Se connecter sur un réseau privé - Windows & Software
Marsh Posté le 23-08-2006 à 15:38:07
Meyen a écrit : Salut tout le monde |
La gueule des admins
Une simple redirection de ports sur ton routeur devrait passer
edit : et bien sûr autoriser les flux vnc a travers firewall et proxy
edit2 : evidemment laisser ce genre de port ouvert va créer un faille énorme
Marsh Posté le 23-08-2006 à 15:38:25
natter les ports de ton programme de controle a distance sur le poste a controler a distance ...
mettre en place un nom DNS dynamique, fournis par dyndns.org par exemple.
Marsh Posté le 23-08-2006 à 16:13:15
BaF - FlOp a écrit : La gueule des admins |
Justement pas si nul que ça les admins, car j'ai oublié de préciser un truc
Je n'ai pas le droit de toucher au routeur et au firewall car c'est mon père qui le gère; et mon père n'est pas très commode....
Marsh Posté le 23-08-2006 à 16:17:18
Meyen a écrit : Justement pas si nul que ça les admins, car j'ai oublié de préciser un truc |
forcement ca complique tes affaires
Marsh Posté le 23-08-2006 à 16:24:02
shreckbull a écrit : natter les ports de ton programme de controle a distance sur le poste a controler a distance ... |
Tu peux développer un peu plus stp car je ne comprend pas tout ..
ça veut dire quoi mapper mon prg de controle a distance ?
Et l'histoire du dns dynamique non plus je ne comprend pas trop ...
Marsh Posté le 23-08-2006 à 16:25:15
ReplyMarsh Posté le 23-08-2006 à 16:27:34
ReplyMarsh Posté le 23-08-2006 à 17:08:11
Meyen a écrit : Je n'ai pas le droit de toucher au routeur et au firewall car c'est mon père qui le gère; et mon père n'est pas très commode.... |
Ah bah oui, mais là tu l'a tout simplement dtc
Aucune chance, que dalle, que'chi, nada...
Marsh Posté le 23-08-2006 à 18:42:12
Ca ne change rien au probleme, le http n'est pas autorisé en entrée sur son routeur/firewall.
Marsh Posté le 23-08-2006 à 19:07:11
Sinon une solution bourrine, dites-moi si c'est possible
On prend le problème à l'envers: monter une passerelle pour un tunnel HTTP.
La passerelle cote reseau privé en client, a l'autre bout un serveur a l'exterieur.
Le probleme est la mobilité, y'en a pas. En effet, le client devra initier la connexion sur un serveur défini puis il faudra dès lors rediriger tous les flux vers ce tunnel.
On peut meme jouer avec l'adresse du serveur via un DNS dynamique comme dit plus haut: du coup le serveur pourra etre n'importe quel pc exterieur.
Niveau firewall/proxy, il ne verra que du feu, pour lui c'est simplement une connexion tcp comme une autre avec comme adresse destination une adresse > 1024.
Bon ca implique une connexion depuis l'interieur du reseau privé, mais sinon je vois pas d'autre possibilité.
Marsh Posté le 23-08-2006 à 19:17:59
d'ho a écrit : Sinon une solution bourrine, dites-moi si c'est possible |
C'est quand meme ultra relou et compliqué, et encore plus pour faire du bidirectionnel comme il faudrait que ce soit le cas ici.
Citation : Niveau firewall/proxy, il ne verra que du feu, pour lui c'est simplement une connexion tcp comme une autre avec comme adresse destination une adresse > 1024. |
Ca c'est ce que croyait aussi le mec que j'ai choppé en train d'essayer de faire ça au taf
Citation : Bon ca implique une connexion depuis l'interieur du reseau privé, |
Ca implique surtout d'avoir un serveur externe a chez lui qui tourne et soit dispo sur le net en permanence avec le serveur du tunnel, et bonjour la non-sécurité du truc.
Citation : mais sinon je vois pas d'autre possibilité. |
Parler a son père ? Ca doit pas non plus être un monstre
Marsh Posté le 23-08-2006 à 19:44:12
Je parlais au niveau technique
J'ai pas dit que c'etait pas ultra relou comme technique non plus
Marsh Posté le 24-08-2006 à 08:55:44
El Pollo Diablo a écrit : Ca ne change rien au probleme, le http n'est pas autorisé en entrée sur son routeur/firewall. |
Le firewall ne bloque pas tous les ports non plus, je ne sais pas lesquels sont bloqué, mais il y en a quand même certains qui sont ouvert sinon on ne pourrait pas faire grand chose sur le net...
Et sinon avec un vpn ou un truc comme ça, ça ne pourrait pas marcher ?.. (sachant que je ne sais pas trop comment ça marche un vpn lol)
Marsh Posté le 24-08-2006 à 09:27:05
Meyen a écrit : Le firewall ne bloque pas tous les ports non plus, je ne sais pas lesquels sont bloqué, mais il y en a quand même certains qui sont ouvert sinon on ne pourrait pas faire grand chose sur le net... |
Ils sont ouvert en sortie, pas en entrée.
Citation : Et sinon avec un vpn ou un truc comme ça, ça ne pourrait pas marcher ?.. (sachant que je ne sais pas trop comment ça marche un vpn lol) |
Non, pour absolument toutes les méthodes on en revient toujours au meme probleme : il faut confgurer routeur et firewall pour ouvrir et rediriger correctement les flux entrant.
Marsh Posté le 24-08-2006 à 10:46:15
Mais pourtant j'arrive à télécharger et envoyer des données sur bittorrent et emule...
Marsh Posté le 24-08-2006 à 10:58:15
Efface vite cette remarque si tu veux que ton topic survive...
Et ça n'a pas grand chose a voir, c'est toi qui initie les connexions. Pour la 15eme fois si y'a pas de regles entrante explicite dans tes routeurs/firewalls tu ne pourras jamais d'aucune façon que que ce soit rentrer directement sur ton PC depuis le net.
Marsh Posté le 24-08-2006 à 11:11:46
kler à car à moins que tu n'arrives à prendre la main sur ton routeur , ca va etre chaud.
Le coup du serveur externe à ton reseau , c'est pas con mais bonjour la sécurité .
Marsh Posté le 24-08-2006 à 11:15:51
El Pollo Diablo a écrit : Efface vite cette remarque si tu veux que ton topic survive... |
Je ne vois pas pourquoi mon topic disparaitrait à cause du fait que je parle d'émul et bittorrent, il n'y a rien d'illegal à parler et/ou utiliser ces deux logiciels !!
Sinon pour en revenir au sujet, mon père à plusieurs serveurs, dont un qui est la pour heberger notre site web, ce qui veut dire que sur le routeur/firewall il doit y avoir une permission entrante pour le http non ?...
Marsh Posté le 24-08-2006 à 11:24:34
Meyen a écrit : Je ne vois pas pourquoi mon topic disparaitrait à cause du fait que je parle d'émul et bittorrent, il n'y a rien d'illegal à parler et/ou utiliser ces deux logiciels !! |
putain mais BAN quoi !
Ras le bol de ce genre de remarques !!
Citation : VII. Les discussions à propos des logiciels de Peer To Peer incluant en natif un moteur de recherche permettant un accès direct à des ressources illégales sont interdites. |
donc comme ce n'est pas ton souci à la base, c'est pas compliqué, tu t'abstiens de ce genre de remarques
Marsh Posté le 24-08-2006 à 11:32:38
Meyen a écrit : Je ne vois pas pourquoi mon topic disparaitrait à cause du fait que je parle d'émul et bittorrent, il n'y a rien d'illegal à parler et/ou utiliser ces deux logiciels !! |
Légal ou pas ou s'en fout les discussions sur le sujet sont interdites par les regles de la section sans discussion possible, si tu veux jouer au plus malin libre a toi, mais les modos gagnent toujours a ce petit jeu
Citation : Sinon pour en revenir au sujet, mon père à plusieurs serveurs, dont un qui est la pour heberger notre site web, ce qui veut dire que sur le routeur/firewall il doit y avoir une permission entrante pour le http non ?... |
Certainement, mais ça veut dire que c'est le site web de ton pere qui utilise déjà ce flux entrant.
