Tor

De Le Wiki du Forum-Debian.fr
Révision datée du 27 août 2010 à 16:34 par Thuban (discussion | contributions) (Page créée avec « = Configurer un serveur tor = Afin d'accélérer l'utilisation de tor, vous pouvez vous même devenir un relais. De plus, cela peut améliorer votre confidentialité. Tout ... »)
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)
Aller à la navigation Aller à la recherche

Configurer un serveur tor

Afin d'accélérer l'utilisation de tor, vous pouvez vous même devenir un relais. De plus, cela peut améliorer votre confidentialité.

Tout est expliqué comme il faut ici :

http://www.torproject.org/docs/tor-doc-unix.html.fr

Je vais par la suite vous expliquer les quelques différences pour debian.

La configuration de Polipo

Comme expliqué sur le site de tor, il est utile de configurer polipo. Il est fourni un fichier de configuration ici :

https://svn.torproject.org/svn/torbrowser/trunk/build-scripts/config/polipo.conf

Vous n'avez plus qu'à copier ce fichier dans /etc/pollipo/config

Utiliser tor

Rien de bien compliqué. Si vous utilisez iceweasel, il suffit d'installer l'extension torbutton. Sinon, pour tout autre application, installez le paquet torsocks

Ensuite, il vous suffira de lancer l'application en question avec la commande :

usewithtor votre_navigateur

Configuration du serveur relai

Tout pleins de choses intéressantes sont ici :

http://www.torproject.org/docs/tor-doc-relay.html.fr

Cependant, voyons les choses simplement : Vous devez avoir au moins ceci dans votre fichier /etc/tor/torrc :

SocksPort 9050 SocksListenAddress 127.0.0.1 DataDirectory /var/lib/tor Nickname peudo-de_votre_serveur Address votre_adresse_ip_fixe ContactInfo votre_nom votre_@adresse.mail ORPort 9001 BandwidthRate 20 KB (Bande passante allouée au minimum) ExitPolicy reject *:* (Pour ne pas être noeud de sortie)

Remplacez les sections comme approprié. Pour Nickname, vous pouvez mettre ce que vous voulez :) .

Dans la section Adress, soit vous mettez votre adresse ip fixe, sinon, le nom de domaine que vous utilisez, par exemple :

Address monserveurtor.dyndns.net

Pour vérifier que tout marche, après avoir redémarré tor :

/etc/init.d/tor restart

Vous devez voir dans les fichiers log de tor :

Self-testing indicates your ORPort is reachable from the outside. Excellent. Cela signifie que cela fonctionne.

Note à propos de dyndns

L'inscription à dyndns est gratuite : http://www.dyndns.com/

Par la suite, vous pouvez créer un nom de domaine du nom souhaité, et le spécifier dans la section Adress vu plus haut.

Si votre ip est dynamique, vous pouvez vous assurer que cela sera pris en compte sur dyndns en installant le paquet ddclient . Vous verrez, lors de son installation, tout vous sera expliqué (login de dyndns, mot de passe, et le reste est à accepter).

Note à propos du parefeu et routeur

Selon la configuration plus haut, il faudra que les ports 9050 et 9001 soient ouverts. Pensez à faire une redirection dans votre routeur si nécéssaire.