URL: https://linuxfr.org/users/yvanm/journaux/autopromotion-comment-configurer-une-alternative-basique-a-teamviewer Title: [autopromotion] Comment configurer une alternative basique à TeamViewer Authors: YvanM Date: 2019年05月06日T11:27:31+02:00 License: CC By-SA Tags: vnc, linux_mint, debian et ubuntu Score: 27 # RemoteHelpBuilder [RemoteHelpBuilder](https://framagit.org/Yvan-Masson/RemoteHelpBuilder) fournit des instructions pour configurer un système libre d'aide à distance, pouvant être vu comme une alternative basique à TeamViewer. La configuration initiale est assez conséquente et est réservée à une personne possédant de bonne bases techniques (configuration d'un serveur intermédiaire, personnalisation et empaquetage d'un petit « logiciel client ») mais permet ensuite d'apporter facilement une aide à des personnes (éventuellement débutante) utilisant Windows (≥ XP) ou, bien entendu, Linux (actuellement Debian ≥ 8, Ubuntu ≥ 16.04 et Linux Mint ≥ 18.0). J'utilise ce système depuis bientôt 2 ans dans le cadre de mon activité d'informaticien indépendant. # Vue d'ensemble Une fois le système configuré, voyons comment cela fonctionne: - Contactez la personne à aider (par téléphone habituellement) pour l'aider à récupérer et installer le logiciel client. En suivant vos instructions, presque tout le monde devrait y arriver. - Connectez-vous en SSH avec l'option « X11 forwarding » sur le serveur intermédiaire pour y générer un mot de passe temporaire. Donnez ce mot de passe à la personne à aider. - La personne à aider lance votre logiciel, y tape le mot de passe et valide : une connexion SSH avec redirection de port est lancée vers votre serveur intermédiaire, et un serveur VNC démarre. - Toujours depuis le serveur, lancez un client VNC : vous pouvez apporter votre aide ! - Une fois terminé, désactivez le mot de passe temporaire et déconnectez-vous du serveur. # Prérequis - Vous devez « être à l'aise » avec la ligne de commande et l'administration de machines Linux pour être capable de monter le système et d'en comprendre les risques de sécurité (j'espère que les instructions sont suffisamment claires). - Vous devez disposer d'un serveur intermédiaire, avec accès root, joignable depuis Internet sur son port SSH (il peut s'agir aussi bien d'un serveur privé virtuel que vous louez comme d'un Raspberry Pi derrière votre box). Celui-ci nécessite donc une adresse IP fixe ou d'être joignable par une requête DNS. Il est éventuellement possible de remplacer ce serveur par votre propre ordinateur sous Linux. Seuls des utilisateurs de confiance doivent avoir accès à ce serveur. - Vous devez être en mesure de distribuer le logiciel client aux personnes que vous souhaitez aider. - SSH ne doit pas être bloqué par un pare-feu (le port d'écoute et configurable). - La personne aidée et vous devez disposer d'une connexion ADSL de 1Mbits/s, mais 2Mbits/s sont conseillés. # Limitations - Ce système ne permet pas d'aider plus d'une personne à la fois. - Les clients Linux Wayland ne sont pas supportés. # Avertissements - Cette configuration se base sur de nombreuses choses avec lesquelles je n'ai que peu d'expérience, et n'a pas encore été relue : ça marche mais prenez le temps de réfléchir à la sécurité ! - Le client Windows embarque PuTTY et UltraVNC, vous êtes donc responsables de leur mise à jour lorsque des mises à jour de sécurité sont publiées pour ces composants. # Ça vous intéresse ? La documentation est le code sont à cette adresse : https://framagit.org/Yvan-Masson/RemoteHelpBuilder Il était évident pour moi de publier en anglais pour toucher plus de monde, toutes mes excuses pour ceux qui ne le lisent pas. De nombreuses choses peuvent être facilement améliorées, n'hésitez pas à me contacter pour en discuter et proposer vos pull-requests (comment dit-on ça en français ?). La marge de progression est grande notamment sur la qualité des scripts clients (Shell et VBS)...