Je sais pas comment te dire ça d'une autre façon, mais il faut que tu comprennes et admettes une fois pour toutes que si tu ne peux pas modifier les parametres de ton routeur tu ne pourras JAMAIS rentrer sur ton PC depuis l'extérieur, c'est une certitude absolue, y'a AUCUN moyen de faire autrement.
Marsh Posté le 24-08-2006 à 11:37:52
Meyen a écrit : Je ne vois pas pourquoi mon topic disparaitrait à cause du fait que je parle d'émul et bittorrent, il n'y a rien d'illegal à parler et/ou utiliser ces deux logiciels !! |
Y'a une solution qui risque de pas plaire a ton pere : tu eteinds son serveur Web, tu donnes son IP à ton PC et tu configures VNC pour qu'il ecoute sur le port 80
Marsh Posté le 30-08-2006 à 09:31:54
J'ai peut être trouvé une solution, je vous tiendrai au courant plus tard...
Marsh Posté le 30-07-2007 à 13:17:41
Voila j'ai enfin trouvé une solution et comme promis je vous l'explique !
Je vous résume quand même la difficulté technique:
- Avoir accès à mon ordinateur à partir de n'importe quelle connexion internet sans à devoir toucher le routeur/firewall !
Après beaucoup de recherche et de test j'ai fini par trouvé une solution, mais je ne comprends pas comment c'est possible.. Donc si quelqu'un pouvait m'expliquer par la suite je serai curieux.
Bref j'ai trouvé un site qui propose exactement le même service que ce que je voulais: Accès à distance LogMeIn Pro - Accédez à vos ordinateurs, gérez vos fichiers et imprimez à partir de n'importe où. (https://secure.logmein.com/go.asp?page=home&lang=fr)
Il suffit de s'inscrire et d'installer un logiciel sur le serveur et ensuite j'y accède d'où je veux par une page Web !
Donc je ne sais pas du tout comment ça marche, mais cette méthode contourne de façon transparente le Routeur...
J'aimerai vraiment comprendre, comme ça au lieu d'utiliser ce site, je pourrais peut être faire la même chose moi-même
Marsh Posté le 30-07-2007 à 13:54:48
bravo tu viens de foutre en l'air le travail de ton pere ^^
as ton avis pourquoi as t'il mis un firewall + routeur ? réponse : pour sécurisé le réseau privé.
et toi en faisant ca tu transforme le réseau en passoire. Fellicitations et ne soit pas surpris si dans 2 mois tous les pc sont piratés/inffectés de virus .... voir pire.
Marsh Posté le 30-07-2007 à 14:45:50
Heu... Pourquoi je serai piratés et/ou infecté ??
C'est une solution professionel et sécurisé en https..
Ps: en même temps il avait qu'à accepter le nat que j'ai proposer au lieu de refuser, ça aurait été plus sécurisé déjà!
Marsh Posté le 23-08-2006 à 15:32:38
Salut tout le monde
J'ai un "petit" problème à soumettre à ceux qui sont très expérimenté en réseau. C'est un problème bien spécifique et j'en ai parlé à quelques amis administrateurs mais ils n'ont pas eu de solutions..
Chez moi j'ai un réseau avec 5 pc + trois serveurs dont un qui est connecté à une liaison adsl. Et on a accès à cette connexion internet à l'aide d'un proxy qui se trouve derrière un firewall.
Ce que j'aimerai faire, c'est pouvoir me connecter sur un seul des 5 pc de l'extérieur... J'ai installer winvnc dessus et bien evidement ça ne fonctionne pas car sur ce pc il y a une adresse local et privé qui n'a rien à voir.
Quelqu'un aurait-il une idée simple ? Est-ce possible ?
Merci pour les coups de pouces