LOADING NON-EXIT ROUTING MODE...
STATUS: READY
RELAIS INTERMÉDIAIRE TOR :: NŒUD SANS SORTIE
> Il contribue à augmenter la capacité de Tor sans fonctionner comme relais de sortie.
QU’EST-CE QU’UN RELAIS INTERMÉDIAIRE TOR ?
Un relais intermédiaire Tor est un relais public utilisé à l’intérieur des circuits Tor. Il transmet le trafic Tor chiffré entre d’autres nœuds Tor, mais n’envoie pas directement le trafic vers sa destination finale sur Internet.
Comme il ne s’agit pas d’un relais de sortie, les sites et services externes ne voient pas l’adresse IP de votre relais comme source du trafic utilisateur. Votre relais apporte de la bande passante, de la stabilité et de la résilience au réseau Tor tout en conservant ExitRelay 0.
Les relais intermédiaires augmentent la capacité de Tor et rendent le réseau plus rapide, plus solide et plus difficile à perturber.
Avec ExitRelay 0, le relais ne fonctionne pas comme nœud de sortie Tor et ne se connecte pas directement aux sites de destination.
PRÉPARER LE RASPBERRY PI
sudo apt update
sudo apt full-upgrade -y
sudo reboot
Après le redémarrage :
sudo apt install unattended-upgrades apt-listchanges -y
sudo dpkg-reconfigure unattended-upgrades
INSTALLER TOR
sudo apt update
sudo apt install tor -y
SAUVEGARDER LA CONFIGURATION TOR ACTUELLE
sudo cp /etc/tor/torrc /etc/tor/torrc.bak
Modifiez ensuite le fichier de configuration de Tor :
sudo nano /etc/tor/torrc
Vous pouvez remplacer son contenu par celui-ci :
## Relais intermédiaire Tor - Raspberry Pi
## Identité du relais
Nickname XXXXXXXXX
ContactInfo admin@example.com
## Port public du relais Tor
## Doit être accessible depuis Internet
ORPort 9001
## Ne jamais fonctionner comme relais de sortie
ExitRelay 0
ExitPolicy reject *:*
## Aucun proxy SOCKS local
SocksPort 0
## Limite de bande passante
## 4 Mbit/s correspondent approximativement à 500 Ko/s
RelayBandwidthRate 500 KBytes
RelayBandwidthBurst 500 KBytes
## Plafond quotidien de trafic facultatif
AccountingStart day 03:00
AccountingMax 5 GBytes
Remplacez ces valeurs par les vôtres :
Nickname XXXXXXXXX
ContactInfo admin@example.com
Nickname,
ContactInfo, ORPort, ExitRelay 0, et SocksPort 0. Le champ ContactInfo est public.
OUVRIR LES PORTS SUR LE RASPBERRY PI
YOUR_PC_IP par l’adresse IP de votre poste d’administration.
sudo apt install ufw -y
sudo ufw allow from YOUR_PC_IP to any port 22 proto tcp
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 9001/tcp
sudo ufw enable
sudo ufw status verbose
REDIRIGER LE PORT ORPORT SUR VOTRE ROUTEUR
Créez une règle de redirection NAT vers l’adresse IP locale du Raspberry Pi.
TCP 9001 -> 192.168.10.X:9001
ORPort 443 lorsque cela est possible, car ce port est souvent autorisé sur les réseaux restreints.
9001 est également couramment utilisé. Utilisez le même port dans votre pare-feu, votre règle de redirection du routeur et le fichier torrc.
REDÉMARRER TOR
sudo systemctl enable tor
sudo systemctl restart tor
sudo systemctl status tor --no-pager
Le service doit être active (running).
VÉRIFIER LES JOURNAUX
sudo journalctl -u tor -e
Si les lignes suivantes apparaissent, le relais fonctionne correctement :
Self-testing indicates your ORPort is reachable from the outside. Excellent.
Publishing server descriptor.
REMARQUES APRÈS INSTALLATION
Un nouveau relais peut mettre un certain temps à apparaître dans Tor Relay Search et à recevoir du trafic. Maintenez-le en ligne autant que possible et surveillez les journaux, les mises à jour et l’utilisation de la bande passante.
SOURCES
Source : Projet Tor - Installation d’un relais intermédiaire ou garde sous Debian / Ubuntu
Source : Projet Tor - Bonnes pratiques après installation d’un relais