Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1191 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Freenas-connexion sécurisée interface Webgui en HTTPS

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Freenas-connexion sécurisée interface Webgui en HTTPS

n°465175
xir
Posté le 16-06-2010 à 21:30:27  profilanswer
 

Bonjour,
 
Je souhaite savoir comment on peut changer les paramètres de mon serveur Freenas au travers d'internet et si j'ai bien compris suivant le protocole HTTPS.
 
Quand on active l'option HTTPS, il crée automatiquement une clef et un certificat, mais j'ai aucune idée de comment les utiliser pour ensuite me connecter depuis internet.
 
Quelqu'un a déjà fait ça ? et l'expliquer pas à pas? Merci :ange:  
 
Cordialement


Message édité par xir le 16-06-2010 à 21:59:40
mood
Publicité
Posté le 16-06-2010 à 21:30:27  profilanswer
 

n°465205
xir
Posté le 17-06-2010 à 10:09:59  profilanswer
 

Help

n°465206
tuxerman12
Posté le 17-06-2010 à 10:37:52  profilanswer
 

Tu te connectes avec ton navigateur en tapant https://...

n°465221
xir
Posté le 17-06-2010 à 12:44:40  profilanswer
 

Ok mais y a des histoire de clef et de certificat si j'ai bien compris..
 
Faut que je comprenne bien car la dernière fois ça m'a valu de tout réinstaller...

n°465222
tuxerman12
Posté le 17-06-2010 à 12:58:01  profilanswer
 

C'est du cryptage, authentification, ton serveur génère des outils qui lui permettront de crypter la communication avec le navigateur client. Regarde la définition de SSL .

n°465643
xir
Posté le 21-06-2010 à 22:54:21  profilanswer
 

J'ai bien compris le principe mais comment accéder concrètement en https à mon Webgui ...quelles manipulations faire avec la clef privée et le certificat pem fournie lors de l'activation en mode http  de l'interface de configuration de mon freenas???? dans quel logiciel? mon navigateur internet (firefox) ou ???
 :ange:  


Message édité par xir le 21-06-2010 à 22:56:33
n°465663
tuxerman12
Posté le 22-06-2010 à 10:04:23  profilanswer
 

Normalement ton navigateur te prévient que le serveur veut faire du https, il te demande d'accepter le certificat de sécurité en te mettant en garde qu'il n'est pas signé par un organisme de certification connu, tu l'acceptes et la communication serveur <-> navigateur passe en cryptée.

n°465671
xir
Posté le 22-06-2010 à 11:39:19  profilanswer
 

Merci de ces éléments, j'ai donc 2 question:
 
1/comment établir la route pour une connexion au travers du Web, il faut il établir une adresse du type:
https// IP externe (IP fixe) port 443 par défaut  
puis faire une règle NAT sur le routeur de mon FAI qui ouvre le port et le redirige vers l'IP locale de mon serveur...
 
2/ Où faut-il enregistré la clé pour qu'elle soit prise en compte par le serveur?
 
Désolé de ces questions qui paraissent sans doute un peu bête...
 
 :hello:


Message édité par xir le 22-06-2010 à 11:40:04
n°465689
tuxerman12
Posté le 22-06-2010 à 14:54:29  profilanswer
 

1/ Oui, si c'est le 443 tu le rediriges via une règle NAT.
 
2/ J'ai pas compris  :??:

n°465698
xir
Posté le 22-06-2010 à 15:48:27  profilanswer
 

Pour préciser la seconde question:
Dans Frenas quand j'active l'https, il génère automatiquement un certificat et une clé. Si j'ai bien compris: pour que le serveur permette la connexion il faut qu'il reconnaisse récupére mon certificat et/ou (?? ). Comment doivent-ils être enregistrés, via un copié collé dans une boite de dialogue qui s'ouvre ou encore comme dans une laison SSH dans un fichier enregistré au bon endroit dans mon arborescence de répertoire avec les bonnes permissions et le bon propriétaire??


Message édité par xir le 22-06-2010 à 15:49:01
mood
Publicité
Posté le 22-06-2010 à 15:48:27  profilanswer
 

n°465731
m3z
il faut toujours faire simple
Posté le 23-06-2010 à 10:09:38  profilanswer
 

:hello:

 

0/ Fixe l'adresse de ton NAS si ce n'est pas fait.
Le mieux est de le faire au niveau du routeur et de laisser ton NAS en DHCP. Tu saisies dans le routeur l'adresse MAC du NAS et l'adresse IP que tu lui attribut.

 

1/ Redirige le port 443 TCP vers ton NAS au niveau de ton routeur.

