Proxy à la maison - Sécurité - Réseaux grand public / SoHo
Marsh Posté le 20-12-2010 à 21:02:45
Regarde du côté d'OpenVPN
Marsh Posté le 20-12-2010 à 21:49:01
J'aurais dit tunneling ssh parce que c'est rapide à mettre en place, mais Openvpn serait bien aussi.
Marsh Posté le 21-12-2010 à 10:21:19
une solution simple : Glype proxy
http://www.glype.com
tu installes ça sur ta machine maison, tu ouvres le port d'accès glype sur ta box vers ton serveur maison
avec cette solution tu peux crypter les requettes http ainsi que les pages, tu peux egalement proteger l'accès a ton proxy a distance en collant un fichier httaccess dans le meme repertoire
ou sinon tu montes un tunnel VPN, mais ça me semble plus long et compliqué que glype si tu es novice en reseau
Marsh Posté le 25-12-2010 à 12:27:27
Merci a tous pour vos réponses !
J'ai un peu lu par ci par la
Je n'ai quand même pas bien compris la différence entre un VPN et le tunneling via SSH! Si quelqu'un sait m'expliquer la différence
Je pense que je vais me tourner vers du tunneling SSH.
J'ai trouvé beaucoup de tuto qui explique comment mettre ça en place mais a chaque fois uniquement pour la partie client !
Donc en gros comment renvoyer toutes mes requête web vers un port quelconque sur un serveur SSH.
Ça a même l'air super simple !
Mais je ne trouve aucun tuto pour la partie serveur !
Donc en gros dire a mon ordi ce qu'il doit faire lorsqu'il reçoit mes requêtes web en ssh ! Si quelqu'un peux m'expliquer ou m'envoyer vers un tuto
Un grand merci d'avance
Marsh Posté le 25-12-2010 à 13:59:05
ben pour la partie serveur c'est on ne peut plus simple, dès que tu as un serveur ssh c'est bon, il n'y a rien de particulier à configurer de plus.
Marsh Posté le 25-12-2010 à 15:12:08
Yeah !
Super simple en effet
Tout semble fonctionner Je peux me connecter en ssh de mon MacBook à mon PC (Windobe) à la maison (Pour le serveur ssh, j'utilise OpenSSH sur Cygwin)
J'ai réussi a faire passer toutes mes requêtes http par le tunnel ssh
J'ai encore juste une petite question
Lorsque je me connecte à mon PC, il me dit que l'identification ne peut être faite est ce que je veux continuer etc...
Comment puis je faire pour ne plus avoir cet avertissement ?
Je pense que je dois créer de nouveaux certificats, quel est la marche a suivre ?
Merci beaucoup
Marsh Posté le 28-03-2011 à 22:24:56
La différence entre un tunnel ssh et un vpn est juste que le tunnel ssh se fait par port (même si tu peux utiliser tous les ports que tu veux). Le vpn lui va utiliser une carte tun virtuelle et encapsuler tout TCP/IP (si je ne dis pas de bétise).
Marsh Posté le 20-12-2010 à 19:24:15
Bonjour à tous,
Je viens vous demander un peu d'aide car je suis perdu entre les différents concepts existants.
Je vous explique mon problème
J'ai souvent besoin de me connecter à des Wifi non protégés et gratuits lorsque je suis en déplacement.
La sécurité m'embête énormément la dedans car "tout" ce que je fais sur mon ordinateur peut facilement être récupérer par quiconque étant connecté au même Wifi.
J'aimerais donc mettre au point le système suivant.
J'ai un ordinateur chez moi qui est allumé 24/24.
Je ne suis pas certain des termes que je vais utiliser , merci de me corriger
J'aimerais utiliser mon ordinateur chez moi comme Proxy entre mon ordinateur portable et les sites que je visite avec ce dernier.
Mon ordinateur portable, sur le wifi non protégé se connecterai en SSL à mon ordinateur à la maison. Celui ci irait chercher les sites web que je visite, en HTTP normal et me forwaderais le contenu en crypté.
De cette manière, tout ce qui transite sur le wifi non protégé, ce serait des paquets crypté entre mon ordinateur portable et mon ordinateur à la maison.
Je ne sait pas si c'est très clair
Donc, dans le but de mettre ce système en place, je me demande sur quoi je dois baser mes recherches.
De nombreux termes me viennent à l'esprit et ce serait vraiment sympa si quelqu'un pouvait m'aiguiller
VPN ? Tunneling ? Server Proxy ?
Merci beaucoup
Balzard