Rechercher : dans
Par :

Problème pour contourner un firewall

Dernière réponse le 22 nov 2009 à 18:45:54 Saffakir, le 4 nov 2006 à 00:20:10 
 Signaler ce message aux modérateurs

Je suis actuelement dans une cité universitaire utilisant un réseau qui limite l'acces à differents ports, il m'est impossible par exemple d'acceder aux jeux en réseau ou au p2p.
Je me suis donc lancé dans une recherche pour contourner ce maudit firewall, et j'ai fini par trouver un programme (Your-Freedom) qui combiné avec un logiciel comme ProxyCap était capable de passer par le port 80 pour se connecter au net via un des serveurs de your freedom.
Tout semblait fonctionner, je pouvais jouer à mon MMORPG sans trop de problème , jusqu'a hier , où une mise à jour de ce jeu devien disponible.
Le problème étant (celon moi) que le fichier.exe correspondant à l'updater, qui passe par un des tunnels creer par ProxyCap, ouvre un autre fichier.tmp qui est supposé mettre à jour mon jeux, mais ce fichier.tmp n'étant pas un fichier executable , il m'est impossible de creer un tunnel pour celui-ci, et il ne parvient donc pas à se connecter pour effectuer la mise à jour.
J'essaye depuis hier par tout les moyens de résoudre ce problème , mais mon manque d'expérience et de connaissance en la matière me fait défaut.
Si quelqu'un pense avoir plus ou moin compris mon problème ou si il s'y connait dans le domaine , merci de me donner un coup de main...

Pour plus d'information et de pratique , vous pouvez me contacter sur msn ( Saffakir@hotmail.com ) Merci d'avance !

Meilleures réponses pour « Problème pour contourner un firewall » dans :
[Linux] Installation d'un Firewall VoirInstallation d'un Firewall sous Linux Avant-propos II - Iptables II.1 - Introduction II.2 - P comme Policy : Politique II.3 - A comme Append : Ajouter II.4 - I comme Insert : Insérer II.5 - L comme List : Lister II.6 - D comme Delete :...
Installer un firewall sous Ubuntu (Firestarter) VoirAvec l'installation par défaut, Ubuntu n'a pas le moindre port ouvert, ce qui est très sûr. Le risque est donc très faible. Vous ne devriez donc pas avoir besoin d'un firewall. Si toutefois vous en voulez un, vous pouvez utiliser Firestarter. Il...
Installer un firewall sous Ubuntu (gufw) VoirLinux possède un firewall puissant (netfilter) qu'on peut configurer avec un outil en ligne de commande (iptables). Mais ce n'est pas très intuitif. Ubuntu 8.10 (Intrepid Ibex) est fourni avec un outil simplifié de configuration du firewall, gufw...
Télécharger Sygate Personal Firewall VoirSygate Personal Firewall est un pare-feu personnel, gratuit pour une utilisation personnelle permettant de protéger l'ordinateur des attaques externes. Il propose des fonctionnalités de protection des accès à internet partagé et effectue une...
Télécharger Online Armor Personal Firewall VoirOnline Armor est un Firewall + un IDS Disponible en français désormais, complet et entièrement gratuit. Un test de performances très intéressant se trouve ici (en anglais) : Lire tout le test Voir le tableau des résultats Online Armor est...
Firewall (pare-feu) VoirFirewall (pare-feu) Chaque ordinateur connecté à internet (et d'une manière plus générale à n'importe quel réseau informatique) est susceptible d'être victime d'une attaque d'un pirate informatique. La méthodologie généralement employée par le...
Installer un firewall avec ZoneAlarm VoirIntérêt d'un firewall Lorsqu'un ordinateur est connecté à Internet (ou à n'importe quel réseau), celui-ci est une cible potentielle pour des attaques. De nombreux paquets de données sont envoyés au hasard par des hackers afin de repérer des...
Installer le firewall Tiny Personal Firewall VoirIntérêt d'un firewall Lorsqu'un ordinateur est connecté à Internet (ou à n'importe quel réseau), celui-ci est une cible potentielle pour des attaques. De nombreux paquets de données sont envoyés au hasard par des hackers afin de repérer des...

