Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 19/04/2016, à 15:54

oliver2004

Ouverture sur l'extérieur...

Bonjour à tous,
Mon intranet au bureau est jusqu'ici un intranet dans un réseau local et uniquement local...
Je projette de l'ouvrir sur l'extérieur, c'est à dire faire un extranet car je pars en voyage pour plusieurs mois et j'aimerais avoir accès depuis l'extérieur.
Je dispose déjà d'un IP fixe.
Mon réseau est comme ceci: Routeur -> serveur où se trouve le site en intranet. Ce serveur a un IP fixe en local.
Je suppose que ce n'est pas très difficile mais j'aurais sans doute besoin d'un coup de main. En essayant d'accéder au routeur depuis l'extérieur, ça mouline, c'est à dire que l'accès est bloqué, il faut donc déjà le débloquer, et une fois débloqué, il faut que le routeur redirige directement sur la machine serveur de façon prédéterminée, c'est bien cela?
Aussi, il faudra sécuriser apache... les indications dans la doc sont elles suffisantes pour ce type de connexion?
Merci par avance pour vos éclairages   smile


Bureaux: Ubuntu Serveur Edition 18.04.4 LTS, Kubuntu, Xubuntu sur portables 18.04 LTS ou 20.04 LTS
Déjà 13 ans que toutes les machines sont LINUX dans mon entreprise...

Hors ligne

#2 Le 19/04/2016, à 16:05

donut

Re : Ouverture sur l'extérieur...

Salut,
vu ton besoin je pense que le plus simple est de faire un tunnel SSH.


https://utux.fr (blog perso)

Hors ligne

#3 Le 19/04/2016, à 16:44

HPIR40

Re : Ouverture sur l'extérieur...

ou un vpn sur le serveur comme cela de l'exterieur tu te connecte au vpn de ta boite et tu a accès au réseau de l'entreprise comme si tu y étais

Hors ligne

#4 Le 19/04/2016, à 19:20

oliver2004

Re : Ouverture sur l'extérieur...

donut a écrit :

Salut,
vu ton besoin je pense que le plus simple est de faire un tunnel SSH.

Ahh, en effet ça a l'air d'être ça en effet, je vais jeter un oeil, merci!! smile

Et également un VPN, en effet, car au bureau, on a les deux, l'accès à l'intranet et l'accès aux différents fichiers du serveur...
Merci à vous deux
smile


Bureaux: Ubuntu Serveur Edition 18.04.4 LTS, Kubuntu, Xubuntu sur portables 18.04 LTS ou 20.04 LTS
Déjà 13 ans que toutes les machines sont LINUX dans mon entreprise...

Hors ligne

#5 Le 19/04/2016, à 19:55

pires57

Re : Ouverture sur l'extérieur...

Ou alors simplement un peu de routage wink


Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn

Hors ligne

#6 Le 19/04/2016, à 22:56

donut

Re : Ouverture sur l'extérieur...

Le tunnel SSH est beaucoup plus simple que le VPN.
Si c'est pour un besoin ponctuel c'est suffisant.


https://utux.fr (blog perso)

Hors ligne

#7 Le 19/04/2016, à 23:06

jplemoine

Re : Ouverture sur l'extérieur...

Je vais peut-être dire une bêtise mais si c'est pour accéder à un site web (genre http://mon_serveur) depuis un navigateur, je ne vois pas en quoi un tunnel ssh peut aider... une fois que tu as ta liaison ssh, tu en fait quoi ?


Membre de l'ALDIL (Association Lyonnaise pour le Développement de l'Informatique Libre)
- En pro, après 20 ans de développement, administrateur Linux / Unix depuis Avril 2019.
- En privé, sous Ubuntu-Xubuntu depuis 2009.

Hors ligne

#8 Le 19/04/2016, à 23:17

MacArony

Re : Ouverture sur l'extérieur...

alors qu'avec un vpn ça fonctionnerait


Linux was fast enough on this machine. But in street racing parlance, with PC-BSD I’m burning rubber in all four gears.
Lenovo Yoga L380 : Elementary 7.0
HP Proliant N54L : OpenMediaVault 6
Apple Mac Mini 2009 : Catalina

Hors ligne

#9 Le 20/04/2016, à 06:52

airvb

Re : Ouverture sur l'extérieur...

jplemoine a écrit :

Je vais peut-être dire une bêtise mais si c'est pour accéder à un site web (genre http://mon_serveur) depuis un navigateur, je ne vois pas en quoi un tunnel ssh peut aider... une fois que tu as ta liaison ssh, tu en fait quoi ?


Bonjour,

ben tu fais une redirection Dynamique comme c'est expliqué ici par ex :

SSH-Routage dynamique



Ce qui permet d'accéder à ton intranet/serveur WEb  depuis l'extérieur.

Hors ligne

#10 Le 20/04/2016, à 09:58

donut

Re : Ouverture sur l'extérieur...

jplemoine a écrit :

Je vais peut-être dire une bêtise mais si c'est pour accéder à un site web (genre http://mon_serveur) depuis un navigateur, je ne vois pas en quoi un tunnel ssh peut aider... une fois que tu as ta liaison ssh, tu en fait quoi ?

Ton objectif c'est accéder à tes sites intranet alors que tu es en voyage à l'extérieur, c'est bien ça ?
Donc, sur ton serveur, ou sur un autre serveur du même réseau, tu active openssh (c'est déjà le cas par défaut, normalement).
Ensuite sur ton routeur/box tu redirige un port, par exemple le 22 ---> IP de ton serveur.

Une fois que tu es à l'extérieur, tu utilises le tuto de tux-planet (que je trouve plus simple que celui de Korben) pour te connecter avec Putty à ton serveur tout en activant le tunneling.
Et puis ton dans ton firefox tu configure un proxy socks en 127.0.0.1 sur le port que tu aura défini à la connexion (8080 dans le tuto).

Et hop ton firefox pourra accéder à tes sites intranet (avec l'ip).

Mettre en place un VPN c'est chiant car il faut installer plein de trucs + générer les clés + configurer alors qu'avec SSH il y a rien à faire tout est déjà là. Il suffit juste de se connecter en cliquer sur quelques cases dans Putty et dans Firefox.

Dernière modification par donut (Le 20/04/2016, à 10:00)


https://utux.fr (blog perso)

Hors ligne

#11 Le 20/04/2016, à 10:58

jplemoine

Re : Ouverture sur l'extérieur...

jplemoine a écrit :

Je vais peut-être dire une bêtise

Donc, dis le clairement : oui, c'est une bêtise (ça permettra à d'autres personnes qui liraient le post pour le même problème de ne pas tenir compte de cette remarque).


Membre de l'ALDIL (Association Lyonnaise pour le Développement de l'Informatique Libre)
- En pro, après 20 ans de développement, administrateur Linux / Unix depuis Avril 2019.
- En privé, sous Ubuntu-Xubuntu depuis 2009.

Hors ligne