EN FR
OPENING TOR BRIDGE MANUAL...
LOADING OBFUSCATION LAYER...
STATUS: READY

PONT TOR :: NŒUD D’ENTRÉE OBFUSQUÉ

> Un point d’entrée discret vers le réseau Tor.
> Conçu pour aider les personnes à contourner la censure et à accéder à un Internet ouvert.
EN BREF : exploiter un pont Tor aide à lutter contre la censure.

QU’EST-CE QU’UN PONT TOR ?

Un pont Tor est un petit point d’entrée moins visible vers le réseau Tor. Son objectif principal est d’aider les personnes qui ne peuvent pas se connecter normalement à Tor parce que leur pays, leur fournisseur d’accès, leur établissement scolaire, leur entreprise ou leur réseau local bloque les relais Tor publics.

Contrairement à un relais Tor public classique, un pont n’apparaît pas dans l’annuaire public principal de Tor. Il est donc plus difficile de le bloquer à grande échelle. Les utilisateurs qui ont besoin de ponts obtiennent leurs adresses par des canaux de distribution spécifiques, puis se connectent à Tor au moyen de ces points d’entrée moins visibles.

POURQUOI C’EST IMPORTANT

Les ponts aident les utilisateurs à rejoindre Tor même lorsque les relais publics sont bloqués. Ils sont particulièrement utiles sur les réseaux restreints ou fortement filtrés.

OBFS4

obfs4proxy dissimule le trafic du pont Tor, ce qui rend le pont plus efficace contre la censure et le filtrage réseau.

PRÉPARER LE RASPBERRY PI

cluster@bridge:~$ update-system
sudo apt update
sudo apt full-upgrade -y
sudo reboot

Après le redémarrage :

sudo apt install unattended-upgrades apt-listchanges -y
sudo dpkg-reconfigure unattended-upgrades
Répondez Yes. Le Projet Tor recommande les mises à jour de sécurité automatiques afin de maintenir les relais et les ponts en sécurité.

INSTALLER TOR ET OBFS4PROXY

sudo apt update
sudo apt install tor obfs4proxy -y

obfs4proxy sert à dissimuler le trafic Tor et à rendre le pont plus utile contre la censure.

SAUVEGARDER LA CONFIGURATION TOR ACTUELLE

sudo cp /etc/tor/torrc /etc/tor/torrc.bak

Modifiez ensuite le fichier de configuration de Tor :

sudo nano /etc/tor/torrc

Vous pouvez remplacer son contenu par celui-ci :

## Pont Tor obfs4 - Raspberry Pi

BridgeRelay 1

## Ne jamais fonctionner comme relais de sortie
ExitRelay 0
ExitPolicy reject *:*

## Aucun proxy SOCKS local
SocksPort 0

## Port classique du pont Tor
## Doit être accessible depuis Internet
ORPort 9002

## Transport obfs4
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy

## Port obfs4 public
## Doit être différent de ORPort
ServerTransportListenAddr obfs4 0.0.0.0:9443

## Port interne entre Tor et obfs4
ExtORPort auto

## Limite de bande passante
## 4 Mbit/s correspondent approximativement à 500 Ko/s
RelayBandwidthRate 500 KBytes
RelayBandwidthBurst 500 KBytes

AccountingStart day 03:00
AccountingMax 5 GBytes

## Facultatif mais utile
Nickname XXXXXXXXX

## Facultatif mais recommandé par Tor pour être contacté en cas de problème
## Vous pouvez utiliser un alias ou une adresse Proton
ContactInfo admin@example.com

Remplacez ces valeurs par les vôtres :

Nickname XXXXXXXXX
ContactInfo admin@example.com
Pour ce type de pont, les options attendues sont BridgeRelay, ORPort, ServerTransportPlugin obfs4, ServerTransportListenAddr obfs4, et ExtORPort auto. Le port ORPort et le port obfs4 doivent tous deux être accessibles depuis Internet.

OUVRIR LES PORTS SUR LE RASPBERRY PI

Utilisez sudo ufw allow 22/tcp uniquement si vous souhaitez rendre SSH accessible plus largement. Une option plus sûre consiste à n’autoriser SSH que depuis votre poste d’administration.
sudo apt install ufw -y
sudo ufw allow from YOUR_PC_IP to any port 22 proto tcp
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 9002/tcp
sudo ufw allow 9443/tcp
sudo ufw enable
sudo ufw status verbose

REDIRIGER LES PORTS SUR VOTRE ROUTEUR

Créez deux règles de redirection de ports NAT vers l’adresse IP locale du Raspberry Pi.

TCP 9002  -> 192.168.10.X:9002
TCP 9443  -> 192.168.10.X:9443

REDÉMARRER TOR

sudo systemctl enable tor
sudo systemctl restart tor
sudo systemctl status tor --no-pager

Le service doit être active (running).

VÉRIFIER LES JOURNAUX

sudo journalctl -u tor -e

Si les lignes suivantes apparaissent, le pont fonctionne correctement :

Bootstrapped 100%: Done
Registered server transport 'obfs4'
Self-testing indicates your ORPort is reachable from the outside
Publishing server descriptor

SOURCE

Source : Projet Tor - Installation d’un pont sous Debian / Ubuntu