1. Activer les mises à jour automatiques du logiciel

L’une des choses les plus importantes pour assurer la sécurité de votre relais est d’installer les mises à jour de sécurité en temps voulu et, idéalement, de manière automatique afin de ne pas les oublier. Suivez les instructions pour activer les mises à jour automatiques de votre système d’exploitation.

2. Installer tor

Pour installer le paquet tor sur Void Linux, en considérant que vous êtes déjà sur un système à jour :

# xbps-install -S tor

3. Installer obfs4proxy

Nous choisissons ici d’installer et d’utiliser obfs4 comme transport enfichable, nous allons donc installer obfs4proxy.

Une fois que nous pourrons compter sur un paquet obfs4proxy officiel fourni par les mainteneurs de Void Linux, voici comment nous l’installerons :

# xbps-install -S obfs4proxy
  • Pour plus d’informations sur l’installation ou la compilation de lyrebird depuis les sources, consultez sa documentation officielle.

4. Modifiez votre fichier de configuration Tor, généralement situé dans /etc/tor/torrc et remplacez son contenu par :

BridgeRelay 1

# Remplacez « TODO1 » par un port Tor de votre choix.
# Ce port doit être accessible de l’extérieur.
# Évitez le port 9001 car il est généralement associé à Tor et les censeurs peuvent rechercher ce port sur Internet.
ORPort TODO1

ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy

# Remplacez « TODO2 » par un port obfs4 de votre choix.
# Ce port doit être accessible de l’extérieur et doit être différent de celui spécifié pour ORPort.
# Évitez le port 9001 car il est généralement associé à Tor et les censeurs peuvent rechercher ce port sur Internet.
ServerTransportListenAddr obfs4 0.0.0.0:TODO2

# Port de communication local entre Tor et obfs4. Mettez toujours cette valeur à « auto ».
# « Ext » signifie « étendu », et non « externe ». N’essayez pas de définir un numéro de port spécifique, ni d’écouter sur 0.0.0.0.
ExtORPort auto

# Remplacez « <address@email.com> » par votre adresse courriel pour que nous puissions vous contacter si votre bridge pose des problèmes.
# C’est optionnel mais conseillé.
ContactInfo <address@email.com>

# Choisissez un pseudonyme qui vous plaît pour votre bridge. Ceci est facultatif.
Nickname PickANickname

N’oubliez pas de modifier les options ORPort, ServerTransportListenAddr, ContactInfo et Nickname.

  • Notez que le port OR de Tor et son port obfs4 doivent tous deux être joignables. Si votre bridge est derrière un pare-feu ou un NAT, veillez à ouvrir les deux ports. Vous pouvez utiliser notre test de joignabilité pour vérifier si votre port obfs4 est joignable depuis Internet.

5. Activer et démarrer tor

Contrairement à la plupart des distributions récentes, Void Linux n’utilise pas systemd ; il utilise runit à la place.

Pour activer le service tor sur un système démarré :

# ln -s /etc/sv/tor /var/service/.

Une fois le service activé, il démarre automatiquement. Si vous avez déjà démarré le démon tor auparavant et fait des changements dans sa configuration, vous pouvez le redémarrer avec :

# sv restart tor

6. Surveillez vos journaux

Pour confirmer que votre bridge fonctionne sans problème, vous devriez voir quelque chose comme ceci (habituellement dans /var/log/tor/log ou /var/log/syslog) :

[notice] Your Tor server's identity key fingerprint is '<NICKNAME> <FINGERPRINT>'
[notice] Your Tor bridge's hashed identity key fingerprint is '<NICKNAME> <HASHED FINGERPRINT>'
[notice] Registered server transport 'obfs4' at '[::]:46396'
[notice] Tor has successfully opened a circuit. Looks like client functionality is working.
[notice] Bootstrapped 100%: Done
[notice] Now checking whether ORPort <redacted>:3818 is reachable... (this may take up to 20 minutes -- look for log messages indicating success)
[notice] Self-testing indicates your ORPort is reachable from the outside. Excellent. Publishing server descriptor.

7. Notes finales

Si vous avez des difficultés à configurer votre bridge, consultez notre section d’aide. Si votre bridge fonctionne maintenant, consultez les notes post-installation.