1

Franz, le 13 nov 2006 à 11:35:10

Salut.

je suis dans le meme cas que toi : je souhaite egalement jouer a un jeu sur bnet (diablo2) et je recherche des infos me permettant de contourner le proxy. J'ai téléchargé et installé your-freedom et proxycap, mais il y a pas mal de paramétrage et j'aurai besoin de ton aide, puisque tu as réussi, pour la config de ces 2 programmes.
Pour ton problème, essaye de trouver une MAJ a télécharger pour que ton jeu soit mis a jour sans devoir se connecter direct sur le site.

Répondre à Franz

2

4t0m!k, le 25 mai 2007 à 23:26:43
  • +3

Va voir du coté de www.frozenway.com c'est un site que je vient de faire et peut être qu'il pourra t'interesser.

4t0m!k

Répondre à 4t0m!k

3

Amras Anárion, le 5 déc 2008 à 00:27:34

Je me souviens que je n'arrivais pas à faire la MAJ pour un jeu en ligne moi aussi.

Ce que je te conseilles, c'est de trouver temporairement une connexion qui n'a aucune restriction (comme avec une Box d'un ami par exemple). Tu fais la Mise à Jour, et une fois celle-là fais, tu devrais pouvoir rejouer tranquillement à ton jeu en ligne avec ta connexion habituelle.

Sinon, télécharge la MAJ sur un site qui la met en libre téléchargement.

Le problèmes des MAJ, c'est qu'elle pas souvent par des ports qui sont bloqués par le proxy et que les sotfs de HTTP tunneling ne savent pas rediriger.

Répondre à Amras Anárion

4

Elda !, le 9 jan 2009 à 11:19:45
  • +1

Salut à tous !

J'aimerais vous proposer une solution alternative qui je pense mérite d'être considérée. Jusqu'à maintenant j'ai fais de nombreux essais comme vous pour utilisés YourFreedom + ProxyCaps ou autre afin de contourner ce fichu Proxy. Comme la plupart d'entre vous ca fonctionne, mais les limitations de débit... Alors certes lmes offres de YourFreedom sont alléchantes, mais je dispose d'une solution alternative qui pourrait en intéresser plus d'un. Voila mon idée :



Je dispose actuellement, et pour encore environ 2 ans je pense, d'un serveur dédié OVH qui me sert notamment à héberger des sites webs, des serveurs vocaux (de type TS), un serveur de jeu (CS 1.6).
Comme ce serveur est dédié, je dispose évidemment d'un contrôle total sur cellui-ci.

L'idée est la suivante, plutôt que de passer par YourFreedom, j'ai envie d'essayer d'installer un proxy sur ma propre machine pour ainsi tunneller sans limite par mon serveur dédié. Cependant cela pose plusieurs contraintes à étudier. La combo YourFreedom + ProxyCaps fonctionne comme suis :

- Une application de type .exe essaie d'accéder au net
- ProxyCaps détecte la tentative de connexion et ouvre un tunnel sur 127.0.0.1:8081, surlquel se tient le listener de YourFreedom
- Le logiciel YourFreedom capte le message, l'encapsule, et le transmet à l'un de leur serveurs par le port 80.
- A l'autre bout, le serveur décapsule le message, et relaie la requête

Puis exactement la même chose dans l'autre sens.



Moi je suis capable de mettre en place un serveur proxy sur mon serv dédié (j'ai un squid sur port 3128 + un apache2 mod_proxy sur port 80). Je conserve ProxyCaps pour la détection des tentatives de connexions. mon problème se situe au niveau du relai entre ProxyCaps et le serveur dédié.

J'ai essayé de communqiuer directement de ProxyCaps à mon serveur dédié, en utilisant le mod_proxy d'Apache et j'arrive à obtenir une connexion, mais uniquement sur les sites webs de mon serveur. Autrement dit ca ne marche qu'en local, pas de relai des requêtes sur l'extérieur.



Ma requête est simple, je donnerais un accès à toute personne capable de m'aider à configurer mon serv dédié afin d'obtenir une connexion.*



Bien à vous, Elda!

Répondre à Elda !

5

Amras Anárion, le 13 jan 2009 à 17:40:44

Ton idée semble prometteuse en effet... Mais cela représente un grand défi technique...
Si tu veux créer ton propre serveur ressemblant à Your Freedom, je t'encourage... Malheureusement, je ne suis pas un informaticien expert, et je ne connais pas les fonctionnements de tels serveurs...

