(modifié le 25 octobre 2014 à 1:57)

FrootVPN, c'est le nom du service VPN gratuit pour les 100 000 premiers utilisateurs.

frootvpn

Le TPB a d'ailleurs remplacé son logo par celui de FrootVPN  afin de promouvoir le service. Officiellement rien ne dit que le service appartient à TPB, est-ce pour autant un VPN dédié au téléchargement ?

En pratique

Du côté des protocoles on a le choix entre PPTP, L2TP et OpenVPN 256 bits côté client (2048 côté serveur).

FrootVPN dispose de serveurs hébergés en Suède et affirme ne conserver aucun log afin de préserver votre vie privée, le tout en vertu du droit Suédois qui est loin d'être le plus virulent sur ces thématiques de vie privée. Le site précise :

"Nous ne stockons aucune sorte de journaux de données sur nos serveurs. A chaque  connexion d'un utilisateur VPN est attribué une nouvelle adresse IP dynamique. Il n'y a même pas d'horodatage ou journaux permettant de remonter sur l'IP attribuée à un utilisateur." (traduit par la rédaction)

Aucune limitation de bande passante par utilisateur, FrootVPN assure une connectivité composée de plusieurs liens 10 Gbit/s. J'ai testé avec OpenVPN et j'arrive à environ 30 mbps en DL et 5 mbps en UP (le maximum pour ma ligne), c'est loin d'être illimité.

Voici un traceroute vers Blogmotion :

 1 60 ms 58 ms 62 ms 46.246.9.1
 2 59 ms 59 ms 60 ms 178.73.212.193
 3 81 ms 83 ms 84 ms te-2-4.ams1.nl.portlane.net [80.67.4.179]
 4 82 ms 81 ms 80 ms amsix1.eun.ams.as8218.eu [80.249.209.47]
 5 82 ms 111 ms 83 ms ae1.tcr1.tc2.ams.core.as8218.eu [83.167.55.91]
 6 98 ms 97 ms 95 ms 83.167.56.138
 7 95 ms 96 ms 101 ms xe-11-2-0.ter1.ncp1.par.core.as8218.eu [83.167.55.165]
 8 99 ms 97 ms 95 ms ic-pe1.ncp1.par.as199712.fr [83.167.40.138]
 9 96 ms 94 ms 94 ms http01.web4all.fr [185.49.20.101]
10 96 ms 95 ms 93 ms http01.web4all.fr [185.49.20.101]

Soit 4 sauts de moins qu'avec ma connexion Numericable, pourtant dans le même pays que le serveur Blogmotion. Autant dire que FrootVPN est correctement interconnecté avec le reste du monde.

FrootVPN permet de débloquer l'accès à quelques services si vous êtes victime de censure dans votre pays comme Facebook, Netflix (en suédois...), YouTube, etc. En france nous n'avons pas ce genre de problème. Par contre le service attirera probablement ceux qui aiment télécharger en P2P (toutes leurs distributions Linux préférées) au format torrent.

FrootVPN parle de Pandora mais j'ai testé et ça ne fonctionne pas, évidemment Pandora vous géolocalise en suède et ce pays n'est pas couvert par l'autorisation dont dispose Pandora, pas plus que la france d'ailleurs.

Si OpenVPN refuse la connexion

J'ai eu le cas sur Windows 7 (64) avec ce message d'erreur juste après l'authentification :

Error: When using --tun-ipv6, if you have more than one TAP-Windows adapter, you must also specify --dev-node

Plusieurs choses à vérifier dans ce cas :

  • renommer votre carte réseau virtuelle "connexion au réseau local" en "openvpn" sans espace, puis redémarrez
  • si vous avez plus d'une interface réseau virtuelle correspondant à openvpn, supprimez-les en exécutant en tant qu'admin :
    C:\Program Files\TAP-Windows\bin\deltapall.bat
    rebootez puis ajouter avec addtap.bat au même endroit

Il se peut qu'OpenVPN ne parvienne pas à trouver votre carte réseau TAP malgré tout, dans ce cas éditez le fichier de configuration .OVPN fourni par FrootVPN et ajoutez à l'intérieur la ligne :

dev-node openvpn

Remplacez "openvpn" par le nom de l'interface dans le nom de l'interface réseau dédiée à OpenVPN. Pour la connaitre exécuter depuis une invite de commande lancée en tant qu'admin :

openvpn.exe --show-adapters
Available TAP-WIN32 adapters [name, GUID]:
'lan' {806C6A73-ABB1-4884-81D6-B8FEC593AA2C}
'openvpn' {0EDDAA90-CE8A-4C29-81E3-21C3E0E98C65}

Comme je vous le disais OpenVPN n'apprécie guère les espaces, faites simple, contrairement aux noms par défaut que donne Windows aux interfaces.

Si TPB recommande un service de VPN il y a fort à parier que le service est effectivement peu surveiller, mais là encore rien n'est certain avec les révélations des dernières années (FBI, PRISM, etc). Pour l'instant limité aux 100 000 premiers inscrits TorrentFreak confirme que le service pourrait ne pas rester gratuit. Configuer le tunnel VPN sur votre machine qui télécharge habituellement (NAS ou autre) me paraît raisonnable pour tester le service, de là à l'utilise en permanence pour lire vos mails perso, clairement non.

FrootVPN

Auteur : Mr Xhark

Fondateur du blog et passionné par les nouvelles techno, suivez-moi sur twitter