Les réglages sur la box doivent être sur la box sur laquelle est connecté le serveur (pas toi, le client).
Typiquement, si tu as un serveur chez maman, derrière une foobox, il faut que tu puisse le joindre depuis ta chambre d'étudiant. Donc, il faut que ce qui arrive sur le port 443 de ta box depuis l'extérieur soit redirigé vers le port 1197 (de mémoire) du serveur. Port sur lequel le serveur openVPN attendra les connexions.
bref ça ferait :
ta chambre <-> réseau rénater <-> internet <-> box <-> serveur
(potentiellement plusieurs machines sont connecté à la box, c'est pour ça qu'il faut faire un peu de "plomberie" en branchant le port 443 extérieur vers le serveur)
Peut être qu'ils appliquent aussi un filtrage sur l'IP (pas de connexion vers les IP des FAI), ou qu'ils font du Deep Packet Inspection (un paquet VPN ne ressemble pas à un paquet ssl), alors ça ne fonctionnera pas. Il doit exister des moyen de déguiser n'importe quoi en trafic https ou même http, mais ça m'étonnerait que ce soit simple à mettre en place.
[^] # Re: Solutions
Posté par Zylabon . En réponse au message FAI: Renater, comment éviter la restriction des protocoles ?. Évalué à 3.
Les réglages sur la box doivent être sur la box sur laquelle est connecté le serveur (pas toi, le client).
Typiquement, si tu as un serveur chez maman, derrière une foobox, il faut que tu puisse le joindre depuis ta chambre d'étudiant. Donc, il faut que ce qui arrive sur le port 443 de ta box depuis l'extérieur soit redirigé vers le port 1197 (de mémoire) du serveur. Port sur lequel le serveur openVPN attendra les connexions.
bref ça ferait :
ta chambre <-> réseau rénater <-> internet <-> box <-> serveur
(potentiellement plusieurs machines sont connecté à la box, c'est pour ça qu'il faut faire un peu de "plomberie" en branchant le port 443 extérieur vers le serveur)
Peut être qu'ils appliquent aussi un filtrage sur l'IP (pas de connexion vers les IP des FAI), ou qu'ils font du Deep Packet Inspection (un paquet VPN ne ressemble pas à un paquet ssl), alors ça ne fonctionnera pas. Il doit exister des moyen de déguiser n'importe quoi en trafic https ou même http, mais ça m'étonnerait que ce soit simple à mettre en place.
Sinon, t'as essayé tor ?
Please do not feed the trolls