чтобы не давал смотреть каталоги, чтоб в шапке ответа поменьше лишней инфы. На русском вроде нет, а на английском было тут: www.irongeek.com/i.php?page=security/darknets-i2p-identifying-hidden-servers
Ranma
+1
Спасибо, ушел раскуривать.

А сервер, который идёт в комплекте как-то не заинтересовал, но, насколько я понял, я вполне смогу пробросить туннель к своему Nginx, заставив его слушать только на локалхосте, на всякий случай еще и прикрыв порты с помощью iptables, подружить его с PHP и накатить что-нибудь типа той же Livestreet.
kotya
0
Именно так. Но надо ещё учитывать специфику сети: в борьбе за безопасность многие отключают и блокируют всё что можно, в частности куки и скрипты. Ну и кроссдоменные запросы до кучи.
Ranma
0
Огромное спасибо, заработало, судя по всему дело было в браузере — попробовала с фаерфокса — всё ок, а вот с хрома ни ни, ну не любит меня гугл хром, да и я его тоже не особо жалую))
1sk-Flex
0
Хром использует настройки прокси от эксплорера, если что.
Ranma
0
Да я вижу…

Впрочем, уже не важно, главное — я поняла на каком браузере это лучше и удобней делается, за что ещё раз спасибо)
1sk-Flex
0
Чего только не сделают, чтобы качать порнушку на работе
Hibonicus
-1
Я не клопаю на работе, это считается? :)
Ranma
+1
ну порнуху-то качаешь
Hibonicus
0
Не-а. Зачем качать, когда есть тьюбы? Коллекционировать? Мне неинтересно.
Ranma
0
ну я про тьюбы
Hibonicus
0
Зачем мне заходить на тьюбы на работе если я на работе не клопаю? Где логика?
Ranma
0
Мудило из бана вышло.
Lee
+3

*Сделал пометку, как-нибудь потыкать*
arheus
0
Не слоупонь, лучше попробуй! Составим объединённую делегацию с Табуна в пони-треде хидденчана :)
Ranma
0
Я сейчас слтшком усталый, и мне лень, а через две недели здравствую жопорез-интернет…
arheus
0
Лол. Жаль, что один, больше никто не долетел.
hiddenchan.i2p/b/res/82767.html#i112055
Ranma
0
Я как-нибудь доползу. Если не забуду…
arheus
0
Долетел, долетел.
D1scord
0
i2p да, годно…

Можно еще эту штуку глянуть
www.rusblock.com/2013/06/hyperboria-20.html
Пока сыровата, но вдруг взлетит тоже.
KerHarrad
0
Да, это если взлетит. Про нетсукуку тоже говорили, что живее всех живых, а в итоге — могила. И это при том, что там дофигища всего сделано было из того, чего в Гиперборее еще нет.
Lurgee
0
Далее.
Далее.
Далее.
Далее.
Далее.
Далее.
Завершено.

Мой любимый этап.
Sylar
+2
В пакетных дистрибутивах этот этап в разы короче :)
Ranma
0
Полезно => нет времени => не полезно.
ncuxonam
0
Правильно ли я понял, что если правительство начнет прижимать инет, быкуя «защита информации, нет пиратству!», то можно смело показать ему фак и не допустить северокорейский вариант, с помощью вот этого вот пакета?
TwitchyMem
0
В некоторых клоаках скрытосети говорят более прямолинейно, например о фигуральном соприкосновении собственного определённого органа с ротовыми отверстиями политиков.
Ranma
+4
Да.
Liksys
0
Liksys, а можно подключиться к i2p при этом не отключаясь от прокси к которому уже подключен, просто я не через интернет сижу, а через прокси, при его отключении страницы не грузятся, только те грузятся которые есть в локальной сети…
Devyatyi_9yi
0
Интересная технология, небольшая скорость, словно в эпоху дайал-апов) Может и стилистику соответствующую начать заново продвигать? =)
viperserj
0
Скорость постепенно будет расти, если будет достаточное количество пользователей, роутеры которых будут пропускать через себя чужой трафик.
Ranma
0
Спасибо! В свете того, что происходит сейчас, может быть полезно.
edinorojek
0
Я рекомендую поставить у себя… браузер, который будет использоваться только для I2P

А можно просто скопировать свой основной в другую папку и пользоваться им (ставить какой-то новый — не вариант, потому что активно использую оба: Оперу и Фаерфокс)?
Mattikus
0
Так настройками пользуется одними.
Я для этого поставил себе palemoon — тот же фуррифокс, только сбоку.
adeptus_monitus
0
Блин, poniez же не работает, все скрины невидно((
и ничего не понятно…
И что делать если я итак сижу через прокси вместо интернета? Не могу же я сразу к двум прокси-сетям подключиться?
Devyatyi_9yi
0
Ладно, гугло-картинками отделаюсь, и вообще надо бы пост отредактировать, чтобы картинки видны были а не гуглить их)
Devyatyi_9yi
0
Товарищ, поменяй картинки, они уже не отображаются. Скорее всего с серва удалили. Может, просто прикрепишь без всяких сайтов?
AJFly
0
Я думаю этот автор уже давно не с нами…
Hibonicus
0
А ведь сегодня это стало куда актуальнее :3
adeptus_monitus
0
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.