Sinon, l'achat de comptes boostés dans Your Freedom (y compris le premier à 4 € par mois) se revlère très rentable pour les abonnés de Your Freedom ! :)

Répondre à Amras Anárion

6

bootleg, le 13 jan 2009 à 20:20:19

Wai mais vous aller loin..y'a encore plus simple..je fais pareil pour détourner le wifi gratuitement et en tt légalité.
Exemple avec les hot spot neuf..pareil ils brident les ports et donc les protocoles..tu ne peux pas ouvrirent plusieurs appli en meme temps.

Solution =>établir un vpn tout simplement par exemple sur le port 443 (le port securisé du proto http) ou le 80 carément ca marche bien..un en tt cas qui est obligé d'etre ouvert par le serveur.
Tu balance ton vpn dessus..ça redirige tout et tt les port de ton vpn sont ouvert.;et la le firewall est detourné légalement je precise.
Ca marche aussi pour les pda et tout autre truc sous windows ou linux..et la ds leur pub a la con onpeux vraiment parler de connexions ILLIMITEES

C'est applicable a ton truc sans trop de problèmes, trouves toi juste un bon soft vpn tel que sur http://openvpn.net/
tchuss

Répondre à bootleg

33

MAo Kotetsu, le 25 oct 2009 à 10:35:45

Est-ce que tu peux détailler la procédure a suivre s'il te plait ? car etant novice je suis un peu perdu et toujours bloqué par mon hotspot ><

Répondre à MAo Kotetsu

7

Elda, le 14 jan 2009 à 08:56:55

OpenVPN vient de me donner une idée que je vais tester dès ce soir en rentrant du Taf. J'avais complètement zappé que le protocole HTTPS n'était pas bloqué à la cité U. Du coup les ports ouverts ne sont pas que le 80 et 21 mais également le 443.

Sur mon serveur dédié les deux premiers sont déjà utilisés par respectivement le mon serveur HTTP et mon serveur FTP. Cependant, je n'utilise pas de connexion SSL sécurisée sur mon serveur, donc le 443 est libre.

Je vais donc essayer de lancer mon proxy Squid (très simple à mettre en place) sur ce fameux port 443, et d'utiliser Proxycaps pour relayer mes requêtes la dessus. Par contre la ou ca pourrait coincer, c'est que Squid est un proxy HTTP, qui ne supporte pas SOCKS (ni version 4, ni 5) nativement. Cependant ProxyCaps propose de choisir entre HTTP, Socks4 et Socks 5 alors peut être qu'il peut quand même transiter par un proxy Squid ? Tous les espoirs sont permis... Je vous tiens au courant.


P.S. : Si quelqu'un était dispo pour faire des tests dans la journée, je pourrais peut être prendre un moment sur ma pause entre 10h et 10h30 pour faire des tests avec lui, en communiquant via MSN.

Répondre à Elda

8

Amras Anárion, le 14 jan 2009 à 23:56:07

Tu es dans quelle cité U ?
(Car si nous sommes séparés à la saint perpet, je ne sais pas s'il faut être au même endroit géographiquement... :))

PS : Elda, ton nom me plait beaucoup... Tu est passioné des Elfes ou du Seigneur des Anneaux ? :)

Répondre à Amras Anárion

9

Elda, le 15 jan 2009 à 07:21:54

Je suis à Saint Nazaire, et la connexion Internet dépend directement de celle de Nantes.

Répondre à Elda

10

Amras Anárion, le 15 jan 2009 à 12:29:06

Super ! La Bretagne ! :)

Moi, je suis à Toulouse... Donc nous ne sommes pas à côté...

Je répète mon PS : Elda, ton nom me plait beaucoup... Tu est passioné des Elfes ou du Seigneur des Anneaux ? :)
(Désolé pour le HS, mais c'est vraiment pour savoir comme ton nom est évocateur... ;))

Répondre à Amras Anárion

11

Elda, le 15 jan 2009 à 13:08:52

Passionné n'est pas le terme approprié. Disons que le domaine de l'Heroic-Fantasy me branche pas mal, mais je suis loin d'être fan. J'ai choisi ce pseudonyme en référence au seigneur des anneaux. En l'occurrence mon pseudo de départ est Eldarion, fils d'Aragorn et d'Arwen Undómiel. Puis avec le temps, j'ai raccourci en Elda, pour plus de simplicité.

