Nous sommes le 15 Juillet 2017, 08:36

  •  Disposez les blocs

Navigateur
Liens commerciaux
Last Online
Pour voir la liste des utilisateurs connectés, vous devez être inscrit et connecté.



Nous sommes une communautée
libre et ouverte, tous sont les bienvenues.

Cliquez ici pour vous inscrire

utilisateurs connectés

Au total il y a 86 utilisateurs en ligne :: 9 enregistrés, 0 invisible et 77 invités

Le record du nombre d’utilisateurs en ligne est de 508, le 22 Février 2015, 10:01

Utilisateurs enregistrés: Alpine, BenGonGon, Bing [Bot], curioso, Google [Bot], Google Adsense [Bot], Google Feedfetcher, Majestic-12 [Bot], stefane_31 d’après le nombre d’utilisateurs actifs ces 60 dernières minutes

Rechercher

Liens commerciaux

Le tunnel SSH

  • Auteur
  • Message

Le tunnel SSH

Liens commerciaux

Liens commerciaux
 

Hors ligne

Nioub2e

Membre API-Geek.com

Membre API-Geek.com

  • Messages: 5
  • Inscription: 07 Février 2017, 10:23
  • A remercié: 2 fois
  • Remercié: 3 fois

Le tunnel SSH

Message07 Février 2017, 20:14

Le tunnel SSH est utilisé de trois manière différentes.
Dans ce tutoriel je vous expliquerai les 2 que j’utilise le plus.

• La première permet de réceptionner le port local (votre ordinateur), vers votre poste distant.
• La seconde option permet de l’utiliser a des fins de proxy ; utile si vous souhaitez pour raison X ou Y, utiliser l’adresse IP publique du serveur distant, au lieu de votre IP public de votre box/xDSL/câble modem/fibro-modem et j'en passe...

Prenons le premier cas, rediriger un port local vers la machine distante.
Ce type de tunnel peut servir si vous avez, par exemple un site web et que vous souhaitez l’héberger !
Mais voilà le problème vous êtes sur une connexion 4G voire même 4G+.
L’avantage c’est la vitesse, le désavantage est le CGN ou Carrier Grade Network Address Translation.
Le CGN pour faire court permet aux opérateurs mobiles de limiter le nombre d’adresse IPv4.
Nous sommes, et cela, depuis quelques années en pénurie d’adresse IPv4.
Ou du moins c’est ce qui se dit…
La solution est de mettre tous les abonnés de l’opérateur sur une seule IP publique (à la manière d’un routeur maison qui distribue via le serveur DHCP des adresses dites locales, toute en ayant une seule IP public pour surfer).
Le problème d’un CGN est que vous ne pouvez pas ouvrir de port, même si votre routeur 4G permet de le faire, les routeurs en amont de votre opérateur vous bloqueront.
C’est là que le tunnel SSH intervient.

Avant de commencer, veuillez vérifier que votre poste distant possède la directive suivante dans le fichier de config d’OpenSSH :

Le forum vous oblige à être enregistré et connecté, pour pouvoir lire le contenu caché.


Si ce n’est pas le cas, après rajout, sous Debian…

Le forum vous oblige à être enregistré et connecté, pour pouvoir lire le contenu caché.


Dans ce tutoriel nous allons prendre en compte les termes suivants pour raccourcir :
USERNAME => Nom d’utilisateur
PASSWORD => Mot de passe
HOST-PORT => Port du serveur distant
HOST-NAME => Nom du serveur distant, ça peut être une adresse IP ou un nom de domaine

Toujours dans l’idée du serveur web maison nous allons imaginer que vous avez un serveur dédié ou un VPS lowcost chez un hébergeur mais que vous préférez avoir les fichiers à la maison ce qui vous garantit que vous gardez le contrôle et que vous n’excédez pas le quota de votre espace disque.

La commande la plus basique à taper est :
Le forum vous oblige à être enregistré et connecté, pour pouvoir lire le contenu caché.

