I2P Router Help
I2P はどんなシステムで動作 しますか?
I2Pはプログラミング
メモリ
CPU
Java Runtime Environments (JRE) ごとの
I2Pを使用 するためにJavaをインストールする必要 はありますか?
メインのI2PクライアントにはJavaが
I2P サイトとは何 ?
かつてeepSiteと
ルーターコンソールにおいて、アクティブ x/y の数値 は何 を意味 しているのですか?
x は
特定 の種類 のコンテンツに反対 しています。これらを配布 したり、保存 したり、アクセスしないようにするには?
I2P traffic that transits through your router is encrypted with several layers of encryption. Except in the case of a serious security vulnerability (of which none are currently known), it is not possible to know the content, origin or destination of routed traffic.
-
Distribution
All traffic on the I2P network is encrypted in multiple layers. You don't know a message's contents, source, or destination. Traffic is internal to the I2P network, you are not an exit node (referred to as an outproxy in our documentation). -
Storage
The I2P network does not do distributed storage of content, this has to be specifically installed and configured by the user (with Tahoe-LAFS, for example). That is a feature of a different anonymous network, Freenet. By running an I2P router, you are not storing content for anyone. -
Access
Your router will not request any content without your specific instruction to do so.
Is it possible to block I2P?
はい、ずば
wrapper.log
内 に、ルーターコンソールがロード中 の時 の "Protocol family unavailable
" というエラー状態 がありました。
このエラーはしばしば、デフォルトで IPv6を
-
Linux ベースのシステムでは、
echo 0 > /proc/sys/net/ipv6/bindv6only
でできます。 wrapper.config
で次 の行 を探 してください。
#wrapper.java.additional.5=-Djava.net.preferIPv4Stack=true
#wrapper.java.additional.6=-Djava.net.preferIPv6Addresses=false
行 があれば、"#"を除去 して、コメント解除 してください。行 がなければ、"#"をつけず、以下 を追加 してください。
~/.i2p/clients.config
から ::1 をwrapper.config
への
I2P 内 の I2P サイトのほとんどはダウンしていますか?
何故 I2P は 32000番 ポートでリッスンしているのですか?
Configuration
ブラウザを設定 するには?
それぞれのブラウザに
I2P 内 の IRC につなぐには?
I2PのメインIRCサーバー Irc2P へのトンネルは、I2Pのインストールlocalhost 6668
へlocalhost/6668
サーバーで
/server add irc2p localhost/6668
自分 の I2P サイトを立 ち上 げるには?
ルーターコンソール
自宅 の I2P で、 HTML と CSS だけのウェブサイトをホストしたら危険 ですか?
I2Pはどのようにして".i2p"のウェブサイトを見 つけるのですか?
The I2P Address Book application maps human-readable names to long-term destinations, associated with services, making it more like a hosts file or a contact list than a network database or a DNS service. It's also local-first there is no recognized global namespace, you decide what any given .i2p domain maps to in the end. The middle-ground is something called a "Jump Service" which provides a human-readable name by redirecting you to a page where you will be asked "Do you give the I2P router permission to call $SITE_CRYPTO_KEY the name $SITE_NAME.i2p" or something to that effect. Once it's in your address book, you can generate your own jump URL's to help share the site with others.
アドレス帳 にアドレスを追加 するには?
i2ptunnelを
I2P はどのポートを使用 しますか?
