Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 13-09-2012 00:42:47

Switch
Membre
(G)UI : XFCE !
Inscription : 17-06-2012
Site Web

wiki VPN avec SSH

tuto en cours de création; merci de partager les idées.
debian-facile.org/vpn_avec_ssh

Edit:
page replacéei ici:
http://debian-facile.org/doc:reseau:ssh:vpn

Dernière modification par Switch (13-09-2012 13:52:53)

Hors ligne

#2 13-09-2012 06:40:42

smolski
administrateur quasi...modo
Lieu : AIN
Distrib. : 8 (jessie) 64 bits + backports
Noyau : 4.6.0-0.bpo.1-amd64
(G)UI : gnome 3.14.1
Inscription : 21-10-2008

Re : wiki VPN avec SSH

Impec !
Nous avons déjà un tuto concernant vpn ici :
http://debian-facile.org/logiciel:openvpn

Peut-être créer un lien de ton tuto à cette page ? smile

"Définition d'eric besson : S'il fallait en chier des tonnes pour devenir ministre, il aurait 2 trous du cul." - JP Douillon
"L'utopie ne signifie pas l'irréalisable, mais l'irréalisée." - T Monod (source :  La zone de Siné)
"Je peux rire de tout mais pas avec n'importe qui." - P Desproges
"saque eud dun" (patois chtimi : fonce dedans)

Hors ligne

#3 13-09-2012 09:05:43

captnfab
Admin-Girafe
Lieu : /dev/random
Distrib. : Debian Stretch/Sid/Rc-Buggy
Noyau : Linux (≥ 4.3)
(G)UI : i3-wm (≥ 4.11)
Inscription : 07-07-2008
Site Web

Re : wiki VPN avec SSH

@smolski: En fait, il faudrait créer une page sur les vpn pour expliquer ce qu'ils sont, à quoi ils peuvent servir et à quoi ils ne peuvent pas servir. Les deux tutos à lier sur cette page seront ensuite
1) VPN via ssh
2) VPN via OpenVPN

captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.

Hors ligne

#4 13-09-2012 13:37:48

Switch
Membre
(G)UI : XFCE !
Inscription : 17-06-2012
Site Web

Re : wiki VPN avec SSH

Yopla !
Oui captfab, je vais créer une page basique pour une présentation des VPN pointant sur les 2 tutos.
Je dis bien basique, mais elle me semble nécessaire. Tu as vu l'autre jour que je n'avais même pas compris à quoi servait le tuto openvpn de ce wiki.
Question nommage de la page :
je dois ajouter :config  à ce tuto ?

Hors ligne

#5 13-09-2012 13:47:34

smolski
administrateur quasi...modo
Lieu : AIN
Distrib. : 8 (jessie) 64 bits + backports
Noyau : 4.6.0-0.bpo.1-amd64
(G)UI : gnome 3.14.1
Inscription : 21-10-2008

Re : wiki VPN avec SSH

j'aurai choisi manuel

manuel:vpn_ssh


smile


"Définition d'eric besson : S'il fallait en chier des tonnes pour devenir ministre, il aurait 2 trous du cul." - JP Douillon
"L'utopie ne signifie pas l'irréalisable, mais l'irréalisée." - T Monod (source :  La zone de Siné)
"Je peux rire de tout mais pas avec n'importe qui." - P Desproges
"saque eud dun" (patois chtimi : fonce dedans)

Hors ligne

#6 13-09-2012 13:53:22

Switch
Membre
(G)UI : XFCE !
Inscription : 17-06-2012
Site Web

Re : wiki VPN avec SSH

tuto PVN par SSH replacé ici:
http://debian-facile.org/doc:reseau:ssh:vpn

Hors ligne

#7 16-09-2012 21:26:09

Switch
Membre
(G)UI : XFCE !
Inscription : 17-06-2012
Site Web

Re : wiki VPN avec SSH

Voili voila voilou !
Le tuto est entièrement rédigé !
C'est facile rapide et ...

debian-facile.org/manuel:vpn_ssh

Qui c'est qui se motive à tester tongue
plumberpenguin.svg

Hors ligne

#8 16-09-2012 22:19:11

bendia
Admin stagiaire
Distrib. : Jessie
Noyau : 3.16.0-4-amd64
(G)UI : Gnome + XFCE + Console
Inscription : 20-03-2012
Site Web

Re : wiki VPN avec SSH

Salut

Joli tuto en effet cool

Quelques remarques : j'avais cru lire ça et là que la connexion SSH en root était à proscrire et que l'identification par clé SSH était franchement mieux en interdisant purement et simplement la connexion par mot de passe.
Par ailleurs, dès que j'ouvre un port j'installe fail2ban. Pour la petite histoire, j'avais monté un HTPC et ouvert une connexion SSH dessus. On était à 5 ou 6 attaques par minutes, toutes sur le compte root tongue
Tu parles un tout petit peu de sécurité dans les Compléments mais ça mériterais pas un peu plus à ce sujet ?

