Proxy à la maison

Proxy à la maison - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 20-12-2010 à 19:24:15    

Bonjour à tous,
 
 
Je viens vous demander un peu d'aide car je suis perdu entre les différents concepts existants.
Je vous explique mon problème :)
 
J'ai souvent besoin de me connecter à des Wifi non protégés et gratuits lorsque je suis en déplacement.
La sécurité m'embête énormément la dedans car "tout" ce que je fais sur mon ordinateur peut facilement être récupérer par quiconque étant connecté au même Wifi.
 
J'aimerais donc mettre au point le système suivant.
J'ai un ordinateur chez moi qui est allumé 24/24.
 
Je ne suis pas certain des termes que je vais utiliser , merci de me corriger :)
 
J'aimerais utiliser mon ordinateur chez moi comme Proxy entre mon ordinateur portable et les sites que je visite avec ce dernier.
Mon ordinateur portable, sur le wifi non protégé se connecterai en SSL à mon ordinateur à la maison. Celui ci irait chercher les sites web que je visite, en HTTP normal et me forwaderais le contenu en crypté.
De cette manière, tout ce qui transite sur le wifi non protégé, ce serait des paquets crypté entre mon ordinateur portable et mon ordinateur à la maison.
 
Je ne sait pas si c'est très clair :/
 
Donc, dans le but de mettre ce système en place, je me demande sur quoi je dois baser mes recherches.
 
De nombreux termes me viennent à l'esprit et ce serait vraiment sympa si quelqu'un pouvait m'aiguiller :)
 
VPN ? Tunneling ? Server Proxy ?
 
Merci beaucoup :)
 
Balzard

Reply

Marsh Posté le 20-12-2010 à 19:24:15   

Reply

Marsh Posté le 20-12-2010 à 21:02:45    

Regarde du côté d'OpenVPN


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 20-12-2010 à 21:49:01    

J'aurais dit tunneling ssh parce que c'est rapide à mettre en place, mais Openvpn serait bien aussi.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 21-12-2010 à 10:21:19    

une solution simple : Glype proxy
 
http://www.glype.com
 
tu installes ça sur ta machine maison, tu ouvres le port d'accès glype sur ta box vers ton serveur maison
 
avec cette solution tu peux crypter les requettes http ainsi que les pages, tu peux egalement proteger l'accès a ton proxy a distance en collant un fichier httaccess dans le meme repertoire
 
ou sinon tu montes un tunnel VPN, mais ça me semble plus long et compliqué que glype si tu es novice en reseau


Message édité par metalmatt le 21-12-2010 à 10:21:50
Reply

Marsh Posté le 25-12-2010 à 12:27:27    

Merci a tous pour vos réponses !
 
J'ai un peu lu par ci par la :)
 
Je n'ai quand même pas bien compris la différence entre un VPN et le tunneling via SSH! Si quelqu'un sait m'expliquer la différence :)
 
Je pense que je vais me tourner vers du tunneling SSH.
J'ai trouvé beaucoup de tuto qui explique comment mettre ça en place mais a chaque fois uniquement pour la partie client !
Donc en gros comment renvoyer toutes mes requête web vers un port quelconque sur un serveur SSH.
 
Ça a même l'air super simple !
Mais je ne trouve aucun tuto pour la partie serveur !
Donc en gros dire a mon ordi ce qu'il doit faire lorsqu'il reçoit mes requêtes web en ssh ! Si quelqu'un peux m'expliquer ou m'envoyer vers un tuto :)
 
Un grand merci d'avance :)
 

Reply

Marsh Posté le 25-12-2010 à 13:59:05    

ben pour la partie serveur c'est on ne peut plus simple, dès que tu as un serveur ssh c'est bon, il n'y a rien de particulier à configurer de plus.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 25-12-2010 à 15:12:08    

Yeah !

 

Super simple en effet :D

 

Tout semble fonctionner :) Je peux me connecter en ssh de mon MacBook à mon PC (Windobe) à la maison :) (Pour le serveur ssh, j'utilise OpenSSH sur Cygwin)

 

J'ai réussi a faire passer toutes mes requêtes http par le tunnel ssh :)

 

J'ai encore juste une petite question :P

 

Lorsque je me connecte à mon PC, il me dit que l'identification ne peut être faite est ce que je veux continuer etc...
Comment puis je faire pour ne plus avoir cet avertissement ?
Je pense que je dois créer de nouveaux certificats, quel est la marche a suivre ?

 

Merci beaucoup :)


Message édité par Balzard le 25-12-2010 à 15:23:28
Reply

Marsh Posté le 28-03-2011 à 22:24:56    

La différence entre un tunnel ssh et un vpn est juste que le tunnel ssh se fait par port (même si tu peux utiliser tous les ports que tu veux). Le vpn lui va utiliser une carte tun virtuelle et encapsuler tout TCP/IP (si je ne dis pas de bétise).
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed