Ich habe mich inzwischen ein wenig schlau gemacht und herumprobiert. Wenn's irgend geht, werde ich auf squid oder polipo auf dem RPi verzichten und nur pri voxy und tor installieren (neben all dem, was ich brauche um den wlan access und sowie die Weiterleitung ans Modem einzurichten - das muss ich noch "studieren").
Dazu noch ein paar Fragen:
- privoxy muss *VOR* tor gesetzt werden, richtig?
- wenn privoxy und tor auf derselben Maschine sind, würde dann - auch auf dem Router - die Weiterleitung so aussehen (?):
forward-socks4a / 127.0.0.1:9050 .
(Also genauso wie bei der Installation auf einem lokalen Rechner?).
Um privoxy als transparenten Proxy zu nutzen, habe ich diese Anleitung gefunden: http://ubuntuforums.org/showthread.php?t=1346350
iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to-ports 8118
iptables -t nat -A OUTPUT -p tcp --dport 80 -m owner --uid-owner privoxy -j ACCEPT
(Ich habe das lokal probiert, und es funktioniert; das könnte ich auf dem Rpi 1:1 übernehmen, oder? Frage ist: Wo kann ich diese Einstellungen so setzen, dass sie automatisch beim Hochfahren geladen werden?)
Dann habe ich im Ubuntuusers Wiki den Hinweis gefunden, dass man in /etc/apt/apt.conf diesen Eintrag vornehmen muss:
Acquire::http::proxy "false";
damit apt-get, aptitude und synaptic weiterhin funktionieren.
Müsste man auf dem Router auch /etc/environment so
export http_proxy=127.0.0.1:8118
export https_proxy=127.0.0.1:8118
export HTTP_PROXY=$http_proxy
export HTTPS_PROXY=$https_proxy
einstellen (das habe ich auf dem lokalen Rechner so ausprobiert, und es scheint zu funktionieren)? Wobei: Ist das nicht doppelt gemoppelt mit den iptables Einstellungen weiter oben?
Wie ist es mit den anderen Protokollen (ftp, telnet, gopher etc)
Unklar ist mir auch, wie ich eine "Umgehung" des Routers einrichte, um Zugang zum Webinterface des Modems zu bekommen?
Und: Wie richtet man den Router so ein, dass man ein komfortables Interface hat, um Änderungen vorzunehmen (z.B. neue Filterfiles installieren, zusätzliche Software installieren etc? So wie ich das sehe, gibt es ein "Konsolenkabel für den RPi, aber das müsste doch auch über das lokale Netz gehen)?
Vielen Dank im Voraus.