Forum Freedom-IP

Forum d'entraide de la communauté Freedom-IP

Vous n'êtes pas identifié(e).

#1 2015-05-07 20:06:29

John1970
Membre
Inscription : 2015-04-26
Messages : 13

Interdiction cumul proxy & vpn

Bonjour tout le monde,


En reconsultant l'aide ( http://wiki.freedom-ip.com/doku.php/acc … b:windows) j'y ai lu qu'il est interdit d'utiliser en même temps vpn & proxy & que cela peut entrainer la radiation du site. Pourquoi pas, je n'ai rien contre. Seulement comme le dit aussi l'aide, il se peut que ce cumul arrive par inadvertance, sans qu'on s'en aperçoive. Y a-t-il alors sur le site FIP (ou son programme à télécharger & installer) une alerte bien visible , bien compréhensible (avec indication de la voie à suivre pour rectifier) qui s'affiche pour nous avertir de cette erreur commise ? Il serait en effet dommage de se faire radier pour une erreur dont on n'a même pas vu qu'on la commettait.  :-(   

D'ailleurs en ce qui concerne un tel cumul, parle-t-on d'un entre vpn / proxy FIP et vpn / proxy no-FIP ou d'un entre vpn & proxy qui sont tous les deux FIP ? On m'a dit dans une autre discussion, que quand on utilisait FIP, on se retrouvait obligatoirement sous un cumul de son proxy & de son vpn sans qu'il soit possible d'utiliser l'un sans l'autre. Alors qui a raison dans l'histoire ?


Merci,

Hors ligne

#2 2015-05-08 20:22:05

Digitalin
Contributeurs Confirmés
Inscription : 2013-10-10
Messages : 170

Re : Interdiction cumul proxy & vpn

Bonsoir,

Pourrais-tu resituer la conversation dont tu parles par un lien ?
Un proxy web sert pour naviguer sur le web, soit le protocole http(s).
Un VPN est un tunnel où toutes  les connexions internet passent à l'intérieur dont effectivement le http (d'où peut être la confusion). Voir  la couche application du modèle OSI.

Pourquoi vouloir utiliser en même temps un  web proxy et un VPN ?
Je n'ai pas de détail technique pour lequel les deux en même temps pose un problème. Je suppose que les logs de connexion se téléscopent. Il me semble que l'aide wiki fait le tour de cette question mais si un détail n'est pas clair, merci d'avance de préciser comment mieux le faire. Le seul cas que je connaisse où par inadvertance on peut se retrouver dans ce cas, c'est lorsque l'on a un mot de passe général dans son navigateur. Le fait est que si  l'on a quitté le navigateur avec le proxy engagé (avec par exemple l'extension Proxy selector sur Firefox) et que l'on démarre le VPN puis qu'on lance son navigateur, l'on peut en effet se retrouver hors des clous car le mot de passe général active par défaut les autres mots de passe, dont celui du Web proxy.  Cela m'est arrivé une fois. Cela a bien foutu la merde  mais  je suis toujours là et cela a motivé cette section sur le wiki smile
Je n'ai pas fouillé le net pour voir s'il existait un gestionnaire de mots de passe un peu plus smart que le modèle de base pour gérer ce genre de situation. 

Donc, pas d'alerte visible mais une attention à ce que l'on fait, simplement. Et je ne crois pas (sous réserve de l'avis d'un admin) que cela arrive souvent. Pour autant,  je remarque que j'ai un peu délaissé le proxy depuis quelque temps, alors que c'est bien pratique. Est-ce une attitude générale de la communauté  ?

Bien cordialement,
Digitalin.

Hors ligne

#3 2015-05-08 21:10:31

swapof
Membre
Inscription : 2013-05-13
Messages : 319

Re : Interdiction cumul proxy & vpn

dashlane pour le gestionnaire de mots de passe !!

moi je l'ai adopté et je ne pourrais m'en passer  wink

une info de chez tonton !!

avec des outils sympa !!

edit: tiens !! xamzab ,les mots de passe de FIP sont en clair !! noté rouge sur le scan dashlane qui n'est pas open source en passant ! et qui fait peur  hmm  je crois que je vais essayer  keepass(libre et local)

ps : Ne pas oublier ensuite de révoquer l'accès de "Dashlane Scan" à votre compte google, à l'adresse suivante

Dernière modification par swapof (2015-05-08 21:54:38)


vivre libre ou mourir ... idiot    roll le "no log" est une supercherie ... les données existent !! donc ...

Hors ligne

#4 2015-05-09 14:30:35

John1970
Membre
Inscription : 2015-04-26
Messages : 13

Re : Interdiction cumul proxy & vpn

Digitalin, Voici le lien de l'autre discussion que j'évoque dans mon post ( https://freedom-ip.com/forum/viewtopic.php?id=5628 ) & où il m'a été dit par un modo que sur FIP on est obligatoirement sous vpn (copier / coller du passage concerné : "Concernant le VPN, l'intégralité de votre système communique sur internet au travers d'un tunnel OpenVPN").

@+

Hors ligne

#5 2015-05-09 17:16:29

Digitalin
Contributeurs Confirmés
Inscription : 2013-10-10
Messages : 170

Re : Interdiction cumul proxy & vpn

Bonjour,

Dans le cas de figure décrit,  je parlais du gestionnaire de mot de passe de Firefox. Editions ----> Préférences ----> Sécurité : utiliser un mot de passe principal, sans quoi les mots de passe enregistrés dans Firefox sont disponibles. Je sais que c'est pas bien d'une manière générale d'enregistrer les mots de passe, d'oû éventuellement le besoin de mettre un mot de passe principal sur Firefox. Tout cela dépend de la situation de chacun.

Pour ma part, j'ai la plupart de mes mots de passe dans une base wiki, (avec le wiki de Bureau Zim Desktop) protégé par encfs (cryptkeeper) et certains (peu) le sont sur Firefox.  C'est en local, facilement copiable d'une machine à l'autre. J'en viendrai peut-être à le mettre sur Owncloud pour la synchonisation mais je suis plutôt prudent pour les mots de passe et les mettre en ligne, même en auto-hébergement et chiffrés, c'est un peu flippant.  Alors Dashlane, c'est pas pour moi big_smile mais merci pour le lien, un lien vers tonton qui t'aime plus que tes parents, ça fait toujours plaisir wink

Sur Chromium (Chrome), je crois qu'Antonin avait trouvé un module comparable à Firefox Selector. En cherchant  Proxy selector pour chrome, je tombe sur Proxy SwitchySharp mais je ne l'ai jamais testé.

Sinon, je crois qu'on est d'accord maintenant John1970. Avec le VPN, tout passe par le VPN, avec le Proxy web, seulement le protocole http  pour naviguer et il ne faut pas utiliser les deux en même temps, ce qui est parfaitement inutile. Sur Firefox (et peut-être Chrome),  si tu enregistres tes mots de passe FIP et que tu protèges tes mots de passe par un mot de passe principal, tu risques si tu as quitté Firefox avec le proxy engagé de te retrouver dans cette situation, car une fois le mot de passe principal de Firefox donné, tous les mots de passe sont actifs.  Mais cela t'est-il déjà arrivé ?

J'ai lu le lien. Tout le monde dit bien la même chose smile

Bon week-end,
Digitalin.

Hors ligne

Pied de page des forums