Ucopia et Neutralité du Web

Résolu/Fermé
MushPsykotik Messages postés 3 Date d'inscription vendredi 18 octobre 2013 Statut Membre Dernière intervention 19 octobre 2013 - 18 oct. 2013 à 10:50
RaitenTaisou Messages postés 18 Date d'inscription samedi 28 septembre 2013 Statut Membre Dernière intervention 14 novembre 2016 - 27 août 2014 à 14:09
Salut !

Bon voila, apres une semaine de tentatives désesperés pour pouvoir me connecter a mon ftp afin d'administrer des sites web de ma creation, je m'en remet au savoir collectif afin de m'aider.

Je m'explique :

Je suis actuellement etudiant en BTS SIO (informatique bien sur :-) ) et je suis donc logé par le CROUS, organisme publique dont les logements sont geré par du privé (quewaa?!).

Bref, apparement je tombait très bien car cette année ils ont eu la bonne idée de nous "donner accès" a internet (enfin, au web et je dis bien web) via un routeur, tres performant puiqu'il arrive a transformer de la fibre en connexion type modem 56k, et qui utilise un systeme nommé "ucopia" (surement inspiré de utopia, ce qui ne correspond ABSOLUMENT PAS a cette.. chose?). Enfin bref, un js permet de se connecter avec nom d'utilisateur et password en restant sur la meme page. Je precise que cette page doit resté ouverte pour que la connection reste active.

Enfin, je paye donc (horreur et desolation !) et, simple reflexe, je scanne les ports ouverts et LA :

PORT STATE SERVICE
21/tcp closed ftp
53/tcp closed domain
110/tcp closed pop3
135/tcp closed msrpc
139/tcp closed netbios-ssn
443/tcp open https
587/tcp closed submission
1034/tcp closed zincite-a
1720/tcp closed H.323/Q.931
8080/tcp open http-proxy
8081/tcp open blackice-icecap
9666/tcp closed unknown
12174/tcp closed unknown
20000/tcp closed dnp
20005/tcp closed btx


Comprenez que j'ai faillit demander remboursement; et oui, TOUTES les connexions en 80 sont sniffés, stockés, filtrés, décortiqués et j'en passe ! Seule donc les connexions en 443 sont.. Normales..?

J'ai donc essayé de me connecter a un proxy et a un VPN en 443 (qu'auriez vous fait?)

GRAVE ERREUR !

Et oui, après une courte reflexion, la reponse est simple : qui dit VPN dis acces a distance et donc cette fameuse page dont je parlait plus haut, ne peut plus communiquer avec la borne pour autoriser la connexion !

Donc ma question est la suivante :

Comment faire pour ouvrir un tunnel VPN tout en permetant a cette fameuse page de comuniquer avec la borne?

Je precise que je suis sous OS X Lion et que j'utilise une clé wifi type Realtek 8178.
Si besoin est, j'ai choppé le script de la page (beaucoup de ligne donc je ne le copie pas dans le topic).

Voili, voilou, merci pour toute contribution a la solution de mon probleme :-)
A voir également:

3 réponses

RaitenTaisou Messages postés 18 Date d'inscription samedi 28 septembre 2013 Statut Membre Dernière intervention 14 novembre 2016 1
27 août 2014 à 14:09
Essaye FrozenWay, je suis aussi sur un serveur ucopia et frozenway marche normalement et j'ai accès a tout les ports
1
brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 24 avril 2024 13 620
18 oct. 2013 à 11:32
salut,
tu ouvres cette fameuse page sur le proxy, je suppose ?
tu peux très bien l'ouvrir dans une page pour t'identifier puis connecter un vpn ssl sur le port 443, à condition que le port 443 ne passe pas par un proxy transparent ...
après, essaie en udp sur le port 53, il est peut-etre ouvert.
0
MushPsykotik Messages postés 3 Date d'inscription vendredi 18 octobre 2013 Statut Membre Dernière intervention 19 octobre 2013
19 oct. 2013 à 13:58
brupala
"tu peux très bien l'ouvrir dans une page pour t'identifier puis connecter un vpn ssl sur le port 443"

Oui, le seul probleme c'est que cette page utilise deja ce port, apres j'ai essayé d'ouvrir la page en 80 mais il me redirige tout de suite vers le premier.

Well, j'ai trouvé la solution :

J'ai simplement ajouté une exeption a mon logiciel de tunneling :

Eh oui, par exemple, pour le domaine localhost par exemple, il faut bien une exeption pour afficher des pages en local par exemple; donc il m'a suffit d'appliquer l'exeption pour le nom de domaine du formulaire de connexion !

Merci quand même et j'espere que ce topic en aiderons certains !
0
brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 24 avril 2024 13 620
19 oct. 2013 à 15:07
il faut aussi que le firewall de ton "FAI" permette une connexion directe sans passer par le proxy (il pourrait très bien bloquer tout ce qui ne passe pas par le proxy.
Mais c'est vrai qu'il est déjà suffisamment lamentable comme ça ;-)
0