Je dois quand même avouer que je trouve les noms à consonance elfique vraiment magnifiques. j'ai également inventé (du moins je pense xD), deux pseudo cette fois ci vraiment féminins qui sonnent vraiment bien pour moi : Liraen (prononcer lit rat haine) et Millicane.

Répondre à Elda

13

Amras Anárion, le 27 jan 2009 à 01:15:52

Justement ! :) C'est parce que c'est une référence au Seigneur des Anneaux que ça me plaît ! :):):) Et c'est justement ce que je cherchais... :) Si les consonnaces elfiques t'envoûtent, je t'invite à découvirir ***La Forêt Elfique*** à l'adresse http://amrasanarion.bloxode.com/ Je suis sûr que cela t'envoûteras ;)
J'aime beaucoup ces noms féminins aussi ;)

PS Important : Désolé à bootleg pour le flood... J'aurais bien aimé en parler à Elda par messagerie privée, mais comme il n'est pas membre... :S Ce topic est donc le seul moyen de lui transmettre cette invitation elfique. :)

Répondre à Amras Anárion

12

bootleg, le 15 jan 2009 à 22:09:29

Sl jaurais bien fais les tests avec toi mais jai pas trop le temps la..jsuis aux assedics ;)
en tt cas il y a de bonne idées pour détourner les firewall ;)
Bonne année

Répondre à bootleg

14

Amras Anárion, le 27 jan 2009 à 01:18:38

J'espère que tu trouveras quelqu'un pour tes test ;)

Répondre à Amras Anárion

15

Elda, le 27 jan 2009 à 08:16:55

Salut à tous,

J'ai bien avancé depuis la dernière fois et j'ai de bonnes et de mauvaises nouvelles. La bonne nouvelle c'est que j'ai réussi à mettre en place un Proxy Socks 5 sur mon serveur dédié à utiliser en combinaison avec un Skocksifier style ProxyCap.

La mauvaise nouvelle, c'est que le parefeu de cité U est plus bloquant que je ne pensais. De chez moi, tout fonctionne impeccablement sous couvert du proxy. DE retour à la cité U, seules les connections TCP fonctionnent. Les connexions UDP partent dans le vide, sans réponse, et sont donc interceptées quelque part.

Je me suis pour le moment rabattu sur la solution YourFreedom (50 codes de 6 heures de connexion 4 Mega pour 7,5€). Mais je ne désespère pas de m'affranchir de quelconque solution détournée. J'y bosse encore, je vous tiens au courant.


Pour ceux qui voudrait faire des essais de leur côté, voila ce que j'utilise :
- Côté serveur dédié : Proxy Socks5 Danted (http://www.inet.no/dante/) sur port 443 (port https). Je suis ok pour partager mon fichier de configuration.
- Côté client : Logiciel ProxyCap configuré pour intercepter toutes les connections et les tunneler vers le Proxy.


Pour vous donner une idée de l'avancée, je peux maintenant me connecter à MSN, Steam, mais pas à TeamSpeak ni jouer à quelconque jeu en ligne. Pour ca j'utilise YourFreedom.

Cependant je perds pas espoir. Si ca marche pour YourFreedom, y'a pas de raison que j'y arrive pas. La différence selon moi, viens de la façon de traiter la connexion. Avec mon système, toute connexion est directement redirigée sur le Proxy via ProxyCap. Avec le système YourFreedom, ProxyCap redirige les connexions vers le logiciel de YourFreedom et je pense que c'est ensuite celui-ci qui se charge de retransmettre la connexion au proxy Socks5.

L'idée qui me trotte derrière la tête, c'est que YourFreedom fait un double encapsulage. Le premier niveau d'encapsulage consiste à faire passer la connexion via un port non bloqué par le proxy et en protocole TCP. Le deuxième niveau consisterait à encapsuler les connexions UDP (qui selon moi sont bloquées par le proxy), à l'intérieur du tunnel TCP.


Voila à quel niveau de réflexion j'en suis aujourd'hui rendu. Si j'ai raison, ca suppose dans tous les cas de développer un logiciel côté client pour faire passer les connexions UDP à l'intérieur d'une connexions TCP, et ca c'est plutôt hard. J'essaie actuellement de contacter YourFreedom pour me confirmer quelle méthode ils utilisent.

