Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2957 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Accès SSH sans routage de port

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Accès SSH sans routage de port

n°1046548
Ricco
Retour au pays
Posté le 29-05-2008 à 11:04:06  profilanswer
 

Bonjour,  
 
Je dois installer un paquet de pc dans un paquet de structures bien hétérogènes. Je vais demander au paquet d'admins un accès vers le net mais je sens que ça va coincer avec certains pour me filer un accès ssh entrant.
 
Je regarde du côté des solution comme logmein ou NTRConnect mais ça semble se limiter à windows et/ou à une interface graphique.
 
Puis-je facilement configurer mes pc pour qu'ils se connectent régulièrement à un de nos serveurs web pour qu'ils initialisent la connexion ? A priori ça s'appelle du "callback" mais quellequ'un connait-il un moyen de le faire facilement ? Y'a-t-il un risque niveau sécurité ?


---------------
"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows & Ian Parberry
mood
Publicité
Posté le 29-05-2008 à 11:04:06  profilanswer
 

n°1046870
gee
Bon ben hon
Posté le 30-05-2008 à 00:05:14  profilanswer
 

ajaxterm si tu as le port 80 ouvert :)


---------------
"Phildar t'es vraiment une pute pas finie toi! Et Manu le gros porc arrete de t'marrer!"
n°1046875
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-05-2008 à 00:21:44  profilanswer
 

Un callback généralement c'est :
- tu contactes un équipement
- celui ci rompt la liaison
- il établit une connexion avec un équipement clairement identifié dans sa configuration.
 
C'était/est utilisé notamment pour du secours via RTC.
Tu te connectes via modem RTC sur le numéro de tel du modem de ton équipement
il coupe l'appel, et il appelle le modem indiqué dans sa conf.
 
Niveau sécurité c'est tres bon si tu te situe sur un réseau public.
 
 
Dans ton cas, ce n'est pas tout a fait ca que tu veux.


---------------
Relax. Take a deep breath !
n°1046876
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-05-2008 à 00:22:08  profilanswer
 

gee a écrit :

ajaxterm si tu as le port 80 ouvert :)


Pareil, les admins vont devoir lui ouvrir le port 80 au besoin...


---------------
Relax. Take a deep breath !
n°1046877
gee
Bon ben hon
Posté le 30-05-2008 à 00:27:37  profilanswer
 

J'ai bien ecrit "si tu as le port 80 ouvert" on ne connait pas la configuration de son reseau alors qui sait...


---------------
"Phildar t'es vraiment une pute pas finie toi! Et Manu le gros porc arrete de t'marrer!"
n°1047040
Ricco
Retour au pays
Posté le 30-05-2008 à 11:40:21  profilanswer
 

o'gure a écrit :

Un callback généralement c'est :
- tu contactes un équipement
- celui ci rompt la liaison
- il établit une connexion avec un équipement clairement identifié dans sa configuration.
 
C'était/est utilisé notamment pour du secours via RTC.
Tu te connectes via modem RTC sur le numéro de tel du modem de ton équipement
il coupe l'appel, et il appelle le modem indiqué dans sa conf.
 
Niveau sécurité c'est tres bon si tu te situe sur un réseau public.
 
 
Dans ton cas, ce n'est pas tout a fait ca que tu veux.


 
Non, mais en même temps le RTC call back ça a surtout un but financier. Permettre au client de ne pas payer.
 

o'gure a écrit :


Pareil, les admins vont devoir lui ouvrir le port 80 au besoin...


 
+1
 
Bein en fait je ne veux rien avoir à faire avec les admin réseaux. Pas de port 22 ouvert ni 80.  
 
Je veux que mon petit pc essaye régulièrement d'ouvrir une connexion par le biais d'un de nos serveur connecté en permanence.
 
J'ai trouvé très peu de truc sur google mais j'ai vu qu'il y avait une une conf sur le "ssh-callback, dixit le passe muraille". Donc à priori je sais que ça existe mais je trouve pas de tutos pour les noobs.


---------------
"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows & Ian Parberry
n°1047057
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-05-2008 à 11:55:09  profilanswer
 

Pour quelle raison ne veux tu pas contacter les admins ?


---------------
Relax. Take a deep breath !
n°1047064
Ricco
Retour au pays
Posté le 30-05-2008 à 12:28:26  profilanswer
 

Bein disons que d'expérience ça se passe pas toujours très bien. Même si ça prends 2 secondes à faire, si je pouvais m'en passer ça me ferait gagner pas mal de temps.


---------------
"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows & Ian Parberry
n°1047066
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 30-05-2008 à 12:34:20  profilanswer
 

Contacte les admins, la politique de la cat n'est pas d'aider les gens à bypasser ce que les admins ont mis en place.


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1047070
Le_Tolier
Hello IT ?
Posté le 30-05-2008 à 12:58:16  profilanswer
 

Ricco a écrit :

Bein disons que d'expérience ça se passe pas toujours très bien. Même si ça prends 2 secondes à faire, si je pouvais m'en passer ça me ferait gagner pas mal de temps.


 
Tu sais pas  y faire, amene leur une bière avec ta demande d'ouverture de flux tu vas voir ca ira mieux :o


---------------
Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho !
mood
Publicité
Posté le 30-05-2008 à 12:58:16  profilanswer
 

n°1047276
e_esprit
Posté le 31-05-2008 à 12:40:14  profilanswer
 

Ricco a écrit :

Bein disons que d'expérience ça se passe pas toujours très bien. Même si ça prends 2 secondes à faire, si je pouvais m'en passer ça me ferait gagner pas mal de temps.


Ben si tu fais des trucs dans leur dos à chaque fois, forcément, ils risquent de ne pas être très coopératifs :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1049207
Ricco
Retour au pays
Posté le 07-06-2008 à 00:24:17  profilanswer
 

Rhâââ il va falloir que je trouve quelque chose.
 
En sinon ils font quoi dans la vie ces admin windows ? Entre ceux à qui t'es obligé de donner des cours, ceux qui pavoisent avec leur firewall magique qui est censé protéger leur précieux réseau même en étant configuré pour tout laisser passer, ceux qui sont perdus quand tu leur parle de redirection ssh et qui te suggère du dyndns (wtf?). Le top restent ceux qui t'accusent de vouloir affaiblir la sécurité de leur passoire ...


---------------
"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows & Ian Parberry

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Accès SSH sans routage de port

 

Sujets relatifs
[Mandriva] Grub ne me donne pu acces a windowsles joie du routage sur eee PC
Accès NXSERVER via passerelle[SSH]Euh... de la doc ?
Routage et performance (10Mbits max...)[RESOLU] Plus d'acces à PhpMyAdmin en installant .htaccess
[SSH] La bonne méthode ?Vous etes ici: Comment fermer ces port sous Linux svp
Tunnel SSH, est ce possible ?Accès SMTP
Plus de sujets relatifs à : Accès SSH sans routage de port


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR