• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Помогите вернуть интернет в Kali

misterX

Grey Team
01.06.2022
280
11
BIT
377
В общем руководствовался вот этим мануалам и после пройденных этапов ничего не получилось, а в место этого ещё и интернет пропал - как вернуть всё без переустановки системы?

Тот самый мануал
Установка и запуск Tor в Kali Linux


Код:

$ sudo apt-get install iptables
$ sudo apt-get install tor


В файл /etc/tor/torrc добавьте строки:


Код:

VirtualAddrNetworkIPv4 10.192.0.0/10
AutomapHostsOnResolve 1 # Разрешаем резольвит через тор.
CircuitBuildTimeout 30
KeepAlivePeriod 60 #эти настройки немного ускоряют работу - важно для слабых устройств
NewCircuitPeriod 15 #Частота смены цепочки
NumEntryGuards 8
ConstrainedSockets 1 #Это позволяет ограничить количество используемых сокетов - важно при работе на опять-таки "вялых" устройствах и на арендованных серверах
AvoidDiskWrites 1 #Mининизировать запись на диск - это важно для устройств, система которых находится на флешке
ExcludeExitNodes {RU},{UA},{BY} # для жителей СНГ рекомендую исключить Exit-ноды следующих стран
TransPort 9040 #Транзитный порт для трафика.
DNSPort 5353 #DNS порт, сюда будет направлять dns запросы в сеть тор.


Настройте системный DNS-резольвер для использования DNSPort Tor в интерфейсе loopback /etc/resolv.conf
Будем использовать локальный ДНС средствами TOR. Для выполним следующее:


Код:

$ sudo rm -f /etc/resolv.conf # удалим, т.к. иногда это сим-линк
$ echo "nameserver 127.0.0.1" | sudo tee /etc/resolv.conf


Поскольку всякие NetworkManager очень любят перезаписывать этот файл - лучше его вообще залочить на запись:
$ sudo chattr +i /etc/resolv.conf
(для анлока вместо +i используйте -i)
Хотел бы обратить внимание что с начало надо запустить Tor, а потом выставлять правила iptables.
Иначе просто Tor не установит соединение.
Включаем tor:
$ sudo /etc/init.d/tor restart
Проверяем:
$ netstat -a | grep 9040
Должно ответить:
tcp 0 0 localhost:9040 *:* LISTEN
Cделаем REDIRECT пакетов на порты Тора :


Код:

$ sudo iptables -t nat -A OUTPUT -p udp -m udp --dport 53 -j REDIRECT --to-ports 5353
$ sudo iptables -t nat -A OUTPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j REDIRECT --to-ports 9040
 
Решение
Остановить фаерволл (либо удалить правило, если сам фаерволл нужен) и вернуть resolv.conf в первоначальное состояние
Файл и был в первоначальном состоянии, так же как и фаервол, сам решил эту проблему вот таким способом - может кому пригодится:
Пишешь сначала эту строку
sudo chattr -i /etc/resolv.conf
Потом идёшь по этому пути с правами админа - /etc/ и находишь файл resolv.conf - он должен быть один с таким именем, копии можно удалить.
Файл resolv.conf должен содержать только лишь это
# Generated by NetworkManager
nameserver 192.168.1.1 - IP-адрес твоего роутера может быть и другой и всё сразу станет на свои места

misterX

Grey Team
01.06.2022
280
11
BIT
377
Остановить фаерволл (либо удалить правило, если сам фаерволл нужен) и вернуть resolv.conf в первоначальное состояние
Файл и был в первоначальном состоянии, так же как и фаервол, сам решил эту проблему вот таким способом - может кому пригодится:
Пишешь сначала эту строку
sudo chattr -i /etc/resolv.conf
Потом идёшь по этому пути с правами админа - /etc/ и находишь файл resolv.conf - он должен быть один с таким именем, копии можно удалить.
Файл resolv.conf должен содержать только лишь это
# Generated by NetworkManager
nameserver 192.168.1.1 - IP-адрес твоего роутера может быть и другой и всё сразу станет на свои места
 
Решение
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!