L’avantage c’est que tes deux sites sont reliés au niveau réseau, au niveau applicatif c’est beaucoup plus transparent. Une fois en place tu n’as pas à ajouter une règle de NAT à chaque fois que tu veux faire passer un nouveau protocole dans ton tuyau...
Oui c'est l'avantage du VPN, et il est fait pour cela.
un VPN est fait pour fonctionner dans les 2 sens sinon tu es obligé d'ériger moult règles
Dans le cas de l'assistance / télémaintenance justement on ne VEUT pas que le réseau distant accèdent au poste et encore moins à notre réseau, c'est d'ailleurs pour cela que la plupart des VPN te coupe du réseau local.
De plus avec SSH une fois connecté je fais ce que je veux avec la redirection de port.
Cela suppose une relation de confiance entre le client et nous mais comme on s'occupe aussi de sa gestion, de sa compta cette relation existe déjà.
Avec un VPN tu es obligé de décrire ce que tu ne veux pas, avec SSH c'est l'inverse tu ne décris que ce tu veux
Le VPN c'est avant tout fais pour relier 2 sites à travers le nuage.
SSH c'est un poste qui se connecte sur un réseau, c'est beaucoup plus restrictif
Tu sais il n'y a pas encore si longtemps un de mes collègues venait me voir pour me montrer quelque chose ...
Il était connecté chez un hébergeur en TSE sur un serveur via un VPN, et par habitude il avait cliqué sur réseau Windows, magnifique on pouvait voir les serveurs Windows de tous les clients de cet hébergeur.
Et pour finir, la mise en œuvre d'un VPN même en 2016 c'est jamais gagné du premier coup
Même sur du matériel venant du même fournisseur.
Avec SSH une règle de pare feu pour décaler le port, un serveur SSHD qui écoute c'est presque fini.
Après il faut appliquer quelques règles de bases c'est tout.
Ce qu'il manque : une interface graphique plus sympa que Tunnelier, avec par exemple la possibilité de paramétrer des actions supplémentaires sur des boutons paramétrables.
Un outil de gestion des clés publiques avec retrait / ajout et mise à jour distante.
bref de quoi gagner du temps pour mouler sur LinuxFr :)
[^] # Re: BFM TV du net
Posté par Christophe B. (site web personnel) . En réponse au journal Quand 01net nous explique ce qu’est un hacker. Évalué à 5. Dernière modification le 23 mai 2016 à 08:04.
Oui c'est l'avantage du VPN, et il est fait pour cela.
un VPN est fait pour fonctionner dans les 2 sens sinon tu es obligé d'ériger moult règles
Dans le cas de l'assistance / télémaintenance justement on ne VEUT pas que le réseau distant accèdent au poste et encore moins à notre réseau, c'est d'ailleurs pour cela que la plupart des VPN te coupe du réseau local.
De plus avec SSH une fois connecté je fais ce que je veux avec la redirection de port.
Cela suppose une relation de confiance entre le client et nous mais comme on s'occupe aussi de sa gestion, de sa compta cette relation existe déjà.
Avec un VPN tu es obligé de décrire ce que tu ne veux pas, avec SSH c'est l'inverse tu ne décris que ce tu veux
Le VPN c'est avant tout fais pour relier 2 sites à travers le nuage.
SSH c'est un poste qui se connecte sur un réseau, c'est beaucoup plus restrictif
Tu sais il n'y a pas encore si longtemps un de mes collègues venait me voir pour me montrer quelque chose ...
Il était connecté chez un hébergeur en TSE sur un serveur via un VPN, et par habitude il avait cliqué sur réseau Windows, magnifique on pouvait voir les serveurs Windows de tous les clients de cet hébergeur.
Et pour finir, la mise en œuvre d'un VPN même en 2016 c'est jamais gagné du premier coup
Même sur du matériel venant du même fournisseur.
Avec SSH une règle de pare feu pour décaler le port, un serveur SSHD qui écoute c'est presque fini.
Après il faut appliquer quelques règles de bases c'est tout.
Ce qu'il manque : une interface graphique plus sympa que Tunnelier, avec par exemple la possibilité de paramétrer des actions supplémentaires sur des boutons paramétrables.
Un outil de gestion des clés publiques avec retrait / ajout et mise à jour distante.
bref de quoi gagner du temps pour mouler sur LinuxFr :)