I2Pに
- インターネット
用 ポート。他 のI2Pルーターとのやり取 りに使用 される。 - ローカル
接続 用 のローカルポート。
- インターネット
用 ポート
注意 :バージョン0.7.8以降 の新規 インストールでは8887番 ポートを使用 しません。 9000~31000番 ポートが初回 起動 時 にランダムに選 ばれます。選 ばれたポートはルーター設定 ページに表示 されています。
発信 側 - UDP:
設定 ページに表示 されているランダムなポートから任意 のリモートUDPポートまで。返信 用 。 - TCP:ランダムなハイポートから
任意 のリモートTCPポートまで。 - 123
番 ポートのアウトバウンドUDPは返信 用 に確保 されています。これはI2Pの内部 時刻 同期 に必要 です。(SNTP経由 で。pool.ntp.org内 または指定 したサーバーのSNTPホストからランダムに問 い合 わせ。)
着信 側 - UDP:
- ローカルI2Pポート。デフォルトではローカル
接続 のみを受 け付 ける。ただし以下 を除 く:
ポート 目的 説明 1900 UPnP SSDP UDP multicast listener 変更 不可 。全 てのインターフェイスにバインドされている。confignetで無効 にできる2827 BOB bridge クライアント 用 の高級 ソケットAPI。既定 では無効 。configclientsで有効 /無効 設定 。 bob.configファイルで変更 可 4444 HTTP proxy ルーターコンソールのi2ptunnelページで 無効 化 /変更 可 。またインターフェイスのバインドを特定 のものに限 るか全 てにするか設定 可 4445 HTTPS proxy ルーターコンソールのi2ptunnelページで 無効 化 /変更 可 。またインターフェイスのバインドを特定 のものに限 るか全 てにするか設定 可 6668 IRC proxy ルーターコンソールのi2ptunnelページで 無効 化 /変更 可 。またインターフェイスのバインドを特定 のものに限 るか全 てにするか設定 可 7652 HTTP TCP event listener LANアドレスにバインド。 高度 な設定 i2np.upnp.HTTPPort=nnnn
で変更 可 。 confignetで無効 にできる7653 UPnP SSDP UDP search response listener LANアドレスにバインド。 高度 な設定 i2np.upnp.SSDPPort=nnnn
で変更 可 。 confignetで無効 にできる7654 I2P Client Protocol port クライアントアプリで 使 われる。 configclientsで別 のポートに変更 可 、ただし非 推奨 。 configclientsでインターフェイスのバインドを別 のものにするか全 てにするか無効 化 するか設定 可 7655 UDP for SAM bridge クライアント 用 の高級 ソケットAPI。SAM V3 クライアントがUDPセッションを要求 した場合 のみ開放 。 configclientsで有効 /無効 設定 。clients.config
ファイルのSAMコマンドラインオプションsam.udp.port=nnnn
で変更 可 7656 SAM bridge クライアント 用 の高級 ソケットAPI。バージョン0.6.5以降 の新規 インストールでは既定 で無効 。 configclientsで有効 /無効 設定 。clients.config
ファイルで変更 可 7657 Your router console clients.config
ファイルで無効 にできる。 またインターフェイスのバインドを特定 のものに限 るか全 てにするか設定 可 7658 Your I2P Site clients.config
ファイルで無効 にできる。 またjetty.xml
ファイルで、インターフェイスのバインドを特定 のものに限 るか全 てにするか設定 可 7659 Outgoing mail to smtp.postman.i2p ルーターコンソールのi2ptunnelページで 無効 化 /変更 可 。 またインターフェイスのバインドを特定 のものに限 るか全 てにするか設定 可 7660 Incoming mail from pop3.postman.i2p ルーターコンソールのi2ptunnelページで 無効 化 /変更 可 。 またインターフェイスのバインドを特定 のものに限 るか全 てにするか設定 可 7670 (8998) gitssh.idk.i2p git over ssh This used to be port 8998 for monotone. Elder installations may still have that and not this one. May be disabled or changed on the i2ptunnel page in the router console. May also be configured to be bound to a specific interface or all interfaces. 31000 Local connection to the wrapper control channel port 32000 番 への発信 のみ。受 け入 れは行 わない。 31000番 から始 まり自由 なポートを探 して31999番 まで番号 を増 やしていく。変更 にはラッパードキュメントを参照 。詳 しい情報 は後述 32000 Local control channel for the service wrapper 変更 にはラッパー文書 を参照 。詳 しい情報 は後述
ローカルの I2P ポートと I2PTunnel のポートはリモートマシンから
ですので、
アドレス帳 に記載 された多 くのホストをなくしてしまいました。どこかいい購読 リンクはありませんか?