 

2/ Lors de la première connexion le navigateur va te demander de valider le certificat (cle) pas besoin de le diffuser avant.

 

@+


Message édité par m3z le 23-06-2010 à 10:11:12
n°465733
xir
Posté le 23-06-2010 à 11:12:39  profilanswer
 

La syntaxe de l'adresse sur le navigateur est-elle du type:
https://IP (externe):443 ?

n°465735
tuxerman12
Posté le 23-06-2010 à 11:25:12  profilanswer
 

T'as pas besoin d'ajouter 443, c'est le port par défaut. Si ton serveur faisait du https sur un autre port oui, par ex: https://IP:10000

n°465738
xir
Posté le 23-06-2010 à 11:37:13  profilanswer
 

Lors de ma première connexion, c'est ma clef privée ou mon certificat qui me seront demandés ou les deux? Faudra que je les copie colle quelque part? ou que je les stocke dans un fichier préalablement enregistré?


Message édité par xir le 23-06-2010 à 11:37:54
n°465739
xir
Posté le 23-06-2010 à 11:39:15  profilanswer
 

Je dis ça parce qu'il me semble que j'ai essayé de me connecter ainsi la dernière fois sans succès et ai donc du reconfigurer mon nas heureusement que j'ai sauvegardé sa config..

n°465746
tuxerman12
Posté le 23-06-2010 à 12:18:53  profilanswer
 

Rien ne te sera demandé, juste d'accepter la communication cryptée, puis tes identifiants de connexion à l'interface du serveur. Les machines négocient leurs trucs entre elles, c'est relativement "user friendly"  :D

n°465759
xir
Posté le 23-06-2010 à 14:20:18  profilanswer
 

ca y est je me suis lancé et depuis la toile j'arrive sur le panneau de config du routeur de mon FAI. Y a semble-t-il une erreur de redirection dans mon lan pourtant j'ai tout redirigé par translation de port (panneau de configuration NAT).  
 :cry:


Message édité par xir le 23-06-2010 à 14:22:22
n°465763
tuxerman12
Posté le 23-06-2010 à 14:38:47  profilanswer
 

Ton routeur FAI s'administre en https depuis le web ?
Si oui, tu ne peux pas avoir 2 serveurs accessibles sur le même port derrière un NAT, va falloir changer le port d'admin du Freenas.


Message édité par tuxerman12 le 23-06-2010 à 14:39:02
n°465769
xir
Posté le 23-06-2010 à 14:56:17  profilanswer
 

oui mais comment je m'y connecte au freenas maintenant ??  :??:


Message édité par xir le 23-06-2010 à 15:05:54
n°465770
tuxerman12
Posté le 23-06-2010 à 15:05:30  profilanswer
 

Tu changes le port https de l'interface d'admin du freenas, si c'est possible, par exemple 4430.
Tu rediriges (au niveau de la box) le port 4430 vers l'ip du Freenas.
puis tu te connectes en : https://IP_PUBLIQUE:4430

n°465773
xir
Posté le 23-06-2010 à 15:11:40  profilanswer
 

Tout a été reparamétré mais niet...

n°465816
xir
Posté le 23-06-2010 à 21:33:31  profilanswer
 

Ca y est ça marche par contre je comprends pas en quoi c'est sécurisé?? n'importe qui peut y accéder. Tout au moins jusqu'au panneau d'identifiaction de mon freenas. Merci   :bounce:  
Je me trompe?? ou ya quelque chose que j'ai pas compris???  :lol:


Message édité par xir le 23-06-2010 à 22:22:29
n°465819
tuxerman12
Posté le 23-06-2010 à 21:55:18  profilanswer
 

C'est sécurisé dans le fait que en https tout ce qui passe entre ton navigateur et le serveur est crypté.

n°465821
xir
Posté le 23-06-2010 à 22:23:16  profilanswer
 

Merci pour tout :D


Message édité par xir le 23-06-2010 à 22:23:28
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Freenas-connexion sécurisée interface Webgui en HTTPS

 

Sujets relatifs
Connexion ethernet instable[RESOLU] SSL : les navigateurs n'aiment pas mon certificat StartCom
Échec lors de la connexion sans filConnecté mais pas de connexion [ethernet]
[Résolu]Optimisation connexion internet ==> problème serveur DNSexplication vitesse de connexion
Connexion inter-vlan par Switch CiscoProblème connexion ethernet + wifi
[WIFI] Connexion OK mais pas d'internet[HELP] connexion internet : 100% - 0% - 100% - 0%
Plus de sujets relatifs à : Freenas-connexion sécurisée interface Webgui en HTTPS


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR