Contourner le bridage Orange Megaupload, Rapidshare, Youtube, solution 2

Il y a quelques temps je vous proposais une solution pour contourner le bridage Megaupload Orange (Open transit, Cogent) mis en place sur le peering transatlantique.

Afin d’éviter d’avoir à payer un abonnement premium pour se retrouver au final avec un débit ridiculement lent, j’avais retenu comme solution de télécharger les fichiers d’abord sur un serveur dédié, puis de les rapatrier.

Bien que fonctionnant très bien, cette technique est limité à certains types d’hébergeurs de fichiers en direct download car elle repose sur le logiciel Plowshare. De plus cela nécessite de manier la ligne de commande sous Linux à chaque téléchargement.

Aujourd’hui pour éradiquer totalement la bride et retrouver une vitesse confortable sur tous les types de sites, j’ai décidé d’utiliser une connexion VPN.

En effet le trafic ne passera plus d’Orange aux USA directement, mais il y aura un intermédiaire entre les 2.

Cette technique présente aussi l’avantage de sécuriser vos communications en les rendant incompréhensibles (car chiffrées) à tous ceux qui essaieraient de les intercepter au passage cela inclue votre fournisseur d’accès internet, mais aussi n’importe qui sur votre réseau ce qui est appréciable quand il est public (hotspot).

Selon le service de VPN que vous choisirez, votre communication pourra en plus être totalement anonyme. En effet en ce moment, on voit fleurir un peu partout sur la toile des services proposant des VPN à des prix très attractifs comme 5€/mois.

Pour ma part, n’utilisant pas Megaupload pour télécharger en masse des contenus illicites mais plutôt pour échanger des fichiers volumineux tout à fait légitimes, je ne m’expose pas aux foudres d’Hadopi.

Aussi je n’ai donc pas besoin de rendre ma connexion anonyme, mais seulement d’avoir l’intégralité du débit de ma connexion adsl.

Disposant déjà d’un serveur dédié, plutôt que de prendre un abonnement chez un tiers, j’ai installé un serveur VPN dessus.

Je n’ai pas choisi l’excellent OpenVPN mais un serveur pptp car le client pptp est installé d’origine dans Windows et donc la configuration s’en trouve largement simplifié.

La manipulation est plutôt simple :

(je suis sur Ubuntu, à adapter aux autres distributions)

  • Installer le serveur pptp : apt-get install pptpd
  • Editer le fichier de configuration : nano /etc/pptpd.conf

    localip 11.22.33.44 (Mettre l’ip de votre serveur)
    remoteip 192.168.0.2-10 (Mettre la plage d’ip que vous mettez à disposition, je vous conseille des ip différentes de votre réseau local)

  • Configuration de l’authentification : nano /etc/ppp/options (ajouter à la fin du fichier)

refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp

  • Configuration des utilisateurs : nano /etc/ppp/chap-secrets

utilisateur pptpd motdepasse “*”

  • Configuration du firewall :

iptables -A INPUT -p tcp –dport 1723 -j ACCEPT

iptables -A INPUT -p gre -j ACCEPT

  • Routage :

    echo 1 > /proc/sys/net/ipv4/ip_forward
    iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j SNAT –to 11.22.33.44 (ip de votre serveur)

  • Redémarrage du service : /etc/init.d/pptpd restart
Configuration du poste Windows

(Je suis sous Windows 7)

Panneau de configuration > Réseau et Internet > Centre réseau et partage > Configurez une nouvelle connexion ou un nouveau réseau

Connexion à votre espace de travail > Renseigner l’ip du serveur, le login et le mot de passe

Connectez-vous et aller faire un tour sur http://monip.org pour vérifier que le trafic passe bien par votre serveur.

Random Posts

    Tags: , , , , ,

    19 Commentaires

    Leave a comment
    1. globul 15. mar, 2010 à 19 h 50 min #

      est sur xp ça donne quoi
      en tout cas trés bonne initiative

      • lusitanien 01. mai, 2010 à 18 h 27 min #

        Si tu as compris, je souhaiterais que tu m’aide je suis également sur xp! Merci d’avance.

    2. Manu 17. mar, 2010 à 21 h 08 min #

      alors pour faire un serveur vpn sur xp pro (à peu de chose près) :

      panneau de configuration > connexions réseaux et accès à distance
      créer une nouvelle connexion > connexion avancée
      accepter les connexions entrantes
      autoriser les connexions privées virtuelles
      Créer un utilisateur
      protocole internet tcpip > propriétés > autoriser…
      spécifier des adresses ip > renseigner les champs avec les adresses

      connexions entrantes
      clic droit > propriétés
      autoriser …
      onglet utilisateur cocher demander que tous les utilisateur s’assurent…
      Valider
      (rediriger port 1723 et gre sur le routeur)

      Pour se connecter :

      connexions réseau > créer une nouvelle connexion > suivant > connexion au réseau d’entreprise > suivant > connexion au réseau privé virtuel > suivant > mettre le nom > suivant > ne pas établir de connexion initiale > suivant
      mettre l’ip fixe ou le dyndns > suivant > terminer

      • lusitanien 01. mai, 2010 à 16 h 31 min #

        Bonjour en fait quelles sont les adresses ip à mettre je pige pas trop! Désolé mais je suis naze en bidouille informatique.

    3. lusitanien 01. mai, 2010 à 10 h 52 min #

      Je viens de quitter SFR pour Orange (seul à me proposer la télé) maios je viens de me rendre compte que mégaupload semble bridé. Votre méthode maintéresse beaucoup mais pour le pauvre noob que je suis c’est très compliqué même avec cet excellent post.
      Pourriez vous éventuellement faire un post pour les nuls sur xp?
      Merci d’avance!

    Trackbacks/Pingbacks

    1. #4 Découvertes du Web… - 21. mar, 2010

      [...] [...]

    Laisser une réponse


    Warning: Unknown: open(/var/lib/php5/sess_4cb15e5894a9a10124ede98f96f52228, O_RDWR) failed: Read-only file system (30) in Unknown on line 0

    Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct (/var/lib/php5) in Unknown on line 0