Ben
___________________
La seule question bête, c'est celle qu'on ne pose pas.
file-Re06858991f6f328b4907296ac5cea283

Hors ligne

#9 16-09-2012 22:32:10

Switch
Membre
(G)UI : XFCE !
Inscription : 17-06-2012
Site Web

Re : wiki VPN avec SSH

Merci pour ton retour Bendia.
Pour que ssh puisse créer les interfaces tun il le faut. Si Une personne en testant arrive à faire l'une des manips avec des droits moindres que ceux de mon exemple , merci de prévenir.
Pour les clés, oui c'est précisé en bas de la page. c'est plus simple et sécurisé.
Je vais rajouter une ou deux précisions, c'est noté Bendia wink

remarque pour ssh démon, change le port du sshd tout simplement, les robots attaquent souvent sur le port par défaut 22. Moi j'ai plus de brute force depuis que jai changé .

Hors ligne

#10 16-09-2012 23:01:45

MaTTuX_
La Paillasse !!!
Lieu : Zoubidou-Land
Distrib. : 75 serveurs
Noyau : 3.2.0-4-amd64
(G)UI : tty et ... pas gnome en tout cas....
Inscription : 28-05-2007
Site Web

Re : wiki VPN avec SSH

Comme j'avais dit ssh spa fait pour tongue lol

\o/ Le closedSource c'est tabou on a viendra tous à bout \o/

Hors ligne

#11 17-09-2012 09:30:25

captnfab
Admin-Girafe
Lieu : /dev/random
Distrib. : Debian Stretch/Sid/Rc-Buggy
Noyau : Linux (≥ 4.3)
(G)UI : i3-wm (≥ 4.11)
Inscription : 07-07-2008
Site Web

Re : wiki VPN avec SSH

@Switch:
Si tu regardes le man de sshd, section « AUTHORIZED_KEYS FILE FORMAT » tu peux voir que l'on peut restreindre les permissions, sur la machine distante, que peuvent obtenir ceux se connectant via une clé ssh particulière. L'idée étant que comme ça, tu peux ajouter des clés publiques dans le authorized_keys ne permettant pas un accès root mais "juste" un accès au vpn.

captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.

Hors ligne

#12 17-09-2012 10:07:37

Switch
Membre
(G)UI : XFCE !
Inscription : 17-06-2012
Site Web

Re : wiki VPN avec SSH

Merci pour la remarque, ca serait pas mal
je ne sais pas si j'aurai l'occasion de tester ce jours ci.
je vous tient au courant !

Hors ligne

#13 17-09-2012 20:52:12

jc1
Membre
Inscription : 03-06-2011

Re : wiki VPN avec SSH

Bonjour,

Peut être changer le port 22 de la box pour un autre au delà de 30 000, car le port 22 est scanné très souvent.
Ou ajouter un fail2ban

Est-ce que j'ai bien compris la différence entre la solution vpn/ssh et ssh "standard", on peut avoir accès à tous les service du réseau local (ssh seulement sur la machine) ?

Hors ligne

#14 18-09-2012 18:04:02

Switch
Membre
(G)UI : XFCE !
Inscription : 17-06-2012
Site Web

Re : wiki VPN avec SSH

Le tuto reste basé sur le mode VPN de SSH, et ne va pas aller trop loin dans les détails de sécurité au niveau SSH, ou alors rediriger avec le lien sur la page WIKI SSH destinée à cela.
Je n'ai plus internet ces jours-ci je compléterai bientôt les détails manquant.

jc1 a écrit :

Est-ce que j'ai bien compris la différence entre la solution vpn/ssh et ssh "standard", on peut avoir accès à tous les service du réseau local (ssh seulement sur la machine) ?


Voila c'est ca!
Normalement le NAT de la trucBox te limite à rediriger un port d'entrée vers une machine seulement du réseau local.
La tu as accès au chaque machine comme si tu étais dans le réseau local, c'est le VPN.

Hors ligne

#15 21-04-2015 13:50:44

milou
Modo ... e
Lieu : Sur une autre planète....
Distrib. : Jessie - Stretch/Sid
Noyau : 3.16.0-4-amd64
(G)UI : Lxde
Inscription : 12-02-2015
Site Web

Re : wiki VPN avec SSH

Mise en conformité de l'en-tête

J’adorerais changer le monde, mais ils ne veulent pas me fournir le code source
Un vrai geek, c'est un mec qui croit que dans 1km, il y a 1024 mètres
Dans le doute, rebootes. Si tu te tâtes, formates.
1453651422.jpg

Hors ligne

#16 21-04-2015 14:29:39

paskal
autobahn
Lieu : ailleurs
Inscription : 14-06-2011
Site Web

Re : wiki VPN avec SSH

En commentaire, tu peux placer un joli fixme  wink

I'd love to change the world
But I don't know what to do
So I'll leave it up to you...

logo-sur-fond.png

Hors ligne

#17 21-04-2015 14:32:40

milou
Modo ... e
Lieu : Sur une autre planète....
Distrib. : Jessie - Stretch/Sid
Noyau : 3.16.0-4-amd64
(G)UI : Lxde
Inscription : 12-02-2015
Site Web

Re : wiki VPN avec SSH

Ok

J’adorerais changer le monde, mais ils ne veulent pas me fournir le code source
Un vrai geek, c'est un mec qui croit que dans 1km, il y a 1024 mètres
Dans le doute, rebootes. Si tu te tâtes, formates.
1453651422.jpg

Hors ligne

#18 21-04-2015 17:03:42

milou
Modo ... e
Lieu : Sur une autre planète....
Distrib. : Jessie - Stretch/Sid
Noyau : 3.16.0-4-amd64
(G)UI : Lxde
Inscription : 12-02-2015
Site Web

Re : wiki VPN avec SSH

C'est fait. Si j'ai bien compris ce que tu me demandes.... Je me méfie maintenant tongue

J’adorerais changer le monde, mais ils ne veulent pas me fournir le code source
Un vrai geek, c'est un mec qui croit que dans 1km, il y a 1024 mètres
Dans le doute, rebootes. Si tu te tâtes, formates.
1453651422.jpg

Hors ligne

#19 21-04-2015 17:30:08

paskal
autobahn
Lieu : ailleurs
Inscription : 14-06-2011
Site Web

Re : wiki VPN avec SSH

big_smile
Rassure-toi, c'est ok  cool

Je viens de me rendre compte que, au paragraphe "liens", la première ligne est inutile, du fait de la présence de l'en-tête.  smile

I'd love to change the world
But I don't know what to do
So I'll leave it up to you...

logo-sur-fond.png

Hors ligne

#20 21-04-2015 17:33:49

milou
Modo ... e
Lieu : Sur une autre planète....
Distrib. : Jessie - Stretch/Sid
Noyau : 3.16.0-4-amd64
(G)UI : Lxde
Inscription : 12-02-2015
Site Web

Re : wiki VPN avec SSH

Je l'ai supprimée. Tu as vraiment un œil de sioux tongue

J’adorerais changer le monde, mais ils ne veulent pas me fournir le code source
Un vrai geek, c'est un mec qui croit que dans 1km, il y a 1024 mètres
Dans le doute, rebootes. Si tu te tâtes, formates.
1453651422.jpg

Hors ligne

#21 21-04-2015 17:43:47

paskal
autobahn
Lieu : ailleurs
Inscription : 14-06-2011
Site Web

Re : wiki VPN avec SSH

milou a écrit :

Tu as vraiment un œil de sioux tongue

Il me reste à en acquérir la sagesse ...  smile


I'd love to change the world
But I don't know what to do
So I'll leave it up to you...

logo-sur-fond.png

Hors ligne

#22 21-04-2015 17:51:36

milou
Modo ... e
Lieu : Sur une autre planète....
Distrib. : Jessie - Stretch/Sid
Noyau : 3.16.0-4-amd64
(G)UI : Lxde
Inscription : 12-02-2015
Site Web

Re : wiki VPN avec SSH

Je ne me permettrais pas de dire qu'il y a du boulot...... big_smile mais je le dis quand même lol

J’adorerais changer le monde, mais ils ne veulent pas me fournir le code source
Un vrai geek, c'est un mec qui croit que dans 1km, il y a 1024 mètres
Dans le doute, rebootes. Si tu te tâtes, formates.
1453651422.jpg

Hors ligne

#23 21-04-2015 17:53:28

paskal
autobahn
Lieu : ailleurs
Inscription : 14-06-2011
Site Web

Re : wiki VPN avec SSH

Tu n'as peur de rien ...  lol

I'd love to change the world
But I don't know what to do
So I'll leave it up to you...

logo-sur-fond.png

Hors ligne

#24 21-04-2015 18:08:12

milou
Modo ... e
Lieu : Sur une autre planète....
Distrib. : Jessie - Stretch/Sid
Noyau : 3.16.0-4-amd64
(G)UI : Lxde
Inscription : 12-02-2015
Site Web

Re : wiki VPN avec SSH

Effectivement... lol

J’adorerais changer le monde, mais ils ne veulent pas me fournir le code source
Un vrai geek, c'est un mec qui croit que dans 1km, il y a 1024 mètres
Dans le doute, rebootes. Si tu te tâtes, formates.
1453651422.jpg

Hors ligne

Pied de page des forums