この
私 のルーターではよく「アドレス帳 にWebサイトが見 つからない」というメッセージが表示 されます。なぜでしょうか。http://website.i2pのような
人間 が読 めるアドレスは、宛先 である長 いランダム文字 列 への参照 です。 これら参照 はアドレス帳 サービスに登録 され保管 されています。例 えば zzz が運営 している stats.i2p 。 "b32"アドレスというものをよく見 るでしょう。"b32" は宛先 のハッシュ(特 にSHA256)です。このハッシュに ".b32.i2p" が付 けられて、アドレス帳 サービスへの登録 なしでも、秘匿 サービスにリンクする簡便 な方法 として機能 します。ルーター
設定 に購読 制 の追加 が可能 です。それは件 のメッセージの頻度 を抑 えるかもしれません。- アドレス
帳 購読 とはどんなものですか?様々 なI2Pウェブサイト上 にホストされているファイルのリストであり、そのそれぞれがI2Pホストとその接続 先 のリストを保持 しています。アドレス
帳 はhttp://localhost:7657/dnsにあり、詳 しい情報 が見 られます。 何 かいいアドレス帳 購読 リンクはありますか?以下 を試 すとよいでしょう:
他 のマシンからウェブコンソールにアクセスしたり、パスワードで保護 するには?
セキュリティ
- SSHトンネル
- コンソールを
公開 IPアドレス上 でユーザ名 &パスワードを付 けて利用 できるよう設定 する
- SSHトンネル
もしUnix系 のOSを使用 しているなら、I2Pコンソールへのリモートアクセス法 としてはこれが最 も簡単 です。 (注 :SSHサーバーソフトはWindowsシステムでも利用 可能 。例 えば https://github.com/PowerShell/Win32-OpenSSH)
SSHアクセスをシステムに設定 すれば、'-L'フラグが適切 な引数 と共 にSSHに渡 されます。例 えば:ssh -L 7657:localhost:7657 (System_IP)
ssh -NL 7657:localhost:7657 (System_IP)
- コンソールを
公開 IPアドレス上 でユーザ名 &パスワードを付 けて利用 できるよう設定 する
~/.i2p/clients.config
を開 いて置換 しますclientApp.0.args=7657 ::1,127.0.0.1 ./webapps/
clientApp.0.args=7657 ::1,127.0.0.1,(System_IP) ./webapps/
- http://localhost:7657/configuiに
行 き、必要 であればユーザ名 とパスワードを追加 します - ユーザ名 とパスワードの追加 は強 く推奨 されます。匿名 性 を失 わせるような改竄 からI2Pコンソールを守 るためです。 - http://localhost:7657/indexに
行 き「Graceful restart」を押 します。 JVMが再始動 されクライアントアプリが再 起動 されます。
起動 が済 めば、コンソールにリモートでアクセスできるはずです。 ルーターコンソールをhttp://(System_IP):7657
で読 み込 んでください。ブラウザが認証 ポップアップに対応 していれば、上記 ステップ2で設定 したユーザ名 とパスワードの入力 が促 されます。
注 :上記 の設定 で0.0.0.0を指定 することができます。 これはネットワークやネットマスクではなく、あるインターフェイスを設定 します。 0.0.0.0は「全 てのインターフェイスにバインドする」ことを意味 します。だから 127.0.0.1:7657 だけでなく、あらゆるLAN/WAN IPでアクセス可能 になります。 この設定 を使 う場合 は注意 が必要 です。なぜならシステム上 で設定 される**全 ての**アドレス上 でコンソールが利用 可能 になるからです。
他 のマシンからアプリケーションを利用 するには?
1つ
SOCKS プロキシとして I2P を使用 することは可能 ですか?
バージョン0.7.1
ネット
とにかく socks プロキシアプリケーションに
IRC や BitTorrent 、その他 通常 のインターネット上 にあるサービスには?
