ccnet a écrit:ipsec.
La gateway de red sera le serveur distant. Simple problème de routage. Pas forcément solvable avec ipcop qui n'est pas fait pour cela.
Pourrais tu me donner quelques précisions sur cette solution ? Mais puisque tu dis que ça n'est pas simple avec ipcop je ne suis pas sur que ça puisse me servir...
Franck78 a écrit:Je pense que la solution à ton problème s'appele TOR.
Je connais TOR et je sais que ça ne n'est pas du tout la solution dont j'ai besoin. Je suis tout à fait de l'avis de
ccnet :
Il ne faut pas attendre de miracle d'une connexion via TOR en ce qui concerne le débit réseau. Par ailleurs si l'on est soucieux de préserver ses informations personnelles, ce n'est vraiment pas TOR que j'utiliserai.
TOR niveau débit/latence, c'est vraiment nul. Et pas du tout adapté pour le P2P (ni à rien d'autre d'ailleurs...) En plus niveau sécurité, je n'y ai jamais trop cru :
http://www.korben.info/bluebear-bittorrent-p2p-inria.htmlFranck78 a écrit:Un simple vpn entre 'toi' et un autre 'point' ne suffira jamais à couper la piste permettant de remonter à toi. Même si le serveur éloigné est 'dans un pays récalcitrant'.
Tout à fait. Mais tout dépend du but recherché et des moyens (techniques et juridiques) dont disposent ceux qui cherchent à savoir.
Si un réseau de violeurs pédophiles, de trafiquants internationaux de cocaïne ou al quaida comptent sur un vpn pour ne pas être repérés, c'est sûr qu'ils se feront chopper sans difficulté...
Si c'est seulement pour être tranquille vis à vis des captages d'ip automatiques prévus par les lois en "I" pour faire peur à Mme Michu, ça suffit largement. Ils ne traqueront (si leur usine à gaz doit fonctionner un jour) que les ip françaises. Tout le reste>>/dev/null (je vous renvoie aux nombreuses analyses de spécialistes sur le sujet)
jdh a écrit:Les clients de VPN seront nécessairement suspects, car Hadopi vise Mr et Mme tout le monde ... qui n'a aucune raison d'établir un vpn avec une société en Hollande ou autre !
D'où l'intérêt que le maximum de monde fasse passer le maximum de trafic via vpn.
En l'état actuel de la loi et des procédures prévues, aucun danger qu'ils s'occupent des vpn (surtout situés à l'étranger). C'est exactement comme avec les radars routiers automatiques, ils ne font rien pour poursuivre les conducteurs avec des plaques étrangères.
Et puis si je suis "suspect" à cause d'une connexion vpn, il vont faire quoi ? Venir perquisitionner chez moi ? Pourquoi pas mais c'est pas (encore) prévu au programme.
jdh a écrit:Au travers d'un vpn, il est fort possible via un service web (par exemple un script javascript) d'obtenir des infos sur l'adresse ip publique interne ... Je ne mettrais pas ma main sur le masquage complet du trafic (TOR est spécifiquement prévu pour cela).
Faut pas être stupide non plus... Et TOR à la base n'empêche pas cela (c'est juste les "packages" TOR genre "OperaTor" qui implémentent ce genre de chose style privoxy etc)
jdh a écrit:Le débit d'un trafic crypté est "mécaniquement" inférieur au débit du même flux.
Certes mais l'overhead est quand même négligeable, quelques % au pire, largement compensés par le fait qu'on utilise rarement sa connexion à 100% (en tout cas c'est pas un problème pour moi)
jdh a écrit:Sans compter que l'opérateur vpn fera une limitation : fournir mille clients à 8 Mb exige au minimum 2Gb d'accès Internet, alors 10.000 clients ?
C'est le cas pour tout le monde, fournisseur de vpn ou d'hébergement ou d'accès internet ou de contenu ou whatever... Plus de clients=plus de revenus=plus serveurs/BP. Je ne vois pas le problème...
jdh a écrit:"Pays un peu exotique mais bien connecté" parait contradictoire !
Je me suis sans doute mal exprimé. Un choix judicieux quant à l'AS où est localisé le VPN, par rapport à son FAI peut permettre d'avoir un débit quelquefois supérieur vers certains sites en passant par le vpn plutôt qu'en direct. Les accords de transit/peering sont souvent très complexes entre AS (beaucoup de problèmes de politique commerciale etc.). Tu sais que quelquefois pour contacter un serveur situé en France depuis la France tes paquets passent pas les US ?
Bref c'était juste pour répondre à quelqu'un qui prétendait que le débit est forcément moins bon en passant par un vpn.
jdh a écrit:"louer un serveur sous une identité bidon" : et comment on paie : je m'appelle Dupond mais la carte internationale est au nom de Martin ?
Tu as raison. D'ailleurs si ce genre de magouille était facile et à la portée de tout le monde, ça se saurait. Et il y aurait plein de malhonnêtes qui utiliseraient ça pour faire du spam/scam/phishing/etc sans qu'on puisse les chopper. Tu te rend compte ? Ouf, heureusement qu'on vit dans le monde des bisounours...
Ben ouais, mais qui est suffisamment stupide pour utiliser les well known ports ?
jdh a écrit:Ne jamais sous-estimer TMG ou autres ...
Il ne faut jamais jamais sous-estimer son adversaire. Mais je ne vais pas surestimer ces charlots non plus...
<mode HS>jdh a écrit:Concernant les détecteurs de radars (interdits), les service de douanes ont directement eu accès à la liste des clients ayant payés par CB ! Bingo : difficile de nier ensuite l'achat du détecteur !
Très intéressant. Il y a donc un tribunal en France qui a condamné quelqu'un pour
possession(*) d'un tel appareil uniquement sur la foi d'une "preuve" d'
achat (via un relevé de paiements CB obtenu dans on ne sait quel cadre juridique par l'administration des douanes) ? Sans perquisition ni saisie ? Ça me troue le c... ! S'il te plait communique moi tes sources, ça m'intéresse ! (avec les références du jugement si possible, merci)
(*) Car le droit est précis : d'après l'article R413-15i du code de la route "Le fait
de détenir ou de transporter un appareil, dispositif ou produit de nature ou présenté comme étant de nature à déceler la présence ou perturber le fonctionnement d'appareils, instruments ou systèmes servant à la constatation des infractions à la législation ou à la réglementation de la circulation routière ou de permettre de se soustraire à la constatation desdites infractions est puni de l'amende prévue pour les contraventions de la cinquième classe."
</mode HS>