bureau à distance avec tunnel ssh [résolu]

littleyahyah
Messages : 1175
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par littleyahyah »

Bonjour,


Je souhaite utiliser ma bécane sous vista à distance à partir d'un poste win Xp en dehors de mon LAN. J'ai essayé avec l'application intégrée "Bureau à distance" dans les windows et ca fonctionne bien ! Par contre tout passe en clair dans le net donc je voudrais utiliser un tunnel ssh. Connaissez vous une application ( serveur et client ) qui me permettrait de faire un VNC avec tunnel ssh avec vindows vista et windows xp ? Des liens, des infos ? merci
IvanleFou
Messages : 2123
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par IvanleFou »

Moi je fais bural a distance + ssh. Pour le server j'utilise mon routeur linksys :love: et pour le client plink qui est une version light de putty :)
Maho
Messages : 132
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par Maho »

c pas plutot ssl que ssh ?

Le seul que j'ai mis en oeuvre pour du cryptage en rdp c est au taf... Et l ip etait fixe des 2 cotés (pour la stabilité de la connexion).

Il faut : un serveur win2003 tse (1), un serveur win 2003 (2) pas branché sur le réseau pour generer un certificat (serveur source qu on mettra en confiance sur le poste xp et (1)). et enfin un poste xp qui se connecte en tse sur le (1).

on créer un certificat racine sur le (2)
puis un certificat sur le (1) a partir du (2)
on met la route de l ip distante sur le serveur vers la bonne passerelle (facultatif si on a qu'une passerelle).
on installe ensuite le certificat sur le poste xp distant.

Puis on installe le client rdp 5.2 ssl compliant sur le xp, qui se connecte en tse ssl.
Maniere compliquée mais je crois que c'est sécurisé.

Si on veut mieux on prend un cisco style 857 du coté des serveur, et un client vpn sur le xp m enfin c est abusé aprés.
shreckbull
Messages : 2198
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par shreckbull »

Abusé non pas tant que ca ... mais bon, personnelement, je ne suis pas pour le controle a distance d'une station pour les risques que ca engendre, de plus, il faut voir le service du perso car on commence a toucher au tele travail.

Néanmoins, je pencherai directement pour une solution VPN. Quoi que, selon les faibles risquent encourus selon le cas, je laisserai "tel quel" ...
littleyahyah
Messages : 1175
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par littleyahyah »

" j'utilise mon routeur linksys :love: "
J'aimerai que tu m'expliques comment ton routeur fait serveur ? ce n'est pas plutôt une redirection que tu fais ?
littleyahyah
Messages : 1175
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par littleyahyah »

c pas plutot ssl que ssh ?
je parle bien d'un tunnel ssh ( cryptage des trames passant dans ce tunnel + échange des clés entre serveur-client )
littleyahyah
Messages : 1175
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par littleyahyah »

Abusé non pas tant que ca ... mais bon, personnelement, je ne suis pas pour le controle a distance d'une station pour les risques que ca engendre, de plus, il faut voir le service du perso car on commence a toucher au tele travail.

Néanmoins, je pencherai directement pour une solution VPN. Quoi que, selon les faibles risquent encourus selon le cas, je laisserai "tel quel" ...

C'est ca que je n'ai pas bien compris la différence pour mettre en oeuvre un VNC et VPN, c'est bien un VPN que je voudrais mettre en place mais entre deux stationx windows quel softs je peux utiliser ?


merci à vous tous pour votre participation !
shreckbull
Messages : 2198
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par shreckbull »

ya des logiciels un peu bidons ... que les joueurs utilisent ... c'est "machi" ou un truc du genre ...
littleyahyah
Messages : 1175
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par littleyahyah »

je viens de voir que mon firewall/routeur a la fonction VPN:

"Le serveur dédié NetScreen-5GT offre un débit à travers le coupe-feu de 75 Mbits/s et des performances VPN 3DES de 20 Mbits/s. Il prend en charge jusqu'à 10 tunnels VPN IPSec et 2 000 sessions"


ce que je ne comprends pas c'est comment une fois connecté sur mon routeur je me connecte à ma machine vista ? ( faut dire que je n'ai pas trop chercher, mais comme vous avez pas mal de notions réseaux , c'est sympa d'avoir vos explications ! )
shreckbull
Messages : 2198
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par shreckbull »

eben créer une session vpn sur ce routeur et connecte y depuis chez toi avec un client qui va bien ... certainement fournis par netscreen.
littleyahyah
Messages : 1175
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par littleyahyah »

eben créer une session vpn sur ce routeur et connecte y depuis chez toi avec un client qui va bien ... certainement fournis par netscreen.
mais une fois connecté comment j'ouvre une session win vista depuis le routeur ( un truc m'échappe ! )
shreckbull
Messages : 2198
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par shreckbull »

le but est de "t'indroduire" sur le reseau via une liaison VPN ... a partir de là, ben tu es comme si tu etait physiquement là bas ... donc ...
Avatar de l’utilisateur
c0bw3b
Messages : 5521
Inscription : ven. 12 janv. 2018 17:44
Localisation : Lyon

bureau à distance avec tunnel ssh [résolu]

