Accèder a un serveur linux a distance

Fermé
linuxman07 Messages postés 49 Date d'inscription mardi 31 juillet 2007 Statut Membre Dernière intervention 28 août 2007 - 31 juil. 2007 à 15:05
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 31 juil. 2007 à 16:24
Bonjour j'ai un petit souci et j'ai besoin de l'aide
Je suis tout nouveau sur ce forum et je vous explique mon souci
Je bosse dans une agence de location de voyage et jai mis en place un serveur test sous linux mandriva
je souhaite accéder à distance c'est a dire de chez moi a lintranet de lentreprise qui est contenu dans le serveur

On ma parlé du protocole NAT mais je n'ai pas reussi donc si vous pouvez maider ce serai vriament bien sympa

Merci d'avance pour tout ceux qui prendront la peine de lire ce message
A voir également:

7 réponses

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 659
31 juil. 2007 à 15:42
ok.

192.168.x.x, c'est donc un LAN avec un routeur qui fait du NAT.

Il faut donc configurer le routeur pour ouvrir un port qui sera redirigé vers une machine de ton choix.
Par exemple, rediriger le port 80 du routeur vers un de tes serveurs web interne (192.168.0.52, port 80, par exemple).

Pour accéder au réseau à distance comme si tu étais en local, tu peux installer un VPN (OpenVPN). Il faudra alors ouvrir le port correspondant au serveur OpenVPN sur ton routeur, et le rediriger vers le serveur VPN.

J'aime aussi beaucoup ssh, car il me permet de me connecter à distance à ma machine pour utiliser des applications graphique comme si j'étais en local (avec FreeNX).
Voir:
installer le serveur freenx
installer nx server


Mais attention: ouvrir des ports sur ton routeur NAT, c'est potentiellement ouvrir ton réseau local aux attaques. Ça ne doit pas être fait à la légère.
5
linuxman07 Messages postés 49 Date d'inscription mardi 31 juillet 2007 Statut Membre Dernière intervention 28 août 2007 1
31 juil. 2007 à 15:48
Le probleme c'est que le port 80 est deja ouvert pour le serveur qu utilise lentreprise
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 659
31 juil. 2007 à 15:25
Est-ce que le réseau de l'entreprise est géré par quelqu'un de particulier ?
Parceque c'est à lui qu'il faut demander.

Il pourra sans doute t'installer un VPN (par exemple OpenVPN) pour accéder au réseau de l'entreprise de n'importe où.
Ou encore un seveur ssh.
0
linuxman07 Messages postés 49 Date d'inscription mardi 31 juillet 2007 Statut Membre Dernière intervention 28 août 2007 1
31 juil. 2007 à 15:31
C'est moi l'administrateur dun reseau
Je texplique l'entreprise utilise un serveur à l'adresse 192.168.0.50
Des mon arrivée jai crée un serveur test qui est la copie du serveur original 192.168.0.52
Les machines sont en reseau via un routeur modem
le patron a accès au serveur original et moi je souhaiterai avoir accés à distance a mon serveur de test

Il n'ya pas de VPN a ma connaissance
Merci
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 659
31 juil. 2007 à 15:56
80, c'était juste un exemple.

Tu peux faire fonctionner ton serveur VPN (ou serveur ssh) sur n'importe quel port.
0
linuxman07 Messages postés 49 Date d'inscription mardi 31 juillet 2007 Statut Membre Dernière intervention 28 août 2007 1
31 juil. 2007 à 15:58
Ok je te remercie pour tes réponse je pense que ca ma bien éclaircis
je te tien au courant si ca fonctionne
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 659
31 juil. 2007 à 16:00
De rien.
0
brupala Messages postés 110816 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 janvier 2025 13 895
31 juil. 2007 à 16:19
attention,
le port standard pour ssh est le 22
si tu mets un serveur ssh directement sur internet via le port standard (22) tu vas être affolé par les tentatives de loggin , c'est à croire qu'il y en a qui passent leur vie à scanner internet sur le port 22 .
donc soit tu mets un filtrage sur l'adresse source (iptables) soit, ou en plus, tu n'autorises l'authentification ssh uniquement par la clé publique, pas par le mot de passe .
de plus tu peux aussi limiter les comptes autorisés à faire du ssh (ne mets surtout pas root) .
le port habituel pour openvpn est 1194 sur udp
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 659
31 juil. 2007 à 16:24
Oui, ou bien aussi utiliser des ports non-standards pour les serveur.
Et ajouter des logiciels genre fail2ban pour bloquer les attaques de type "brute force" sur le serveur ssh.
0