Lien vers [[anthony_messe:anthony_messe|l'accueil]] ====== Installation et configuration de Tor ====== ===== Qu'est-ce que c'est ===== C'est un outil gratuit permettant d'améliorer notre anonymat sur internet. Tor fait transiter le trafic réseau à travers des noeuds (au minimum 3) afin de masquer votre IP réelle. D'où son nom : The Onion Router : le routeur oignon. C'est un réseau mondial et décentralisé : il n'existe donc pas de "serveur central" par lequel toutes les connexions devraient passer. {{ :anthony_messe:schema-tor.png?600 |}} ===== Installation ===== ==== Installation minimale pour le bon fonctionnement du projet ==== Pour une utlisation basique (ce que nous souhaitons faire, il n'y a que le paquet tor à installer. apt install tor Éditez le fichier ///etc/tor/torrc// de façon à ce qu'il contienne les lignes suivantes nano /etc/tor/torrc #Adresse virtualle de Tor (voir le man pour plus d'infos) VirtualAddrNetworkIPv4 10.192.0.0/10 #Pour résoudre les noms de domaine via Tor AutomapHostsOnResolve 1 #Port vers lequel on va rediriger le trafic TransPort 10.255.255.254:9040 #Port vers lequel on va rediriger les requêtes DNS DNSPort 10.255.255.254:5353 > Évidemment, les adresses de //TransPort// et //DNSPort// sont à adapter ^ Classe d'adresses ^ TransPort ^ DNSPort ^ | C | 192.168.0.254:9040 | 192.168.0.254:5353 | | A | 10.255.255.254:9040 | 10.255.255.254:5353 | Il faut ensuite [[anthony_messe:banana_pi:iptables_ipv4_classe_c|rediriger le trafic]] vers le port créé avec iptables. ===== Ressources ===== * https://secuweb.fr/presentation-du-navigateur-tor/