Problem att kringgå Fortinet/Fortiguard

På min skola finns ett mycket irriterande Fortinet-filter/firewall. Det blockerar flera appar och sidor som jag använder regelbundet, som Spotify, YouTube och Reddit. Jag bestämde mig för att försöka kringgå det med OpenVPN, vilket har fungerat på andra skolor jag gått på. Till min förtvivlan blockerade dock Fortinet min anslutning till min VPN.

För min nuvarande setup kör jag en Amazon EC2-instans med OpenVPN Access Server. Allt fungerar bra hemifrån och på mobil nätanvändning via UDP 1143, TCP 443, och TCP 53. När jag är kopplad till skolans wifi kan jag inte ansluta via någon av dessa portar, och SSH via port 22 fungerar inte heller. Jag antar att detta beror på att filtret blockerar OpenVPN-trafik och all annan icke-HTTP/SSL-trafik, men jag har inte gjort mycket portscanning för att hitta öppna portar för OpenVPN eller SSH.

Jag läste på internet att OpenVPN-paket kan göras att se ut som SSL-paket för att kringgå brandväggar. Jag läste också i det här Reddit-inlägget att användning av statiska nycklar kan hjälpa till att frigöra OpenVPN. Dock är jag inte en komplett expert på området, så jag vet inte hur allt fungerar.

Om du behöver mer information är jag gärna behjälplig. Jag ska prova fler portar imorgon när jag är på skolan; om någon av er har tips för portscanning, dela gärna med er så att jag kan hitta en spricka i Fortinet-muren. Slutligen, om någon av er är villig att hjälpa mig i detta projekt, skicka ett PM till mig, eftersom svarstrådar på inlägg tenderar att dö mycket snabbt.

Intressant. Jag söker själv feedback på detta problem. Jag kunde ansluta via HMA på mitt jobb-wifi med Fortinet. Det verkar som om de höjde sin kompetens över helgen. Jag måste hitta ett knep. Jag har testat Torgaurds stealth VPN, AirVPN och NordVPN. Inget fungerar här.

Jag kan ta mig igenom Fortinet-brandväggar med hjälp av AirVPN:s klient (som är en OpenVPN-omslutning), genom att koppla via en SSL-tunnel för att göra VPN-anslutningen själv. Utan möjlighet att logga in kan du inte ladda ner och granska ovpn-kommandona, men den här guiden kan hjälpa dig att installera stunnel och köra din VPN-anslutning via Stunnel. SSL Tunnel - AirVPN

OpenVPN använder stunnel.crt-filer när du ansluter på detta sätt.