В этой статье не будет свойственных мне предисловий, повествующих о капризах прибалтийской погоды. Не будет повествований о поворотах судьбы.
Сейчас мне хочется написать сухую статью-инструкцию по установке шлюза и рабочей станции "Whonix Gatawey" на виртуальную машину KVM.
"Новичкам" (это не политика, я не про газ) следует знать, что данная статья является продолжением вчерашней, а целью написания является популяризация виртуальной машины KVM на десктопных линуксах. Читателю преподнесён альтернативный взгляд на виртуальный шлюз WhonixGatawey.
Для начала посмею предположить, что у каждого желающего установить связку анонимности
Опыт и стаж общения на форуме позволяет также сделать предположение о том, что амплитуда знаний потенциальных читателей данной писанины - огромна.
Чтобы не утомлять гуру Linux и виртуализации практически бесполезным для этой публики последующим набором символов из букв, цифр и знаков, привожу последовательный список команд, необходимых для установки анонимной связки Whonix Gateway+Workstation на "виртуалку" KVM.
Теперь, подошло время статьи. Актуальность - январь 2019 года.
Для начала
В результате скачивания на локальной машине должно появиться два архива:
Что-то подсказывает мне, что для дальнейшего написания статьи их нужно распаковать. Как вам мой дедуктивный метод мышления?
Я нахожусь в домашнем каталоге пользователя ROOT.
Распаковка архивов производится соответственно командами
Примерно такую картинку должны видеть пользователи, пользующиеся данной инструкцией.
Результатом разархивирования является появление в домашнем каталоге шести файлов со следующими названиями.
Результатом разархивирования является появление в домашнем каталоге шести файлов
С данными файлами необходимо произвести следующие действия.
При помощи утилиты virsh установим в систему виртуалтизации две виртуальные сети:
external и internal
После этого добавим эти соединения в автозагрузку и запустим их
Сначала соединение "external"
После выполнения команд неплохо было-бы подстраховаться: проверить результат .
Запустим окно менеджера виртуальных машин
Должны появиться две сети, посредством которых будет осуществляться выход в Интернет связки Whoer.
Для соединения виртуального шлюза Gatewey с сетью Интернет будет использоваться соединение "external", перенаправленное через NAT. Обратите внимание: соединение активно и запускается при загрузке.
Для соединения рабочей станции WhoerWorkstation с виртуальным шлюзом WhonixGatawey используется соединение " internal". Обратите внимание: соединение активно и запускается при загрузке.
Если Вы, мой уважаемый читатель дочитали эту инструкцию до этого места и картинка с вашего монитора идентична моей, то предлагаю продолжить. Вводим в эмулятор консоли две следующие команды:
В результате успешного применения команд Вы должны наблюдать в окне менеджера виртуальных машин появление ВЫКЛЮЧЕННЫХ машин: Whonix-Gateway и Whonix-Workstation.
Но это ещё НЕ конец.
Далее будьте внимательны.
Обратите внимание на тот факт, что распакованные образы дискового пространства Whonix-Gateway-XFCE-14.0.0.9.9.qcow2 и Whonix-Workstation-XFCE-14.0.0.9.9.qcow2 имеют объём 100 Гигов. Если Вы не испытываете проблем со свободным местом на своём жёстком диске, то скопируйте упомянутые образы *.qcow2 в папку
Если Вас по каким-то причинам не устраивает дефолтовый путь для хранения образов систем, то предлагаю его изменить.
Для этого необходимо произвести действия, уже упомянутые в предыдущей статье, но повторим их.
Я изменил хранилище образов систем на то, которое мне удобно.
Удалим текущий пул и создадим новый из отредактированного дампа - файла "pool.xml"
Осталось совсем немного: переместить файлы-образы распакованных систем из каталога пользователя в хранилище.
Если Вы не меняли расположение хранилища образов, то команды будут выглядеть следующим образом:
В моём случае они выглядят немного иначе:
Осталось лишь воспользоваться результатами наших трудов.
Запускем virt-manager и в появившемся окне Whonix-Gatawey и Whonix-Workstation.
Сейчас мне хочется написать сухую статью-инструкцию по установке шлюза и рабочей станции "Whonix Gatawey" на виртуальную машину KVM.
"Новичкам" (это не политика, я не про газ) следует знать, что данная статья является продолжением вчерашней, а целью написания является популяризация виртуальной машины KVM на десктопных линуксах. Читателю преподнесён альтернативный взгляд на виртуальный шлюз WhonixGatawey.
Для начала посмею предположить, что у каждого желающего установить связку анонимности
Ссылка скрыта от гостей
на виртуальную машину KVM, эта самая "машина" уже установлена в системе и успешно запускается. В противном случае, недостаток знаний и опыта, а также ответы на вопросы прошу искать, находить и дискутировать в соответствующем уголке форума )Опыт и стаж общения на форуме позволяет также сделать предположение о том, что амплитуда знаний потенциальных читателей данной писанины - огромна.
