LOADING OBFUSCATION LAYER...
STATUS: READY
PONT TOR :: NŒUD D’ENTRÉE OBFUSQUÉ
> Conçu pour aider les personnes à contourner la censure et à accéder à un Internet ouvert.
QU’EST-CE QU’UN PONT TOR ?
Un pont Tor est un petit point d’entrée moins visible vers le réseau Tor. Son objectif principal est d’aider les personnes qui ne peuvent pas se connecter normalement à Tor parce que leur pays, leur fournisseur d’accès, leur établissement scolaire, leur entreprise ou leur réseau local bloque les relais Tor publics.
Contrairement à un relais Tor public classique, un pont n’apparaît pas dans l’annuaire public principal de Tor. Il est donc plus difficile de le bloquer à grande échelle. Les utilisateurs qui ont besoin de ponts obtiennent leurs adresses par des canaux de distribution spécifiques, puis se connectent à Tor au moyen de ces points d’entrée moins visibles.
Les ponts aident les utilisateurs à rejoindre Tor même lorsque les relais publics sont bloqués. Ils sont particulièrement utiles sur les réseaux restreints ou fortement filtrés.
obfs4proxy dissimule le trafic du pont Tor, ce qui rend le pont plus efficace contre la censure et le filtrage réseau.
PRÉPARER LE RASPBERRY PI
sudo apt update
sudo apt full-upgrade -y
sudo reboot
Après le redémarrage :
sudo apt install unattended-upgrades apt-listchanges -y
sudo dpkg-reconfigure unattended-upgrades
INSTALLER TOR ET OBFS4PROXY
sudo apt update
sudo apt install tor obfs4proxy -y
obfs4proxy sert à dissimuler le trafic Tor et à rendre le pont plus utile contre la censure.
SAUVEGARDER LA CONFIGURATION TOR ACTUELLE
sudo cp /etc/tor/torrc /etc/tor/torrc.bak
Modifiez ensuite le fichier de configuration de Tor :
sudo nano /etc/tor/torrc
Vous pouvez remplacer son contenu par celui-ci :
## Pont Tor obfs4 - Raspberry Pi
BridgeRelay 1
## Ne jamais fonctionner comme relais de sortie
ExitRelay 0
ExitPolicy reject *:*
## Aucun proxy SOCKS local
SocksPort 0
## Port classique du pont Tor
## Doit être accessible depuis Internet
ORPort 9002
## Transport obfs4
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy
## Port obfs4 public
## Doit être différent de ORPort
ServerTransportListenAddr obfs4 0.0.0.0:9443
## Port interne entre Tor et obfs4
ExtORPort auto
## Limite de bande passante
## 4 Mbit/s correspondent approximativement à 500 Ko/s
RelayBandwidthRate 500 KBytes
RelayBandwidthBurst 500 KBytes
AccountingStart day 03:00
AccountingMax 5 GBytes
## Facultatif mais utile
Nickname XXXXXXXXX
## Facultatif mais recommandé par Tor pour être contacté en cas de problème
## Vous pouvez utiliser un alias ou une adresse Proton
ContactInfo admin@example.com
Remplacez ces valeurs par les vôtres :
Nickname XXXXXXXXX
ContactInfo admin@example.com
BridgeRelay, ORPort,
ServerTransportPlugin obfs4, ServerTransportListenAddr obfs4, et ExtORPort auto. Le port ORPort et le port obfs4 doivent tous deux être accessibles depuis Internet.
OUVRIR LES PORTS SUR LE RASPBERRY PI
sudo ufw allow 22/tcp uniquement si vous souhaitez rendre SSH accessible plus largement. Une option plus sûre consiste à n’autoriser SSH que depuis votre poste d’administration.
sudo apt install ufw -y
sudo ufw allow from YOUR_PC_IP to any port 22 proto tcp
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 9002/tcp
sudo ufw allow 9443/tcp
sudo ufw enable
sudo ufw status verbose
REDIRIGER LES PORTS SUR VOTRE ROUTEUR
Créez deux règles de redirection de ports NAT vers l’adresse IP locale du Raspberry Pi.
TCP 9002 -> 192.168.10.X:9002
TCP 9443 -> 192.168.10.X:9443
REDÉMARRER TOR
sudo systemctl enable tor
sudo systemctl restart tor
sudo systemctl status tor --no-pager
Le service doit être active (running).
VÉRIFIER LES JOURNAUX
sudo journalctl -u tor -e
Si les lignes suivantes apparaissent, le pont fonctionne correctement :
Bootstrapped 100%: Done
Registered server transport 'obfs4'
Self-testing indicates your ORPort is reachable from the outside
Publishing server descriptor
SOURCE
Source : Projet Tor - Installation d’un pont sous Debian / Ubuntu