Ce guide vous aidera à mettre en place un bridge WebTunnel avec Docker pour aider les utilisateurs censurés à se connecter au réseau Tor.
0. Configurez votre domaine et votre serveur web
Avant de suivre les instructions ci-dessous, il est nécessaire de configurer votre domaine et votre serveur Web.
Reportez-vous à la première partie du guide WebTunnel pour voir comment configurer votre domaine et votre serveur web.
1. Installez le moteur d’exécution Docker
Les instructions de cette étape concernent les systèmes basés sur Debian, mais vous trouverez des instructions Docker pour les autres plateformes prises en charge.
# apt install curl sudo
$ curl -fsSL https://get.docker.com -o get-docker.sh
$ sudo sh ./get-docker.sh
2. Exécutez le bridge WebTunnel dans Docker
Remplacez URL par votre domaine et votre chemin (reportez-vous à la première partie du guide WebTunnel), et OPERATOR_EMAIL par votre adresse de courriel, puis exécutez :
$ truncate --size 0 .env
$ echo "URL=https://yourdomain/and/path" >> .env
$ echo "OPERATOR_EMAIL=your@email.org" >> .env
$ echo "BRIDGE_NICKNAME=WTBr$(cat /dev/urandom | tr -cd 'qwertyuiopasdfghjklzxcvbnmMNBVCXZLKJHGFDSAQWERTUIOP0987654321'|head -c 10)" >> .env
$ echo "GENEDORPORT=4$(cat /dev/urandom | tr -cd '0987654321'|head -c 4)" >> .env
Ces commandes créeront un fichier d’environnement (.env) pour la configuration du bridge WebTunnel.
3. Téléchargez le fichier Docker Compose de WebTunnel
$ curl https://gitlab.torproject.org/tpo/anti-censorship/pluggable-transports/webtunnel/-/raw/main/release/container/docker-compose.yml?inline=false > docker-compose.yml
4. Démarrez votre bridge WebTunnel
docker compose up -d
Notez que ce fichier Docker Compose inclut la mise à jour automatique par défaut, et qu’il mettra à jour le serveur du bridge WebTunnel sans autre action de votre part.
Retirez watchtower pour désactiver ce comportement.
5. Testez votre bridge WebTunnel
Vous pouvez obtenir l’adresse de votre ligne de bridge et vérifier qu’elle fonctionne en exécutant :
$ docker compose exec webtunnel-bridge get-bridge-line.sh
Vous pouvez copier-coller la ligne de bridge dans le Navigateur Tor, et elle devrait fonctionner.
L’adresse IPv6 que vous obtenez est générée aléatoirement et n’est jamais utilisée.
Elle n’est là que parce que la spécification des transports enfichables exige une adresse IP à cet endroit.
Par défaut, votre bridge WebTunnel sous Docker sera distribué via le site des bridges.