Par exemple :
Le forum vous oblige à être enregistré et connecté, pour pouvoir lire le contenu caché.

Auquel vous rajoutez les arguments suivants :
Le forum vous oblige à être enregistré et connecté, pour pouvoir lire le contenu caché.

Ces arguments indiquent au serveur sur lequel vous êtes connecté de rediriger le port local 80 de votre serveur web vers le serveur de votre hébergeur.
Soit :
Le forum vous oblige à être enregistré et connecté, pour pouvoir lire le contenu caché.


Le serveur vous demandera le mot de passe du compte et la moitié du boulot sera fait, car oui Linux = Complications :cry: = tu aimes travailler ? T’as trouvé ton boulot :whistle:

NB:
Le forum vous oblige à être enregistré et connecté, pour pouvoir lire le contenu caché.


Je ne rentrerai pas dans les détails car c’était un bref exemple pour l’appliquer dans d’autre motifs.




Le second exemple est le proxy,
permet de surfer en utilisant l’adresse de votre serveur, pour contourner certaines restrictions.
Néanmoins !
Ni moi, ni l’équipe d’API-Geek ne seront tenu pour responsable pour votre licenciement.
Ceci étant écrit. Après… ça dépends des entreprises.
Mais surfer au boulot au lieu de travailler, y a de quoi se poser des questions :shock:

la commande depuis votre poste est
Le forum vous oblige à être enregistré et connecté, pour pouvoir lire le contenu caché.

Soit :
Le forum vous oblige à être enregistré et connecté, pour pouvoir lire le contenu caché.

Une fois la connexion établie au serveur, reste à paramétrer votre navigateur internet « à la volée », pour cela j’utilise le plugin nommé
Le forum vous oblige à être enregistré et connecté, pour pouvoir lire le contenu caché.


Le forum vous oblige à être enregistré et connecté, pour pouvoir lire le contenu caché.


Sélectionner
Le forum vous oblige à être enregistré et connecté, pour pouvoir lire le contenu caché.

Je ne vais pas vous fournir d’exemple au vu des données personnelles (adresse IP) toutefois, ce tutoriel m’a permis dans ce cas d’accéder à Spotify lors de sa disponibilité en France, alors qu’en Suisse ce n’était pas encore le cas. Depuis que Spot’ a ouvert ses portes dans notre pays, je me suis abonné ( et maintenant en mode Family Premium)

J’espère que ce tutoriel vous a plus, si vous avez des questions j’essaierai de vous répondre, gardez en tête que je ne suis pas informaticien de métier mais par hobby, donc j’ai pas forcément réponse à tout ;) .
Merci de votre compréhension…

PS. il est vrai que les commandes fournies dans ce tuto sont orientée Linux/Mac, j'éditerai ce tutoriel prochainement pour y inclure des images avec PuTTY, utilitaire Windows pour se connecter à des terminaux Linux/Mac

@+
Nioub2e
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Hors ligne
Avatar de l’utilisateur

OniK

Administrateur

Administrateur

  • Messages: 4487
  • Inscription: 03 Avril 2013, 19:32
  • A remercié: 308 fois
  • Remercié: 1702 fois

Re: Le tunnel SSH

Message08 Février 2017, 08:11

bon petit tuto ... merci pour le partage !

vu que tu joues avec ce genre de truc j'ai de la lecture pour toi si t'as pas déjà vu mes posts
présentation de notre CA ( encore qq jours avant que tout soit 100% public ... vive les imprévus de dernières minutes )
annonces/api-geek-certification-authority-t1754.html
et son complément hardware si je peux dire
ssl/nitrokey-review-test-t3723.html
鬼に金棒

Re: Le tunnel SSH

Sujets recommandés

Sujets recommandés
 


Retourner vers Linux

Qui est en ligne

Utilisateurs enregistrés: Alpine, BenGonGon, Bing [Bot], curioso, Google [Bot], Google Adsense [Bot], Google Feedfetcher, Majestic-12 [Bot], stefane_31