|
|
|
|
Bonjour,
Je souhaiterais installer un serveur ssh sur mon pc. Pourquoi ? car j'utilise les fonctionnalités du bureau à distance via le monde du web. Donc toutes mes informations passent en claires, et je souhaiterais les cryptés.
Quel serveur et client SSH me conseillez-vous ? Y - a t-il des configurations de droits à faire sur le poste serveur ? Comment installer cela ?
Je précise que la machine où je me connecte depuis le monde ddu web, est un ordinateur équipé de Windows Vista Business.
En attente de lire vos conseils, je vous remercie
Cordialement
2berte
Configuration: Windows Vista Internet Explorer 7.0
Arrête-moi si je dis une grosse connerie, vu que c'est loin d'être impossible mais il me semble effectivement que dans le monde linux, on utilise couramment du ssh pour encapsuler tout un tas de flux... Par contre, sous windows, il n'est pas si courant de monter un serveur ssh sur sa machine. Ca doit bien être possible, mais il me semble que pour sécuriser un bureau à distance, on aura plutôt tendance à monter un serveur VPN.
|
Je vais regarder ce que tu me dis. Disons que je ne sais pas si c'est du SSH ou du VPN ... Je suis une bille en réseau. En gros j'essaie de sécuriser ma connexion du monde web à chez moi ...
|
D'accord, d'après ta réponse je peux te confirmer que c'est un tunnel VPN qu'il te faut. Il existe un serveur et un client VPN intégrés à Windows, tu peux faire une recherche dessus, je ne les connais pas bien. On leur préfère souvent d'autres solutions.
|
Alors je viens d'installer mon serveur VPN avec OVPN, j'ai suivi ce tuto qui est très bien fait http://forum.hardware.fr/... je teste ce soir avec ma beta testeuse et je vous tiens au courant...
|
Donc j'ai installer tout cela ! Mais le problème ça ne fonctionne pas, et là j'avoue que ça commence vraiment à être du chinois pour moi ...
|
Côté client: je suis parvenu à obtenir le même message d'erreur que vous en modifiant mes propres fichiers de configuration. Je suis tenté de penser que le fichier client1.crt a été modifié dans un éditeur de texte, et que certaines parties en ont été retirées. En fait, cette erreur signifie qu'OpenVPN ne trouve pas dans le fichier la ligne "-----BEGIN CERTIFICATE-----" indiquant le début du certificat. Il est inutile de modifier les fichiers générés par OpenVPN. Utilisez le fichier tel que généré à l'origine.
|
Merci,
|
Je ne connais pas vos fichiers de configuration, et ne ne sais pas si vous avez choisi le mode bridge ou routé, mais le serveur comme le client possèdent une fois la connexion établie des adresses IP propres à la connexion VPN. Il faut simplement lancer la connexion au bureau à distance sur l' "IP OpenVPN" du serveur, et non plus sur son IP publique.
|
D'accord, mais sachant que mon client se trouve sur le monde du web ! si je donne l'IP que ma créé OpenVPN, cela ne va pas le faire venir jusqu'à ma box.
|
Me revoila, merci de vos précision...
|
Ben apparemment c'est toujours la même chose.
Côté client: je suis parvenu à obtenir le même message d'erreur que vous en modifiant mes propres fichiers de configuration. Je suis tenté de penser que le fichier client1.crt a été modifié dans un éditeur de texte, et que certaines parties en ont été retirées. En fait, cette erreur signifie qu'OpenVPN ne trouve pas dans le fichier la ligne "-----BEGIN CERTIFICATE-----" indiquant le début du certificat. Il est inutile de modifier les fichiers générés par OpenVPN. Utilisez le fichier tel que généré à l'origine. Vérifiez le fichier client1.crt. Il a du être modifié. Il doit être tel qu'il a été généré initialement. Voyez vous une ligne "-----BEGIN CERTIFICATE-----" dans ce fichier? Sans danger si l'on se conforme au mode d'emploi. |
Un problème durant la copie, le transfert... Peu importe à vrai dire.
|