Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Proxy SOCKS5, PPTP, ou OpenVPN (ou autre ...)

4 réponses
Avatar
Vecu BOSSEUR
Bonsoir,

L=E0 o=F9 je suis, je peux seulement initier les connexions TCP sortantes
sur les ports suivants:

* HTTP 80, 8080
* HTTPS 443
* MAIL 25, 110, 143, 220
* IPSEC 50, 51
* SSH 22

En UDP, j'ai droit =E0 :

* SIP 5060
* IPSEC 500

Du coup, il y a un bon paquet de choses que je ne peux pas faire, m=EAme
pour des protocoles simples (FTP, synchronisation de donn=E9es ou
d'horloge, ...) ; je n'ai pas besoin de "s=E9curit=E9".

Je recherche dont un proxy payant (pas trop minable), mais vraiment
bon march=E9, pour me procurer cette "connectivit=E9", et ayant si
possible leurs serveurs relai en France.

Pourriez-vous me dire si vous connaissez des proxies bas=E9s sur une des
technologies SOCKS5, PPTP, ou OpenVPN (ou autre ...) compatibles avec
mon emplacement (voir mes ports autoris=E9s) ?

Je serai ravi d'entendre vos retours d'exp=E9rience.

Cordialement,
Valentin

4 réponses

Avatar
Pascal Hambourg
Salut,

Vecu BOSSEUR a écrit :

Là où je suis, je peux seulement initier les connexions TCP sortantes
sur les ports suivants:

* HTTP 80, 8080
* HTTPS 443
* MAIL 25, 110, 143, 220
* IPSEC 50, 51



Curieux. Relativement à IPSec, 50 et 51 sont des numéros de protocoles
IP (respectivement ESP et AH), pas des ports TCP. Sauf erreur, IPSec
n'utilise pas TCP.

* SSH 22

En UDP, j'ai droit à :

* SIP 5060
* IPSEC 500


[...]
Pourriez-vous me dire si vous connaissez des proxies basés sur une des
technologies SOCKS5, PPTP, ou OpenVPN (ou autre ...) compatibles avec
mon emplacement (voir mes ports autorisés) ?



PPTP a besoin du port TCP 1723 et du protocole IP n° 43 (GRE), donc ne
passera pas.
Avatar
Charly
Le 15/06/2011 13:35, Vecu BOSSEUR a écrit :
[...]
Je recherche dont un proxy payant (pas trop minable), mais vraiment
bon marché, pour me procurer cette "connectivité", et ayant si
possible leurs serveurs relai en France.

Pourriez-vous me dire si vous connaissez des proxies basés sur une des
technologies SOCKS5, PPTP, ou OpenVPN (ou autre ...) compatibles avec
mon emplacement (voir mes ports autorisés) ?

Je serai ravi d'entendre vos retours d'expérience.

Cordialement,
Valentin



Bonjour,

A/ Première solution : TOR

Je n'ai pas trouvé de serveur comme vous le souhaitez, mais la solution
la plus proche s'appelle TOR (cherchez "tor project" et ceci pourrait
vous intéresser : https://www.torproject.org/projects/vidalia.html.en).

Cela fait exactement ce que vous voulez, mais le débit n'est pas
franchement fameux. En revanche c'est complètement anonyme.

Cela s'appuie sur les protocoles du web (HTTP et HTTPS) donc ça sort
tranquille dès que le web fonctionne).

B/ Deuxième solution : VPN + Proxy à la maison

Avez vous Internet haut-débit et un PC fixe chez vous ?

Si oui, vous pouvez faire cela gratuitement (si c'est pour un usage
personnel/privé), en supposant que vous laissiez le PC allumé en
journée. Je propose une solution sur Windows, qui est l'OS le plus
utilisé dans le grand public.

1/ Installation de OpenVPN sur votre PC et configuration d'un VPN point
à point (5 mn à tout casser en suivant le how-to) en passant par un des
port ouvert du FW du bureau. Voir http://openvpn.se/ qui propose un GUI
Windows. Pensez à configurer votre routeur Internet (box ?) pour laisser
passer le(s) port(s) nécessaires du net vers votre PC.

2/ Installer un serveur proxy gratuit sur votre PC à la maison (ex :
FreeProxy ou JanaServer) et configurer les proxys et ports nécessaires,
en particulier le très pratique SOCKS qui encapsule presque tous les
protocoles (=> messagerie instantanée, Skype, POP, SMTP, WEB, etc. seul
bémol, j'ai pas trouvé encore de proxy SIP)

3/ Sur le PC de bureau, installez OpenVPN et configurez le en "client"
de votre PC maison.

4/ Sur le PC de bureau, utilisez les outils OpenSource pour faire de
l'Internet (Mozilla, Chrome, Pidgin pour la messagerie instantanée,
etc...) en configurant leurs accès réseaux via le proxy de votre maison.
Certains outils MS ne savent pas toujours bien gérer les proxys (ex :
Outlook ne marche pas dans cette config, à moins qu'on m'explique
comment ! :-) )

Comme dans cette config on est limité par la bande-passante "montante"
de votre liaison ADSL (la mienne est à 512 kb/s) le débit sera moindre
mais cela fonctionnera. Ne pas configurer Windows (= I.E.) pour passer
par votre proxy car alors les Windows Update aussi passeront par là cela
engorgera peut etre votre accès VPN. Evidement si vous avez un débit
montant important chez vous (fibre optique ?), ce n'en sera que mieux !

Mieux que TOR car vous maitrisez la chaine de bout en bout, presque
anonyme coté bureau (il y aura quand meme une connexion permanente qui
pourra être "suspecte" aux yeux d'un admin du FW du bureau), pas anonyme
pour Hadopi (vous 'sortez' sur le net avec votre IP de la maison).

C/ Solution alternative :

Passer par des solutions de type hamashi ou LogMeIn (il y en a d'autre),
mais là vous passez par un tiers "de confiance".

Note : toutes ces solutions permettent de passer outre certaines
restrictions imposées des opérateurs 3G (news, email, voir même VoIP si
le débit le permet).

Charly
Avatar
xavier
Charly wrote:

C/ Solution alternative :

Passer par des solutions de type hamashi ou LogMeIn (il y en a d'autre),
mais là vous passez par un tiers "de confiance".



Pour ce genre d'application, j'ai tendance à préférer TeamViewer. Le
service de LogMeIn est over-envahissant, alors que TeamViewer peut ne se
lancer qu'à la demande.

--
XAv
In your pomp and all your glory you're a poorer man than me,
as you lick the boots of death born out of fear.
(Jethro Tull)
Avatar
guigui
Le 15/06/2011 13:35, Vecu BOSSEUR a écrit :

Là où je suis, je peux seulement initier les connexions TCP sortantes
sur les ports suivants:

* SSH 22




Bonjour,

Je ne sais pas si ma réponse vient trop tard, mais avec 22 ouvert, si on
a un serveur à l'extérieur on a un proxy socks pas cher : OpenSSL.

- Il faut disposer d'un serveur sur lequel OpenSSL est installé.
- Sur la machine locale, il faut un client SSH (putty sous windows)
- On initie une connexion SSH vers le serveur en activant le proxy
dynamique sur un port choisi, par exemple 8080, en utilisant l'option
"-D8080" (avec putty, dans les option ssh, dans la rubrique tunnel,
saisir le port 8080, cocher dynamique, puis Add)
- On paramètre les logiciels pour utiliser un proxy socks sur localhost:8080