Blocage des ports sur hotspots : proxy?

Bonjour!
Bon, je vais peut-être poser une question qui va vous paraître totalement stupide. S’il vous plaît, soyez indulgent. :slightly_smiling:
Situation : lorsque je me connecte à internet via un hotspot sfr ou neuf, certains ports sont bloqués. Ainsi, le ftp, jabber, ainsi que l’envoi de mail via un client de messagerie et non un webmail sont impossibles.
Serait-il possible de contourner ces restrictions en configurant un proxy (surtout pour les mails!). Voilà, je doute que ce soit très cohérent, mais vous m’en direz plus. :006

Il me semble que Tor permet ce genre de contournement. Il suffit de faire passer toutes tes connexions par le port de Tor, et il se démerde tout seul après.

Sérieux??? J’ai un tor configuré justement, je le mettait juste pas en marche comme je change souvent de point d’accès! Ouh, je sens que je vais faire mumuse cette semaine moi!

Cette situation m’arrive fréquemment. J’ai réglé le problème en mettant un VPN chez moi. Si tu as une IP fixe chez toi, c’est une solution simple.

Hum, malheureusement je n’ai pas de quoi laisser un serveur toujours en route chez moi…
Si la solution de tor fonctionne, ce sera parfait. Et en fait, tor passe par un proxy en quelque sorte, donc j’étais pas trop loin du compte! :blush:

Sinon, il y a la possibilité de tout faire passer par le port 80 dans un tunnel,
désolé je n’arrive plus à retrouver le tuto mais peut-être auras-tu plus de chance que moi …
un des mots clés était “tunneling” en tout cas.

et il le met où l’autre bout du tunnel?? Tout le pbm est là…

Ça fait trois ans que je suis limité au port 80 à la fac et sur le campus (comme ma résidence est sur le campus).

Il y a des dizaines de façons de « tuneller » sa connexion si on possède une machine accessible sur le port 80 hors du réseau nazis. Personnellement je n’en ai pas (peut être bientôt une !).

J’avais l’idée qu’il était peut être possible d’utiliser tor pour ça mais la plus part des choses que l’on peut trouver sur internet se limite à une utilisation de base et donc se concentre sur l’anonimisation du surf. Faut que je me renseigne plus mais j’ai pas pris le temps.

D’après mes récents essais, je n’ai pas l’impression que ça marche avec tor.

Si ça peut t’aider Misterfreez, une fois que tu as tor d’installé (la doc officielle ou celle d’ubuntu devrait suffire tant que tu ne met pas un relai chez toi), tu peux utiliser la commande usewithtor programme pour qu’il passe par tor

edit : Correction, ça marche avec tor pour l’envoi des mails, mais pas avec le smtp tout simplet de la poste (celui de toile-libre oui par contre).
Pour usewithtor, il faut le paquet torsocks

comme on l’a dit plus haut, un vpn peut bien marcher aussi, avec un mini serveur à la guruplug, alix ou autre chez soi, ça se configure relativement façilement et tout passe au travers ( même un partage de fichiers SMB ).

[quote=“thuban”]D’après mes récents essais, je n’ai pas l’impression que ça marche avec tor.

Si ça peut t’aider Misterfreez, une fois que tu as tor d’installé (la doc officielle ou celle d’ubuntu devrait suffire tant que tu ne met pas un relai chez toi), tu peux utiliser la commande usewithtor programme pour qu’il passe par tor

edit : Correction, ça marche avec tor pour l’envoi des mails, mais pas avec le smtp tout simplet de la poste (celui de toile-libre oui par contre).
Pour usewithtor, il faut le paquet torsocks[/quote]
Et ça marche pour outrepasser un proxy web ? Tu peut dire à Tor d’utiliser un proxy web ?

Tor a pour dépendance polipo, qui si j’ai bien compris sert de proxy. Lorsque tu configure tor, tu mets dans le /etc/tor/torrc, tu définir entre autre :

SocksPort 9050 SocksListenAddress 127.0.0.1
Et comme dans le fichier de config de polipo :

proxyAddress = "127.0.0.1" [...] socksParentProxy="localhost:9050"
Si je comprends bien, tor utilise polipo pour “sortir”, en passant par le port 9050. Je suppose donc que l’on peut dire à tor d’utiliser le proxy que l’on souhaite.
Quoi qu’il en soit, cette solution avec tor marche très bien pour les hotspots sfr, ainsi que à la fac de nantes.

J’avais compris l’inverse, que les applications devaient utiliser un proxy pour passer par tor. Faut vraiment que je creuse la question.

Salut,

Petit hors sujet: ces restrictions sont seulement sur les hotspots ou c’est général chez SFR/neuf ? :108

[size=85](Pas de réponse à ton problème autre que déjà donnée, désolé)[/size]

Je pense que la plupart des hotspots bloquent certains ports par sécurité.

@Misterfreez : tu as peut-être raison. Il semble que pour un navigateur web, il faille définir le proxy http sur le port 8118, mais par exemple, avec gajim, je configure un proxy SOCKS sur le port 9050 (celui de tor directement).
Comme je ne pige pas tout à ces histoires de proxy, j’ai du mal à t’aider mieux que ça, à part te dire que ça marche avec tor. Si tu trouves des explications convenables n’hésite pas à m’instruire :slightly_smiling:

edit : d’après les explications sur wikipedia, tu as raison. En fait, l’application utilisée peut passer par un proxy (ici, polipo, un proxy en “local” [size=85]sûrement pas le terme approprié… ahem[/size]) qui passe l’information via SOCKS à tor.
Mais avec gajim, on peut directement lui donner le port SOCKS de tor dans les configurations proxy, sans passer par polipo. Avec iceweasel, ce n’est pas possible à priori.

J’ai regardé les paramètres dont tu parle définissent le port d’écoute de tor, donc c’est pas ça, mais t’inquiète pas je regarderais quand j’aurais plus de temps.

Tor n’anonymise pas la partie SOCKS, donc il faut un proxy supplémentaire pour éviter la fuite d’info via les SOCKS. C’est tout.
En général il faut configurer: navigateur->proxy->tor.
C’est marqué dans les docs.
[size=85](Juste utilisé “pour-voir” donc ne peu en dire plus.)
[/size]

Ça veut dire quoi anonymiser la partie SOCKS ?

[quote=“helid”]En général il faut configurer: navigateur->proxy->tor.
C’est marqué dans les docs.[/quote]
Oui ça j’ai vu, la doc elle en parle de surf anonymement, d’ailleurs elle ne parle à peu près que de ça. Bypasser un proxy web c’est possible mais un million de fois moins documenté.

Bein oui Tor c’est pour l’anonymat que cela fût fabriqué.

L’anonymat c’est le mot politiquement correct pour protéger sa vie privée qui, ça, est taboo (euphémisme).
Là, vous vous foutez de votre vie privée, ce qui vous intéresse c’est de passer outre une restriction que vous jugez inconfortable (ou autre, on s’en fout) - malheureusement pour vous c’est par ce sujet que vous aller devoir passer.
Et en général, le respect de la vie privée est quelque chose qui fait chier profondément beaucoup-de-gens-vraiment-beaucoup-pleins-de-fric, donc faut bien galérer pour avoir des réponses.

En fait, je disais juste le pourquoi du comment (lisible dans la doc) car vous semblez vous empêtrer dans le sens de configuration du bidule.

Visiblement ce que vous voulez faire est faisable avec polipo seul:
http://www.pps.jussieu.fr/~jch/software/polipo/

Mais aucune idée du comment.

[quote=“helid”]Bein oui Tor c’est pour l’anonymat que cela fût fabriqué.

L’anonymat c’est le mot politiquement correct pour protéger sa vie privée qui, ça, est taboo (euphémisme).
Là, vous vous foutez de votre vie privée, ce qui vous intéresse c’est de passer outre une restriction que vous jugez inconfortable (ou autre, on s’en fout) - malheureusement pour vous c’est par ce sujet que vous aller devoir passer.
Et en général, le respect de la vie privée est quelque chose qui fait chier profondément beaucoup-de-gens-vraiment-beaucoup-pleins-de-fric, donc faut bien galérer pour avoir des réponses.

En fait, je disais juste le pourquoi du comment (lisible dans la doc) car vous semblez vous empêtrer dans le sens de configuration du bidule.[/quote]
Merci mais t’inquiète pas j’ai vraiment pas encore eu le temps de m’y mettre (je n’ai même pas essayé de le configuré).

[quote=“helid”]Visiblement ce que vous voulez faire est faisable avec polipo seul:
http://www.pps.jussieu.fr/~jch/software/polipo/

Mais aucune idée du comment.[/quote]
Je ne vois pas comment polipo seul pourrait le faire. polipo peut prendre les requêtes que je lui donne et les envoyer sur le port 80 le truc c’est qu’il faut de l’autre coté (c’est à dire hors du réseau du campus) une machine qui prends chaque requête envoyé sur le port 80 par polipo et qui les renvoie sur le bon port. C’est le principe du “tunneling” (IP over HTTP, vpn, IP over SSH,…).

Oui tor est fait pour l’anonymat, mais la défense d’un réseau neutre n’est pas très loin des idéaux de tor et n’est techniquement pas impossible à avoir avec tor, faut juste que je prenne plus de 5 minutes pour m’y mettre ce week end j’espère.