Чтобы не утомлять гуру Linux и виртуализации практически бесполезным для этой публики последующим набором символов из букв, цифр и знаков, привожу последовательный список команд, необходимых для установки анонимной связки Whonix Gateway+Workstation на "виртуалку" KVM.
tar -xvf ~/Whonix-Gateway-*.libvirt.xz
tar -xvf ~/Whonix-Workstation-*.libvirt.xz
virsh -c qemu:///system net-autostart external
virsh -c qemu:///system net-start external
virsh -c qemu:///system net-autostart internal
virsh -c qemu:///system net-start internal
virsh -c qemu:///system define Whonix-Gateway*.xml
virsh -c qemu:///system define Whonix-Workstation*.xml
mv Whonix-Gateway*.qcow2 /var/lib/libvirt/images/Whonix-Gateway.qcow2
mv Whonix-Workstation*.qcow2 /var/lib/libvirt/images/Whonix-Workstation.qcow2
virt-manager
Теперь, подошло время статьи. Актуальность - январь 2019 года.
Для начала
Ссылка скрыта от гостей
.В результате скачивания на локальной машине должно появиться два архива:
- Whonix-Gateway-XFCE-14.0.0.9.9.libvirt.xz
- Whonix-Workstation-XFCE-14.0.0.9.9.libvirt.xz
Что-то подсказывает мне, что для дальнейшего написания статьи их нужно распаковать. Как вам мой дедуктивный метод мышления?
Я нахожусь в домашнем каталоге пользователя ROOT.
Распаковка архивов производится соответственно командами
Код:
tar -xvf ~/Whonix-Gateway-*.libvirt.xz
tar -xvf ~/Whonix-Workstation-*.libvirt.xz
Результатом разархивирования является появление в домашнем каталоге шести файлов со следующими названиями.
- Whonix-Gateway-XFCE-14.0.0.9.9.qcow2
- Whonix-Workstation-XFCE-14.0.0.9.9.qcow2
- Whonix-Gateway-XFCE-14.0.0.9.9.xml
- Whonix-Workstation-XFCE-14.0.0.9.9.xml
- Whonix_external_network-14.0.0.9.9.xml
- Whonix_internal_network-14.0.0.9.9.xml
Результатом разархивирования является появление в домашнем каталоге шести файлов
При помощи утилиты virsh установим в систему виртуалтизации две виртуальные сети:
external и internal
Код:
virsh -c qemu:///system net-define Whonix_external_network*.xml
virsh -c qemu:///system net-define Whonix_internal_network*.xml
После этого добавим эти соединения в автозагрузку и запустим их
Сначала соединение "external"
Код:
virsh -c qemu:///system net-autostart external
virsh -c qemu:///system net-start external
Код:
virsh -c qemu:///system net-autostart internal
virsh -c qemu:///system net-start internal
После выполнения команд неплохо было-бы подстраховаться: проверить результат .
Запустим окно менеджера виртуальных машин
virt-manager
и пройдём по пути: Правка -> Свойства подключения
Для соединения виртуального шлюза Gatewey с сетью Интернет будет использоваться соединение "external", перенаправленное через NAT. Обратите внимание: соединение активно и запускается при загрузке.
Для соединения рабочей станции WhoerWorkstation с виртуальным шлюзом WhonixGatawey используется соединение " internal". Обратите внимание: соединение активно и запускается при загрузке.
Если Вы, мой уважаемый читатель дочитали эту инструкцию до этого места и картинка с вашего монитора идентична моей, то предлагаю продолжить. Вводим в эмулятор консоли две следующие команды:
Код:
virsh -c qemu:///system define Whonix-Gateway*.xml
virsh -c qemu:///system define Whonix-Workstation*.xml
В результате успешного применения команд Вы должны наблюдать в окне менеджера виртуальных машин появление ВЫКЛЮЧЕННЫХ машин: Whonix-Gateway и Whonix-Workstation.
Но это ещё НЕ конец.
Далее будьте внимательны.
Обратите внимание на тот факт, что распакованные образы дискового пространства Whonix-Gateway-XFCE-14.0.0.9.9.qcow2 и Whonix-Workstation-XFCE-14.0.0.9.9.qcow2 имеют объём 100 Гигов. Если Вы не испытываете проблем со свободным местом на своём жёстком диске, то скопируйте упомянутые образы *.qcow2 в папку
/var/lib/libvirt/images/
и будет Вам счастье.Если Вас по каким-то причинам не устраивает дефолтовый путь для хранения образов систем, то предлагаю его изменить.
Для этого необходимо произвести действия, уже упомянутые в предыдущей статье, но повторим их.
Код:
virsh pool-dumpxml default > pool.xml
nano pool.xml
Удалим текущий пул и создадим новый из отредактированного дампа - файла "pool.xml"
Код:
# virsh pool-destroy default
# virsh pool-create pool.xml
Если Вы не меняли расположение хранилища образов, то команды будут выглядеть следующим образом:
Код:
mv Whonix-Gateway*.qcow2 /var/lib/libvirt/images/Whonix-Gateway.qcow2
mv Whonix-Workstation*.qcow2 /var/lib/libvirt/images/Whonix-Workstation.qcow2
В моём случае они выглядят немного иначе:
Код:
mv Whonix-Gateway*.qcow2 /media/Virtual/Virtual_KVM/Whonix-Gateway.qcow2
mv Whonix-Workstation*.qcow2 /media/Virtual/Virtual_KVM/Whonix-Workstation.qcow2
Запускем virt-manager и в появившемся окне Whonix-Gatawey и Whonix-Workstation.
Последнее редактирование модератором: