Posts Tagged “openvpn”

sfr_logo

J’ai voulu tester l’internet 3G de SFR en utilisant mon téléphone en modem derrière mon portable. Rien de très compliqué en soit, avec Debian ou Ubuntu, le téléphone est parfaitement reconnu! Une interface USB0 est déclarée, tout marche correctement d’un point de vue réseau. La requête DHCP me renvoit une adresse en 10.x.x.x. Je lance un ping de la passerelle et magie ça me répond ;p

Je décide de lancer mon navigateur pour voir comment l’accès internet marche et là les problèmes commencent…

La résolution DNS marche bien (j’ai récupéré les DNS de SFR dans mon /etc/resolv.conf) mais il faut utiliser un proxy !

Je déclare en proxy 195.115.25.129 sur le port 8080 … ça ne marche toujours pas, la je commence à chercher et je trouve des infos sur le user-agent qui doit être configuré  pour se faire passer pour un navigateur mobile …

Je télécharge l’agent switcher pour firefox, je le configure avec “Series60/3.1” comme user-agent et hop ça m’ouvre l’url que j’avais demandé ! Je commence à surfer, les temps de réponses sont assez bon, j’ai un débit correct de 200 Ko de moyenne. Je commence à lancer des téléchargements d’ISO, de MP3 et autres et là je me rends compte que le FTP n’est pas autorisé !

Je commence à « gratter »… « impossible » de se connecter à des serveurs FTP. Pratique quand on veut télécharger des patchs :x

Je commence à chercher les ports ouverts car même mon Pidgin avec mon compte MSN et Jabber ne se connecte pas.

Après quelques minutes, le verdict tombe ! Les ports 80 et 443 TCP sont ouverts sur le proxy SFR et rien d’autres. Et ils appellent ça de l’Internet !!!

Une autre limitation que j’ai rencontré, c’est après 500 Mo de téléchargé, le débit est bridé… je suis descendu en dessous des 15Ko/s. (Super l’illimité!)

Ce qui suit, est donné à titre pédagogique !

Mais alors (à part la limitation de la bande passante) comment rendre illimité cet accès internet…

La réponse : Openvpn mon bon Monsieur !

Le pré requis, c’est d’avoir un serveur openvpn qui tourne sur l’internet (à la maison derrière la boxmoche par exemple) écoutant sur le port 443 de préférence et en TCP.

Sur le portable derrière le téléphone, il faut installer le client openvpn et lui rajouter ces quelques lignes magiques :)

http-proxy-option AGENT “Series60/3.1” # le user-agent qui va bien
http-proxy-retry # relance la connexion si elle tombe
http-proxy 195.115.25.129 8080 # Proxy SFR
keepalive 5 600 # maintien la connexion active

Lancez la connexion et si tout se passe bien, vous aurez un zoli tunnel entre votre portable et le serveur openvpn !

Vous n’êtes plus limité  :) et utilisé donc l’accès internet de votre Box !

ps : ça doit être applicable aux autres solutions 3G, si vous avez des retours la dessus, je suis preneur :)

Comments 3 commentaires »

Si vous avez rencontrés comme moi des soucis sur la configuration des routes par défault lors de la montée d’un tunnel VPN, voici la solution que j’ai trouvé en fouillant dans les bugs référencés :)

Dans la configuration du tunnel VPN, il faut aller dans la partie « Route » puis activer « Ignorer les routes obtenues automatiquement »

Voilà tout le trafic, une fois le tunnel VPN monté, doit passer dans le tunnel !

Comments Pas de commentaire »