Journal VNC et Firewall...

Posté par  .
Étiquettes : aucune
0
15
déc.
2003
Cher journal,

une problématique me turlupine ces derniers temps...
Je m'en vais te conter de quoi il en retourne (TM):

J'ai besoin, pour une raison bien peu importante, d'accéder grâce à VNC à des machines sur un réseau privé et tout cela via l'Internet.

Mon souci est le suivant: le fait qu'il y ait plusieurs machines sur le réseau privé rend la solution de translation d'adresse inélégante (je me vois mal ajouter une règle de forward de port pour chaque machine, c'est lourd).

Je n'ai pas trouvé trace d'une sorte de "proxy" vnc, ce qui est bien dommage car cela aurait été bien pratique.

Journal, aurais-tu une solution sympa, propre et envisageable à me proposer?

D'avance merci. ;)
  • # Re: VNC et Firewall...

    Posté par  (site web personnel) . Évalué à 4.

    Et si tu te connectais via VPN sur le reseau local ?

    Cela te permettrait d'attaquer tous tes serveurs par VNC en direct, comme si tu étais sur le même LAN, et le tout à travers une session securisée. (Je ne pense pas que le mot de passe de la session VNC soit très robuste).

    Il y a un tres bon article dans le dernier MISC sur l'implémentation de VPN sous Windows/Linux.
    • [^] # Re: VNC et Firewall...

      Posté par  . Évalué à 1.

      J'ai effectivement pensé à cette solution en dernier recours, mais je cherche une solution encore plus facile à mettre en place.
  • # Re: VNC et Firewall...

    Posté par  . Évalué à 2.

    J'en ai pas testé personnellement, mais un 'proxy vnc' sous google donne quelques réponses intéressantes pourtant...
  • # Re: VNC et Firewall...

    Posté par  . Évalué à 4.

    Tu peux peut -etre utiliser ssh avec redirection de port (Ca fonctionne avec putty)
    En gros, tu fait du tunelling ssh dans lequel tu fais transiter ta connexion vnc
    • [^] # Re: VNC et Firewall...

      Posté par  (site web personnel) . Évalué à 1.

      Cette solution est probablement la plus facile à mettre en oeuvre et peut-être un peu moins lourde qu'un VPN (si c'est juste pour faire du VNC, ça devrait aller).

      J'utilise SSH pour me connecter sur des serveurs W2k/TSE depuis chez moi, et je n'ai jamais rencontré de pbms particuliers :).
      • [^] # Re: VNC et Firewall...

        Posté par  . Évalué à 1.

        D'accord, mais au niveau du point d'entrée (firewall) tu dois faire des regles de mapping NAT de façon explicite et sur des ports différents, un pour chaque hote cible, non?

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.