S'il y en a qui veulent tester un VPN pour le moment gratuit, ils peuvent tester proXPN, je vais faire un petit papier dessus.
Il fonctionne pas trop mal (encore mieux quand les ricains dorment

) et ne fait pas de filtrage sortant (donc le p2p fonctionne

). Il filtre bien en entrée hein

(la version premium doit permettre de faire du dNAT). Ils m'ont l'air plutôt réglo mais c'est une appréciation perso, si quelqu'un à des raisons d'en dire du mal qu'il le fasse.
Apparemment il y a la possibilité de monter des tunnels VPN SSL et PPTP. Le second nous intéresse moins car trop peu robuste (edit : en fait le PPTP c'est que pour la version premium donc c'est réglé)
Je vais décrire la procédure sous Windows, j'imagine ça concernera plus de gens
On
évitera d'utiliser le client OpenVPN qu'il on compilé à leur sauce (téléchargeable sur leur site (
https://proxpn.com/))... (j'ai testé en VM, la partie émergée montre qu'il force entre autre l'utilisation de ses propres DNS donc c'est vraiment pas engageant...(même si leur argument de faire ça afin de protéger l'utilisateur est valide mais basé purement sur la confiance... comme l'utilisation globale de leur VPN vous me direz et vous aurez raison (lire la section "SECURITY CONCERNS" sur cette page ->
http://proxpn.com/faq.php)
On va
donc directement sur le site d'OpenVPN pour télécharger le binaire :
http://swupdate.openvpn.net/community/r ... nstall.exe et on l'installe.
Sinon voilà l'archive que j'ai fait pour vous et qui contient des choses qui vont nous servir par la suite :
Conf_OpenVPN_ProVPN.zip
Ensuite s'inscrire sur leur site :
https://proxpn.com/createaccount.php (en haut à droite : "No thanks, I want a proXPN Basic account" )
Je vous conseille de donner un email créé pour cette occasion (notez que les email sur les domaines de boites jetables comme yopmail sont rejetés), j'ai créé un compte hotmail (mettre des conneries à l'arrache, on aura plus besoin du mail une fois le compte activé)...
Une fois que vous être inscrit, il faut configurer OpenVPN :
Voilà une conf fonctionnelle que j'ai commenté (#) pour que ceux qui cherchent à comprendre le puissent plus simplement.
Ce fichier de conf est présent (dans l'archive mais je le mets ici si certains ont des questions)
Connect_ProXPN.ovpn :
Code : Tout sélectionner
#Parce qu'on configure la partie cliente d'OpenVPN...
client
#correspond au périphérique virtuel de connexion
dev tun
#SSL sur TCP
proto tcp
#connexion serveur ProVPN
remote miami.proxpn.com 443
#Pour que la résolution DNS sur l'URL du serveur ne s'arrête qu'après un succès
resolv-retry infinite
#Le client ouvre ses sockets dynamiquement
nobind
#Obtions de maintient en cas de déconnexion
persist-key
persist-tun
#Le certificat client :
cert ssl/client.crt
#La clé privée associée :
key ssl/client.key
#Cerfificat de l'autorité de certification (donc auto signé)
#La confiance que l'on accorde à ProXPN est représentée par ce certificat
ca ssl/ca.crt
#On force la vérification du certificat serveur
ns-cert-type server
#On utilise l'algo de Blowfish
cipher BF-CBC
#Largeur de la clé de chiffrement
keysize 512
#On active la compression des données qui passent dans le tunnel
comp-lzo
#Verbosité des mises en log
verb 4
mute 5
#Le MTU classique...
tun-mtu 1500
#Relatif à la fragmentation des paquets... (déjà assez de details hein ^^)
mssfix 1450
Vous pouvez maintenant décompresser l'archive que vous avez précédemment téléchargé (Conf_OpenVPN_ProVPN.zip).
Le principe est de mettre les fichiers de l'archive dans le répertoire d'OpenVPN (présent dans "Programmes" sous Vista et 7 et dans "Program Files" sous XP/2000.
Voilà l'arborescence pour que vous replaciez correctement les fichiers présents dans l'archive :
Code : Tout sélectionner
C:\program files\OpenVPN\.
│
│
├───bin
│ openvpn.exe (écraser l'ancien binaire)
│
├───config
│ │ Connect_ProXPN.ovpn
│ │ mes_identifiants.txt
│ │
│ └───ssl
│ ca.crt
│ client.crt
│ client.key
│
├───driver
├───easy-rsa
├───log
└───sample-config
J'utilise OpenVPN depuis pas mal de temps et ce qui est chiant c'est que la version compilée officielle ne permet pas d'automatiser l'authentification (donc il faut taper à chaque fois ses identifiants pour se connecter). Il faut donc soit recompiler après avoir modifier le source, soit récupérer une version déjà recompilée comme celle que je vous ai intégré à l'archive.
On peut maintenant ajouter les lignes suivantes au fichier de configuration
Connect_ProXPN.ovpn (c'est déjà fait dans le fichier de conf de l'archive

:
Code : Tout sélectionner
#Pour s'authentifier de façon automatique :
auth-user-pass mes_identifiants.txt
Il vous reste à éditer le fichier mes_identifiants.txt et à mettre dedans votre couple login/mot de passe et le tour est joué
Vous pouvez maintenant lancer l'OpenVPN GUI (via le menu démarrer

et vous connecter au VPN via l'icone dans le systray de la barre des tâches... voilà
On peut aussi lancer la connexion au VPN dès le démarrage de Windows en se dépatouillant d'un script exécutant au démarrage la commande : (flask va vous dire comment faire

)
Code : Tout sélectionner
C:\Program Files\OpenVPN\bin\openvpn-gui-1.0.3.exe --connect Connect_ProXPN.ovpn
S'il y a des trucs à corriger dans l'énoncé n'hésitez pas
