créé un proxy (pour outrepasser la protection de mon lycée)
La "protection" de ton lycée (le filtrage, j'imagine) est déjà réalisée par un proxy. Il faudrait déjà que tu comprennes comment ça fonctionne avant de vouloir le contourner en fait.
En simplifiant: considère que tout trafic vers Internet depuis le réseau de ton école est bloqué, par défaut. La seule exception, c'est le trafic web (tcp, port source quelconque, port destination 80 ou 443), pourvu qu'il passe par le proxy. Passer par le proxy, ça signifie transmettre toutes tes requêtes HTTP à un serveur proxy, au lieu de les envoyer directement à leur destination. Sans trop entrer dans les détails techniques, dis-toi que dans ce mode de fonctionnement c'est le proxy qui va réaliser lui-même la requête vers le site distant, puis te transférer la réponse. Au passage, il peut vérifier si le site en question est dans sa liste noire et refuser d'établir la connexion si c'est le cas.
Si tu veux contourner ce mécanisme, il faudra que tu exploites une limitation de facto des proxies HTTPS : autant en HTTP le proxy peut facilement identifier ton trafic, autant en HTTPS il est bien forcé de laisser passer requêtes et réponses sans pouvoir vérifier la teneur des échanges. Ainsi, si tu décides par exemple de te connecter à une application distante qui écouterait sur le port 443, mais qui serait en réalité un service de VPN (encapsulation de trafic dans une couche haute type Applicative), le proxy ne peut pas vraiment détecter ce comportement. En tout cas pas sans un peu de configuration / blacklisting manuel.
Donc ce que tu veux, c'est un service de VPN qui écoute au port tcp/443. Côté client, il y a de la configuration à faire mais tu peux spécifier l'utilisation du proxy HTTPS habituel pour "traverser" le fameux proxy, et ressortir via ton serveur VPN.
Je n'ai pas trop le temps de faire un cours sur les technologies VPN... il y a de la lecture sur Internet pour ça. Mais essaie d'abord de t'assurer que tu as les notions fondamentales en réseau (modèle OSI, pile TCP/IP) et en cryptographie (chiffrement de flux réseau, certificats) avant de nous monter une énième box vulnérable à 5€/mois chez OVH 