Je vous tiens au jus ;).


Si certains sont d'ores et déjà intéressés pour bénéficier d'une connexion à mon proxy (en TCP uniquement =/), y'a moyen à certains conditions. Dans ce cas, envoyez moi un mail à eldarion <point> fr <arobase> gmail <point> com et je vous enverrais mon MSN.

Bonne journée à tous.

Répondre à Elda

16

Amras Anárion, le 1 fév 2009 à 00:12:13

Moi aussi, j'ai acheté 3 mois de Enhanced Freedom pour 28 €.

Je surfe pratiquement via Your Freedom...

En plus, avec la connection en FTP, elle est prioritaire sur le port HTTP. alors lorsque le port 80 est bouché et que google ne s'affiche même pas, Your Freedom me garanti ela connexion ;)

Répondre à Amras Anárion

17

bootleg, le 27 fév 2009 à 23:30:31
  • +1

VPN les gars...VPN..; ça va vous débloquer le pb direct

Répondre à bootleg

18

bootleg, le 25 mar 2009 à 23:09:10

Je traine vite fait..j'essaie de contourner un autre firewall plus tenace, voici une autre solution de tunneling.
http://gael-donat.developpez.com/reseau/httport/
Le soft est pratique et leger
Dites moi si ca marche pour vous

Répondre à bootleg

19

pslauver, le 16 avr 2009 à 12:36:48

Vous avez essayé :


http://www.frozenway.com/

Répondre à pslauver

20

bootleg, le 19 avr 2009 à 19:26:48

Wai ton site on dirait aussi du tunneling, à voir..
Sinon Httport c'est bien connu, et approuvé, tu rediriges toi meme tes ports sur ceux qui sont ouvert pour le proxy, et ce en creabt des regles pour toutes tes applis, trop simple quoi.
sinon http://www.all-vpn.com/

Répondre à bootleg

21

Elda!, le 20 avr 2009 à 00:03:30

Salut à tous !

Je repasse ici après plusieurs mois. J'ai finalement trouvé ma solution. Vu que je bénéficie d'un serveur dédié chez OVH, j'ai opté pour la solution du tunnel VPN en bridging Ethernet.

Pour faire simple le VPN sert à créer une sorte de "réseau local" entre mon ordi et le serveur dédié. Le serveur dédié me sert donc ensuite de passerelle vers l'internet. Ce serveur me coute actuellement 10€/mois, c'est vrai que ca fait cher pour quelqu'un qui veut juste faire du VPN, d'autant plus qu'il faut s'y connaitre un petit peu en Linux pour configurer le tout.

Pour des moyens plus modestes, tournez-vous ver frozenway.com. Pour 4€/mois, ils proposent justement le meme type de solution avec un débit de 4 méga. De quoi surfer et jouer tranquille, d'autant plus que la qualité de la connexion est globalement plutôt bonne.

Le VPN est clairement LA soution.

Répondre à Elda!

22

ANTMEISEN, le 23 avr 2009 à 18:52:39

Bonjour
Je me connecte souvent via le réseau d'hotspot du Neuf wifi via les codes de connection de ma neuf box (sfr maintenant)
Le soucis c'est qu'étant souvent en déplacement je n'ai pas accès à certaines zones du net à cause de port bloqué (port 6667 en particulier pour l'iRC) et d'autres logiciels qui fonctionnent plus (FTP expert, Net transport...) enfin c'est vraiment très pénible
Alors j'ai bien essayé les techniques utilisées par les gamers (wow) mais j'y arrive pas et je sais pas si je m'y prend très bien...
Donc je me suis inscrit sur Your Freedom et j'ai lancé Your Freedom et j'ai testé les 2 logiciels à savoir ProxyCap ou Proxifier
J'ai bien lu les différents sites qui disent comment faire (il n'y en a pas beaucoup malheureusement qui soit à la fois précis et qui concerne le neuf wifi) mais ca ne fonctionne pas...
Est ce que quelqu'un pourrait donner la marche à suivre concernant l'IRC "Tgl0beSCRIPT"
Surtout comment configurer ProxyCap ou Proxifier car visiblement c'est là que ca cloche
Merci

Répondre à ANTMEISEN

25

Elda!, le 25 avr 2009 à 09:01:27

Comme tu as pu le comprendre dans mes messages précédents, je suis plutot tourné vers la solution du VPN. En fait, y'a deux moyens de faire ce qu'on appelle du "briging" (pontage en français).

