<div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div><div class="h5">&gt; I think it&#39;s fine to ship one web interface for us now and later find a good<br>

&gt; integration point with the Freedom Box later...<br>
<br>
</div></div>Yep, I agree.<br>
<div class="im"><br></div></blockquote><div><br></div><div>Great. I&#39;m sure that if the web UI is free software and it works well, we can see if the FB will be interested in using it.</div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div class="im">&gt; What&#39;s the rational there? While we certainly need more bridges, I&#39;d like to<br>
&gt; see an increase in relays and encourage more Friend of Friend bridge<br>
&gt; sharing. We should include a bunch of common configs and make it easy to<br>
&gt; setup. Also, a public relay will be much easier to help with in terms of<br>
&gt; setup, I suspect.<br>
<br>
</div>Well, bridge by default is what they B3&#39;s are set up with. I also<br>
figure that a bridge sees less traffic than a relay, and so it might<br>
be more &quot;friendly&quot; for new users. But I like the idea of having a<br>
bunch of common configs, and we can also suggest bandwidth limits.<br>
<div class="im"><br></div></blockquote><div><br></div><div>Hrm. The B3 is certainly able to handle traffic. Also in both cases, we&#39;ll want to configure them to limit bandwidth. There is no promise that a relay or a bridge will see a certain amount of traffic if they&#39;re not configured to hibernate/rate limit/etc.</div>
<div><br></div><div>I&#39;d like a device that I can plug into a wall and it will automatically join a network, probe for upnp/natpmp and become a relay. I&#39;d also like a hidden service so that I can connect and administrate it from anywhere in the world; though this is clearly a nice to have and not a requirement. :-)</div>
<div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div class="im">
&gt;&gt; &gt;&gt; &gt; I suggest we ship the excito with the web ui as the easy to use<br>
&gt;&gt; &gt;&gt; &gt; option.<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;&gt; Yep, the Tor web ui for the Excito B3 should be ready at the end of the<br>
&gt;&gt; &gt;&gt; month.<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; Is it Free Software? Can we use it on the DreamPlug until we have<br>
&gt;&gt; &gt; something<br>
&gt;&gt; &gt; else?<br>
&gt;&gt;<br>
&gt;&gt; Yes, it&#39;s free software and will be available in the Excito GitHub<br>
&gt;&gt; repository when it&#39;s released (not sure if it&#39;s there already, I don&#39;t<br>
&gt;&gt; think so). The web interface is probably a bit too &quot;heavy&quot; (and<br>
&gt;&gt; includes a good mix of php and perl) for the dreamplug, so we should<br>
&gt;&gt; probably look for something else.<br>
&gt;&gt;<br>
&gt;<br>
&gt; Can we rip out everything except the basics? If so, I think their web front<br>
&gt; end is perfect and it already has a Tor UI thanks to you... :-)<br>
<br>
</div>Maaaaybe. I haven&#39;t tried, but it can&#39;t be that hard. I&#39;ll look into it.<br>
<div class="im"><br></div></blockquote><div><br></div><div>It seems like it may be modular from what you&#39;ve said and if so, I mean, we&#39;ve got the work put into the web UI already... :-)</div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div class="im">
&gt;&gt; &gt;&gt; &gt; In either case, we need to start testing, not keep thinking about<br>
&gt;&gt; &gt;&gt; &gt; what<br>
&gt;&gt; &gt;&gt; &gt; we could do.  We&#39;re going to get a flood of feedback from actual<br>
&gt;&gt; &gt;&gt; &gt; people<br>
&gt;&gt; &gt;&gt; &gt; testing the excito or dreamplug.<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;&gt; Valid point.<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; I think we need to talk about what we need for the OS. I suspect we need<br>
&gt;&gt; &gt; OpenSSH + Tor (tor-fw-helper, etc) + a few stock configuration files +<br>
&gt;&gt; &gt; time<br>
&gt;&gt; &gt; syncing (clockskew for example) + a randomly generated password that we<br>
&gt;&gt; &gt; uniquely key for each router in some non-silly way.<br>
&gt;&gt; &gt; Is there a trac ticket for the OS part of the Torouter?<br>
&gt;&gt;<br>
&gt;&gt; There is now: <a href="https://trac.torproject.org/projects/tor/ticket/3374" target="_blank">https://trac.torproject.org/projects/tor/ticket/3374</a><br>
&gt;&gt;<br>
&gt;&gt; We can move the discussion to #3374 if you want.<br>
&gt;&gt;<br>
&gt;<br>
&gt; I&#39;m happy to keep hammering stuff out here and the we can dump the results<br>
&gt; into the bug report.<br>
<br>
</div>Works for me. It&#39;s great to get feedback that will help get me started.<br>
<div class="im"><br></div></blockquote><div><br></div><div>I plan on hacking on it with you. In theory my DreamPlug arrives next week.</div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div class="im">
&gt; What do you think about a DreamPlug with Debian or Ubuntu? Do we have a<br>
&gt; preference?<br>
<br>
</div>Good question. I love Debian, but I&#39;m sure Ubuntu would be great to<br>
use as well. I&#39;ll do some research and see if there is a good reason<br>
we should pick one over the other.<br>
<div class="im"><br></div></blockquote><div><br></div><div>The main reason is security and possibly support on the Ubuntu front. The main reason for Debian is quite frankly, weasel. Without him, we&#39;d be lost. :-)</div>
<div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div class="im">
&gt; What other software do we need beyond ntp, ssh, tor and a web UI?<br>
<br>
&gt; Do we want to support a transparent Tor wifi network by default?<br>
<br>
</div>Maybe this is something we can add later, and focus on bridge/relay<br>
support first?<br>
<div class="im"><br></div></blockquote><div><br></div><div>Sure, I think it&#39;s pretty much done though - I&#39;ve got lots of transparent configs, etc. If we&#39;re using Debian or Ubuntu, it&#39;s dead simple and these boxes have enough memory to just run a second Tor for that purpose.</div>
<div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div class="im">
&gt; I think Ubuntu&#39;s latest release is the best in terms of security and in<br>
&gt; theory support. It is however not as beloved as Debian for a number of solid<br>
&gt; reasons. I think NTP, OpenSSH with key auth (and perhaps fail2ban or<br>
&gt; something similar) and password auth, a very minimal web UI but still<br>
&gt; functional for real Tor configuration and that&#39;s about all we&#39;ll need.<br>
<br>
</div>Yeah, I agree.<br></blockquote><div><br></div><div>Ok. Great.</div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div class="im"><br>
&gt; I also like the idea of a Tor wifi network by default for laptops like the<br>
&gt; CR-48 that I&#39;m using right now. I&#39;d kill to have a way to Torify the laptop<br>
&gt; because my main concern isn&#39;t privacy from my local network, it&#39;s data<br>
&gt; retention from the remote hosts... :-/<br>
<br>
</div>I&#39;m sure it would be useful for a number of users. I wouldn&#39;t be too<br>
difficult to include, and maybe the web interface can have an on/off<br>
button so that they can choose whether or not to enable the Tor wifi<br>
network.<br>
<div><div></div><div class="h5"><br></div></div></blockquote><div><br></div><div>Sure - I can see the on/off button as just bringing up and down a network interface, basically. That network interface might also need ttdnsd/Tor&#39;s DNSPort/dhcpd and a custom MAC adddress... Seems straight forward, am I missing anything?</div>
<div><br></div><div>All the best,</div><div>Jake</div></div>