EN FR
OPENING TOR MIDDLE RELAY MANUAL...
LOADING NON-EXIT ROUTING MODE...
STATUS: READY

RELAIS INTERMÉDIAIRE TOR :: NŒUD SANS SORTIE

> Un relais Tor public qui transmet le trafic Tor chiffré à l’intérieur du réseau.
> Il contribue à augmenter la capacité de Tor sans fonctionner comme relais de sortie.
EN BREF : exploiter un relais intermédiaire renforce Tor sans exposer votre adresse IP comme point de sortie Tor.

QU’EST-CE QU’UN RELAIS INTERMÉDIAIRE TOR ?

Un relais intermédiaire Tor est un relais public utilisé à l’intérieur des circuits Tor. Il transmet le trafic Tor chiffré entre d’autres nœuds Tor, mais n’envoie pas directement le trafic vers sa destination finale sur Internet.

Comme il ne s’agit pas d’un relais de sortie, les sites et services externes ne voient pas l’adresse IP de votre relais comme source du trafic utilisateur. Votre relais apporte de la bande passante, de la stabilité et de la résilience au réseau Tor tout en conservant ExitRelay 0.

POURQUOI C’EST IMPORTANT

Les relais intermédiaires augmentent la capacité de Tor et rendent le réseau plus rapide, plus solide et plus difficile à perturber.

MODE SANS SORTIE

Avec ExitRelay 0, le relais ne fonctionne pas comme nœud de sortie Tor et ne se connecte pas directement aux sites de destination.

PRÉPARER LE RASPBERRY PI

cluster@relay:~$ update-system
sudo apt update
sudo apt full-upgrade -y
sudo reboot

Après le redémarrage :

sudo apt install unattended-upgrades apt-listchanges -y
sudo dpkg-reconfigure unattended-upgrades
Répondez Yes. Les mises à jour de sécurité automatiques contribuent à maintenir le relais en sécurité dans le temps.

INSTALLER TOR

sudo apt update
sudo apt install tor -y

SAUVEGARDER LA CONFIGURATION TOR ACTUELLE

sudo cp /etc/tor/torrc /etc/tor/torrc.bak

Modifiez ensuite le fichier de configuration de Tor :

sudo nano /etc/tor/torrc

Vous pouvez remplacer son contenu par celui-ci :

## Relais intermédiaire Tor - Raspberry Pi

## Identité du relais
Nickname XXXXXXXXX
ContactInfo admin@example.com

## Port public du relais Tor
## Doit être accessible depuis Internet
ORPort 9001

## Ne jamais fonctionner comme relais de sortie
ExitRelay 0
ExitPolicy reject *:*

## Aucun proxy SOCKS local
SocksPort 0

## Limite de bande passante
## 4 Mbit/s correspondent approximativement à 500 Ko/s
RelayBandwidthRate 500 KBytes
RelayBandwidthBurst 500 KBytes

## Plafond quotidien de trafic facultatif
AccountingStart day 03:00
AccountingMax 5 GBytes

Remplacez ces valeurs par les vôtres :

Nickname XXXXXXXXX
ContactInfo admin@example.com
La configuration recommandée par le Projet Tor pour un relais intermédiaire ou garde sous Debian/Ubuntu utilise Nickname, ContactInfo, ORPort, ExitRelay 0, et SocksPort 0. Le champ ContactInfo est public.

OUVRIR LES PORTS SUR LE RASPBERRY PI

Utilisez si possible une règle SSH restrictive. Remplacez YOUR_PC_IP par l’adresse IP de votre poste d’administration.
sudo apt install ufw -y
sudo ufw allow from YOUR_PC_IP to any port 22 proto tcp
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 9001/tcp
sudo ufw enable
sudo ufw status verbose

REDIRIGER LE PORT ORPORT SUR VOTRE ROUTEUR

Créez une règle de redirection NAT vers l’adresse IP locale du Raspberry Pi.

TCP 9001  -> 192.168.10.X:9001
Le Projet Tor recommande d’utiliser ORPort 443 lorsque cela est possible, car ce port est souvent autorisé sur les réseaux restreints. 9001 est également couramment utilisé. Utilisez le même port dans votre pare-feu, votre règle de redirection du routeur et le fichier torrc.

REDÉMARRER TOR

sudo systemctl enable tor
sudo systemctl restart tor
sudo systemctl status tor --no-pager

Le service doit être active (running).

VÉRIFIER LES JOURNAUX

sudo journalctl -u tor -e

Si les lignes suivantes apparaissent, le relais fonctionne correctement :

Self-testing indicates your ORPort is reachable from the outside. Excellent.
Publishing server descriptor.

REMARQUES APRÈS INSTALLATION

Un nouveau relais peut mettre un certain temps à apparaître dans Tor Relay Search et à recevoir du trafic. Maintenez-le en ligne autant que possible et surveillez les journaux, les mises à jour et l’utilisation de la bande passante.

SOURCES

Source : Projet Tor - Installation d’un relais intermédiaire ou garde sous Debian / Ubuntu
Source : Projet Tor - Bonnes pratiques après installation d’un relais