Dans tous les cas tu as un serveur distant, mais ce qui change c'est la façon de l'exploiter. Quand tu utilises un logiciel de type ProxyCap/Proxyfier, celui-ci intercepte les paquets pour les re-transmettre de manière déguisée sur le serveur distant. Quand tu utilises un VPN, tu crées un réseau local "virtuel" qui est en fait un réseau distant, ce coup-ci géré directement par Windows.

Dans le premier cas, c'est un peu plus compliqué, puisque comme tu as pu t'en apercevoir, il faut configurer dans le logiciel ce que tu veux intercepter et configurer vers quel serveur rediriger les paquets. Enfin si tu y tiens vraiment, je peux éventuellement t'exliquer.

Mais Your-Freedom gère aussi la deuxième solution : le VPN. Et la c'est beaucoup plus simple ! Il te suffit de télécharger OpenVPN sur openvpn.net et de l'installer, ce qui va en fait installer une carte réseau virtuelle, et ensuite dans la "Configuration" de Your-Freedom, il te suffit de cocher la case "Utiliser OpenVPN" (le nom doit ressembler à ca).

Relance ensuite YF, et quand tu lances la connexion, magie ! YF crée lui-même la connexion réseau locale avec la carte réseau virtuelle d'OpenVPN. Pour moi, c'est vraiment la solution la plus simple puisque ZERO configuration.

Tiens nous au courant ;)

Répondre à Elda!

27

ANTMEISEN, le 26 avr 2009 à 21:57:56

Bon j'ai testé le VPN et bah ca marche pas non plus alors certes il y a pas de configuration mais ca marche pas du tout chez moi ca contourne rien du tout ca fait comme si ... j'avais rien fait...
J'ai fait une copie écran de ce que j'ai paramétré au cas où j'aurais merdé
http://img19.imageshack.us/img19/7745/yfmirc.jpg
J'ai le petit icone d'OPEN VPN dont les écrans sont rouges ca doit pas etre plutot vert ?

Répondre à ANTMEISEN

28

Elda!, le 28 avr 2009 à 08:45:21

D'après ta capture d'écran tout semble être correct.

Mais une petite explication s'impose au niveau des icones je pense :

La premiere icone avec les petits ordinateurs, c'est celle d'OpenVPN. Tu n'a pas vraiment à t'inquiéter de celle-ci, Tout ce qui nous intéresse dans OpenVPN, c'est ca carte réseau virtuelle. Le logiciel associé, on ne s'en sert pas.

La seule icone qui nous intéresse donc c'est la deuxième, celle de your-freedom :
- Porte fermée : Pas de Connexion
- Porte ouverte sur fond vert : Connexion vers le VPN en cours de négociation
- Porte ouverte sur fond vert avec une petite étoile blanche dans le fond : Connexion active

Sur ton screen , tu as la derniere icone, donc normalement la connexion devrait fonctionner. En plus, le log de your Freedom te rapporte "OpenVPN prêt, vous êtes en ligne". Ca devrait donc normalement fonctionner !


Essaie de te connecter de la même façon et tente ensuite de faire un ping vers google par exemple :

Répondre à Elda!

34

marion35, le 11 nov 2009 à 13:39:55

Salut tout le monde, bon je pense avoir le même soucis que tout le monde ici ... je suis dans une résidence qui propose un accès a internet gratuit, mais des programmes sont bloqués par cet connexion pour eviter de pomper le débit de tout le monde ... Je joue à wow et impossible de me conecter. J'ai installé your freedom et sockscap, tout marcher juqu'a ce qu'interne plante à la residence et des technicien viennent tout réparer ... depuis plus rien :(
Je me demande si le problème vien du fait que g installé entre tps la totalité de wow sur mon pc, ou bien si les technicien on bloqué dautre truc en réparant tout ... jai décidé d'installé VPN et là g pu installé de nouvele mis a jour de wow, ça semblai pouvoir marcher et rien finalement. Je sais pas ce qu e peu faire en +, tout réinstalé ?

merci de ton aide !!!
Marion

Répondre à marion35