Tiens, je profite de ce journal pour poser la question:
Est-ce que quelqu'un a déjà réussi à utiliser nxtunnel (ou nxproxy je ne sais plus) manuellement?
Je m'explique:
Ce que je n'aime pas trop avec NX, c'est qu'il crée un utilisateur nx grâce auquel le client se connecte, et l'authentification n'est faite que par la suite. En plus, il rajoute une clé publique correspondant à la clé privée qui se trouve dans tous les clients NX (si j'ai bien compris...).
Bref, je n'aime pas trop, j'aurais de loin préféré une vrai authentification de l'utilisateur faite via ssh (et donc, le choix de la méthode: password, key, etc.).
Puisqu'après tout NX n'est qu'un proxy X11 qui compresse (très bien d'ailleurs!), je me demande s'il ne serait pas possible de l'utiliser manuellement.
Cela me permettrait par exemple de faire passer du X11 compressé dans un tunnel ssh (exactement ce que fait NX), mais aussi dans un VPN, ou un réseau local dans lequel je n'ai pas peur de ne pas être crypté, etc.
L'idée étant d'avoir le contrôle complet de ce qui se passe, même si c'est bien moins "user-friendly".
[^] # Re: Euh ...
Posté par Jonathan Giannuzzi (site web personnel) . En réponse au journal Linux, ssh et X11/win. Évalué à 1.
Est-ce que quelqu'un a déjà réussi à utiliser nxtunnel (ou nxproxy je ne sais plus) manuellement?
Je m'explique:
Ce que je n'aime pas trop avec NX, c'est qu'il crée un utilisateur nx grâce auquel le client se connecte, et l'authentification n'est faite que par la suite. En plus, il rajoute une clé publique correspondant à la clé privée qui se trouve dans tous les clients NX (si j'ai bien compris...).
Bref, je n'aime pas trop, j'aurais de loin préféré une vrai authentification de l'utilisateur faite via ssh (et donc, le choix de la méthode: password, key, etc.).
Puisqu'après tout NX n'est qu'un proxy X11 qui compresse (très bien d'ailleurs!), je me demande s'il ne serait pas possible de l'utiliser manuellement.
Cela me permettrait par exemple de faire passer du X11 compressé dans un tunnel ssh (exactement ce que fait NX), mais aussi dans un VPN, ou un réseau local dans lequel je n'ai pas peur de ne pas être crypté, etc.
L'idée étant d'avoir le contrôle complet de ce qui se passe, même si c'est bien moins "user-friendly".