Privacy and Safety
私 のルーターは通常 のインターネットへの「出口 ノード」ですか?そうしたくありません。
いいえ。Torと
I2Pの使用 は安全 ですか?
Before you use I2P, use Basic Computer Hygiene Always! Apply your OS vendor provided software updates in a prompt manner. Be aware of the state of your firewall and anti-virus status if you use one. Always get your software from authentic sources.
I2Pは、すべてのユーザーにとって、デフォルトの
プロジェクトが「
ルーターコンソールからほかのすべてのI2PノードのIPアドレスが見 えます。つまり私 のIPアドレスも他者 から見 えていますか?
はい。それが
あなたのコンピュータがI2P
ネットワークのトラフィックを分析 することで、I2Pの使用 を簡単 に検出 することができますか?
アウトプロキシの使用 は安全 ですか?
I2Pはインターネットを
より
さらに、アウトプロキシ
「脱 匿名 性 」攻撃 とは何 ですか?
I2P で
Reseeds
自分 のルーターは、数 分間 待 っていても、接続 はゼロかほとんどありません
I2Pの
手動 で再 シードするには?
I2Pルーターがシード
プロバイダのファイアウォールやフィルタに
バージョン0.9.33
再 シードファイルを使 ったI2Pネットワークへの参加
- http://localhost:7657/configreseed に
行 く - 「ファイルから
手動 再 シード」の下 の「ファイル選択 」をクリック - i2preseed.zipファイルを
選択 - 「ファイルから
再 シード」をクリック
ログから
Reseed got 100 router infos from file with 0 errors
再 シードファイルの共有
- http://localhost:7657/configreseed に
行 く - 「
再 シードファイルの作成 」の下 の「再 シードファイルの作成 」をクリック 安全 にi2preseed.zipファイルを友人 に送信
I2Pの手動 再 シードの全般 ガイドライン
再 シードファイルを公 に開示 したり友人 の友人 と共有 してはいけません!限 られた数 の友人 (3人 未満 )だけでファイルを使用 しましょう!- このファイルが
有効 なのは数日 だけです!(20日 未満 )
Internet Access/Performance
I2P を通 じて通常 のインターネットサイトにアクセスできません。
I2Pは
I2P を通 じて https:// または ftp://にアクセスできません。
- HTTPS
I2P内 ではHTTPSを使 う必要 がありません。全 てのトラフィックはエンドツーエンドで暗号 化 されており、それ以上 の暗号 化 、例 えばHTTPSの使用 は、匿名 性 に関 するメリットを何 ら生 まないからです。 しかし、HTTPSを使 いたい人 や使 う必要 がある人 は、既存 のデフォルトI2P HTTPプロキシがHTTPSトラフィックをサポートしています。秘匿 サービス運営 者 は特別 な設定 やHTTPSアクセスの有効 化 が必要 になるでしょう。 - FTP
FTPは技術 的 な理由 によりサポートされていません。 インターネットへのFTP "アウトプロキシ"は存在 しません -設置 も不可能 かもしれません。 その他 のタイプのアウトプロキシなら、標準 的 トンネルを使 って設置 すれば動 くかもしれません。 あるタイプのアウトプロキシを設置 したいなら、潜在 的 リスクを慎重 に調査 してください。 I2Pコミュニティが技術 的 側面 で助 けられるかは分 からないが、気軽 に相談 してください。上 でたびたび説明 したように、どの既存 のアウトプロキシもI2Pネットワークの中核 部位 ではありません。 それらは個人 で運営 されるサービスであり、いつも稼働 しているとは限 りません。
ルーターがCPUを大量 に使用 しています。何 か対策 は?
-
Java Runtime Environment
利用 可能 ならば、OpenJDK か Sun/Oracle Java のどちらかを使 いましょう。 インストールしたJavaのバーション確認 はjava -version
とコマンド/シェルプロンプトに入力 すれば確認 できます。 Javaの他 の実装 ではパフォーマンスが苦 しくなりがちです。 -
ファイル
共有 アプリケーション、例 えばBitTorrent
I2P を通 じて BitTorrent クライアントを動作 させていませんか? Torrent の数 や、帯域 幅 制限 を減 らしたり、完全 にオフにしてみて、助 けになるか確 かめてください。 -
高 い帯域 幅 設定
帯域 幅 が大 きすぎるのではないですか?I2Pルーターに多量 のトラフィックが流 れ込 み過 負荷 となっている可能 性 があります。設定 ページの帯域 幅 の共有 割合 の設定 を下 げてみましょう。 -
I2Pのバージョン
増加 したパフォーマンスとバグフィクスの恩恵 を得 るために、I2P の最新 版 を起動 しているか確認 してください。 -
メモリ
割 り当 て
I2P使用 のために十分 なメモリが確保 されていますか?グラフページのメモリーグラフを見 て、メモリ使用 量 が「頭打 ち」- JVMがガーベジコレクションに大 部分 の時間 を費 やしている - になっていないか確認 しましょう。wrapper.config
ファイルのwrapper.java.maxmemory
設定 を増 やしてみましょう。 -
Bursts of high-usage vs. constant 100% usage
CPU使用 量 は単 に予想 より多 いだけですか?それとも長時間 100%で頭打 ちになっていますか?天井 に張 り付 いている場合 は、バグの可能 性 があります。ログを確認 して手 がかりを見 つけてください。 -
Java
関連
あなたはJava版 BigIntegerライブラリをネイティブ版 の代 わりに使 っているかもしれません。特 に、新 しかったりマイナーなOSやハードウェア(OpenSolaris、mipselなど)を動 かしている場合 です。 jbigiページを確認 し、診断 、ビルド、テストメソッドに関 する説明 を参照 してください。 -
参加 しているトンネル
ネイティブ版 jbigiが正常 に動作 している場合 、一番 CPUを使 っているのはトンネル参加 のためのトラフィック中継 かもしれません。 これはCPUを食 います。それぞれのホップで暗号 層 が複 合 されなくてはならないからです。トラフィックへの参加 を制限 するには2つの方法 があります - confignetページで共有 帯域 幅 を減 らすか、configadvancedページでrouter.maxParticipatingTunnels=nnnを設定 するかです。
自分 のルーターにはほとんどアクティブなピアがありませんが、これは大丈夫 ですか?
10
自分 のアクティブなピア / 既知 のピア / 参加 中 のトンネル / 接続 / 帯域 幅 がそのうちに著 しく変化 します!何 かおかしいのでしょうか?
いいえ、おかしいところはありません。
これは
ダウンロード、Torrent、ウェブブラウジングなどがどれもI2P上 では通常 のインターネットに比 べ低速 になるのはなぜですか?
I2Pネットワークにおける
P・Q・Rの
クライアントとサーバーの
40 + 100 + 20 + 60 + 80 + 10 + 30 ms (client to server)
+ 60 + 40 + 80 + 60 + 100 + 20 + 40 ms (server to client)
-----------------------------------
TOTAL: 740 ms
この
I2P
バグを見 つけたと思 うのですが、どこで報告 できますか?
- バグトラッカー
非 プライベートインターネット: https://i2pgit.org/i2p-hackers/i2p.i2p/issues- I2P
上 : http://git.idk.i2p/i2p-hackers/i2p.i2p/issues
- フォーラム: i2pforum.net
興味深 いログをPasteサービスに貼 り付 けるのもいいでしょう。PrivateBin Wikiに載 っているクリアネットサービスや、I2PのPasteサービス、例 えばこのPriveteBinインスタンスやこのJavaScript不要 のPasteサービスが利用 できる。そして#i2pのIRCを追 うとよいでしょう。/li>- IRCの#i2p-devに
参加 し開発 者 と議論 しましょう
ルーターログのページ http://127.0.0.1:7657/logs から
質問 があります!
いいですね!IRCで
-
irc.freenode.net
上 のチャンネル#i2p
-
IRC2P
上 のチャンネル#i2p