Message par c0bw3b »

ya des logiciels un peu bidons ... que les joueurs utilisent ... c'est "machi" ou un truc du genre ...
Hamachi pour être exact. ;) Perso je le trouve pas si bidon, mais bon ce n'est pas vraiment ce qui correspond dans ce cas (quoique encore... faire un réseau privé virtuel crypté à travers Internet...)
mais une fois connecté comment j'ouvre une session win vista depuis le routeur ( un truc m'échappe ! )
Normalement, un tunnel VPN est transparent à l'utilisation, ça ne change rien pour toi, tu contacte tes machines de la même façon, avec leurs adresses, mais par contre les échanges sont cryptés...
Le problème c'est de le mettre en place. Ton routeur supporte le VPN IPSec, tant mieux.
Perso IPSec je connais pas, mais je sais juste une chose : c'est un gros morceau !! A mettre en place c'est tendu...
shreckbull
Messages : 2198
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par shreckbull »

mais non un vpn basé sur ipsec c'est pas si complexe que ca ... je l'utilise l'ai mis en place sur des cisco ASA sans trop de difficultés. Juste quelques soucis de passerelles car PAIP différents et des soucis de config DNS mais a part ca, tout fonctionne ...
littleyahyah
Messages : 1175
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par littleyahyah »

merci pour ces infos c0bw3b et Shreck, ca commence a être plus clair pour moi ! va falloir que je me tape la doc de mon routeur firewall !
IvanleFou
Messages : 2123
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par IvanleFou »

J'aimerai que tu m'expliques comment ton routeur fait serveur ? ce n'est pas plutôt une redirection que tu fais ?
Il sert de passerelle et redirige les ports vers la bonne machine.


VPN j'ai essayé et c'est de la grosse daube. Chiant a faire marcher... hamachi fait la meme chose et ca marche direct ya rien besoin de configurer. En plus le VPN tu perds ta connexion au net qd tu te cx au server :sarcastic:
shreckbull
Messages : 2198
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par shreckbull »

Ah ben ca c'est logique, tout passe dans le VPN maios configure ton client un peu et tu verra, tu garderas "ton net" comme tu dis ...
IvanleFou
Messages : 2123
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par IvanleFou »

Possible, mais l'informatique ca doit etre un outil et donc ca doit marcher tout de suite. Un truc ou faut 250h pour le faire marcher c'est juste bon pour que les admin rézo puisse se secouer la nouille dessus. Un truc mal concu, mal realisé faut s'en tenir loin :D

Mais de toute maniere le VP ne permet pas de prendre le controle de la machine, me gourre-je!!???
Avatar de l’utilisateur
Ryu_wm
Messages : 8167
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par Ryu_wm »

boarf, prise de tete, un bon vieux ultraVNC avec un plugin de chiffrement DSM et roule raoul ...

sinon @Ivanlefou: oui VPN ne veux absolument pas dire preise de controle, c'est juste un tuyau ...
IvanleFou
Messages : 2123
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par IvanleFou »

Ouais donc je vois pas pkoi on parle de ca!
Maho
Messages : 132
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par Maho »

Possible, mais l'informatique ca doit etre un outil et donc ca doit marcher tout de suite. Un truc ou faut 250h pour le faire marcher c'est juste bon pour que les admin rézo puisse se secouer la nouille dessus. Un truc mal concu, mal realisé faut s'en tenir loin :D

Mais de toute maniere le VP ne permet pas de prendre le controle de la machine, me gourre-je!!???
Le but final cäy pour avoir + de temps pour bencher hin [:ddr555]
littleyahyah
Messages : 1175
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par littleyahyah »

Hamachi pour être exact. ;) Perso je le trouve pas si bidon, mais bon ce n'est pas vraiment ce qui correspond dans ce cas (quoique encore... faire un réseau privé virtuel crypté à travers Internet...)


Normalement, un tunnel VPN est transparent à l'utilisation, ça ne change rien pour toi, tu contacte tes machines de la même façon, avec leurs adresses, mais par contre les échanges sont cryptés...
Le problème c'est de le mettre en place. Ton routeur supporte le VPN IPSec, tant mieux.
Perso IPSec je connais pas, mais je sais juste une chose : c'est un gros morceau !! A mettre en place c'est tendu...

Ca a mis un peu de temps mais ca y est j'ai réussi à configurer un VPN IPsec entre mon portable à l'extérieur et le réseau de chez moi! c'est vraiment nikel !
Avatar de l’utilisateur
c0bw3b
Messages : 5521
Inscription : ven. 12 janv. 2018 17:44
Localisation : Lyon

bureau à distance avec tunnel ssh [résolu]

Message par c0bw3b »

:jap:
Et pour info tu utilises quoi comment client pour le VPN sur le laptop ?

Et sinon pour le but initial (prise de contrôle), tu t'en tiens au "Bureau à Distance" Windows c'est ça ?
littleyahyah
Messages : 1175
Inscription : ven. 12 janv. 2018 17:44

bureau à distance avec tunnel ssh [résolu]

Message par littleyahyah »

:jap:
Et pour info tu utilises quoi comment client pour le VPN sur le laptop ?

Et sinon pour le but initial (prise de contrôle), tu t'en tiens au "Bureau à Distance" Windows c'est ça ?
:hello:

sur le laptop j'utilise Netscreen Remote Control de Juniper comme ca je savais qu'il était compatible avec l'authentification et IPsec du firewall Nestcreen

une fois sur mon réseau, j'ulise le bureau à distance en local ! Comme ca je n'ai pas d'ouverture de port et de redirection donc moins de risque de vulnérabilité et en plus ca ne passe plus en clair sur le net !

kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

bureau à distance avec tunnel ssh [résolu]

Message par kalistyan »

A titre d'information, le protocole RDP est crypté. :)

:hello:
Répondre