bmbnct
Madmaxista
1.3 Utilizar Tor como proxy para Bitcoin Core y LND; de esta forma ocultamos nuestra IP publica y la conexiones se realizan a traves de la red tor.
La realización de los siguientes pasos suponen que ya disponemos de Bitcoin Core y LND instalado y sincronizado.
1.- Detener los servicios de Bitcoind y LND.
2.- Instalar las librerías necesarias para compilar tor (la ultima versión binaria disponible para la raspberry no soporta onion v3 por eso compilamos desde fuentes)
3.- Descargamos la ultima versión de tor:
4.- Descomprimimos, compilamos e instalamos (linea a linea, hasta que no acabe una linea no introducimos la siguiente):
5.- Creamos un directorio donde se guardaran las claves y direcciones onion para cada servicio:
6.- Editamos el archivo de configuración torrc (estará en blanco)
7.- Pegamos las siguientes lineas; Bitcoin Core no soporta servicios onion v3 por eso lo dejamos con tor v2; importante, el foro me convierte la palabra "H idden" en asteriscos, quitar el espacio entra la "H" y la "i":
8.- Abrimos un "screen" y ejecutamos:
9.- Si todo ha ido bien, tras liquidar tor, al final aparecerá:
10.- Con la tecla "Ctrl" + A + D salimos del screen sin cerrar tor e iremos al directorio tor que hemos creado en el paso 5. Dentro del directorio hay dos carpetas, una "bitcoin_service" y otra "lnd_service". Cada una de ellas tiene un archivo llamado "hostname" el cual contiene la direccion onion creada para cada servicio, una para bitcoind y otra para lnd.
Lo siguiente que deberemos hacer sera editar los archivos de configuración "bitcoin.conf" y "lnd.conf".
- En nuestro fichero de bitcoin.conf introducimos:
- En el fichero lnd.conf:
11.- Arrancamos Bitcoin Core con el comando habitual:
12.- Cuando haya arrancado y este sincronizado arrancamos lnd en un screen con el siguiente comando:
13.- Una vez que arranque lnd, al introducir lncli getinfo, veremos que tenemos dos URIs, una que cambia cada vez que arranquemos lnd, la cual genera a partir del hostname, y la otra que no. La que se anunciará sera la que cambia.
Migrar a tor tiene la pega que todavía ninguna cartera móvil LN soporta tor y no se podrán conectar a nosotros. Los canales que tengamos ya creados no los perderemos y podremos conectarnos a peers por su IP y su direccion onion, pero ellos solo se podrán conectar a nuestra dirección onion (y a nuestra IP si se la damos) si tienen tor ejecutandose en su nodo.
La realización de los siguientes pasos suponen que ya disponemos de Bitcoin Core y LND instalado y sincronizado.
1.- Detener los servicios de Bitcoind y LND.
Código:
bitcoin-cli stop
lncli stop
2.- Instalar las librerías necesarias para compilar tor (la ultima versión binaria disponible para la raspberry no soporta onion v3 por eso compilamos desde fuentes)
Código:
sudo apt-get install libevent-dev
sudo apt-get install libssl-dev
3.- Descargamos la ultima versión de tor:
Código:
wget https://www.torproject.org/dist/tor-0.3.4.8.tar.gz
4.- Descomprimimos, compilamos e instalamos (linea a linea, hasta que no acabe una linea no introducimos la siguiente):
Código:
tar xzf tor-0.3.4.8.tar.gz
cd tor-0.3.4.8
./configure && make
sudo make install
5.- Creamos un directorio donde se guardaran las claves y direcciones onion para cada servicio:
Código:
mkdir /home/pi/tor
6.- Editamos el archivo de configuración torrc (estará en blanco)
Código:
sudo nano /usr/local/etc/tor/torrc
7.- Pegamos las siguientes lineas; Bitcoin Core no soporta servicios onion v3 por eso lo dejamos con tor v2; importante, el foro me convierte la palabra "H idden" en asteriscos, quitar el espacio entra la "H" y la "i":
Código:
SOCKSPort 9050
Log notice stdout
ControlPort 9051
CookieAuthentication 1
H iddenServiceDir /home/pi/tor/bitcoin_service/
H iddenServicePort 8333 127.0.0.1:8333
H iddenServiceDir /home/pi/tor/lnd_service/
H iddenServiceVersion 3
H iddenServicePort 9735 127.0.0.1:9735
8.- Abrimos un "screen" y ejecutamos:
Código:
tor
9.- Si todo ha ido bien, tras liquidar tor, al final aparecerá:
Código:
[notice] Tor has successfully peine a circuit. Looks like client functionality is working.
[notice] Bootstrapped 100%: Done
10.- Con la tecla "Ctrl" + A + D salimos del screen sin cerrar tor e iremos al directorio tor que hemos creado en el paso 5. Dentro del directorio hay dos carpetas, una "bitcoin_service" y otra "lnd_service". Cada una de ellas tiene un archivo llamado "hostname" el cual contiene la direccion onion creada para cada servicio, una para bitcoind y otra para lnd.
Lo siguiente que deberemos hacer sera editar los archivos de configuración "bitcoin.conf" y "lnd.conf".
- En nuestro fichero de bitcoin.conf introducimos:
Código:
#TOR
proxy=127.0.0.1:9050
listen=1
bind=127.0.0.1
externalip=ladireccionquecontieneelarchivohostnameparabitcoin.onion
- En el fichero lnd.conf:
Código:
#TOR
externalip=ladireccionquecontieneelarchivohostnameparalnd.onion
listen=localhost
11.- Arrancamos Bitcoin Core con el comando habitual:
Código:
bitcoind &
12.- Cuando haya arrancado y este sincronizado arrancamos lnd en un screen con el siguiente comando:
Código:
lnd --tor.active --tor.v3
13.- Una vez que arranque lnd, al introducir lncli getinfo, veremos que tenemos dos URIs, una que cambia cada vez que arranquemos lnd, la cual genera a partir del hostname, y la otra que no. La que se anunciará sera la que cambia.
Migrar a tor tiene la pega que todavía ninguna cartera móvil LN soporta tor y no se podrán conectar a nosotros. Los canales que tengamos ya creados no los perderemos y podremos conectarnos a peers por su IP y su direccion onion, pero ellos solo se podrán conectar a nuestra dirección onion (y a nuestra IP si se la damos) si tienen tor ejecutandose en su nodo.
Última edición: