"exporateur" à distance

Venez poser ici vos questions de réseaux, partage de connexion, firewall, cablage et cie ....

Modérateur: Barbapapa

Message par ovh » 24 Juin 2004 23:09

Krunch a écrit :Et tant qu'à troller, si vous considérez qu'il n'est pas raisonnable d'utiliser un protocole qui passe en clair pour travailler sur des fichiers, je suppose que vous n'utilisez pas non plus MSN ni n'envoyez d'e-mail sans les crypter/autentifier et que vous ne vous loggez nul part sans utiliser SSL (perdu) :p

:o

Je crois que tu n'as pas tout compris. Le problème n'est pas de laisser passer du trafic en clair, mais quelles portes de notre pc on laisse ouvertes sur internet. Si on fait du partage de fichier sans aucune protection, càd en partageant ses dossiers sans firewall, on s'expose à des tas de virus et autres saloperies pour veroler/pirater notre pc. Le VPN est le seul moyen de rendre le partage de fichiers au sens windows du terme sécurisé.
Je ne pense pas qu'ils cherchent à faire un serveur d'échange de fichier comme tu dis. Non. Ils veulent juste faire simple : c'est-à-dire drag&drop de fichiers avec leur explorateur. C'est dans ce cadre-là que vient notre réponse : sécurisation de cette opération par VPN.

Bien sûr qu'il y a d'autres solutions, mais ça passe par un serveur, et il ne me semble pas que ça répond aux désirs de nos 2 gars.
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10870
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par RippeR » 25 Juin 2004 00:20

Trabby a écrit :Génial Pipo, un simple dessin et c'est déjà beaucoup plus clair pour moi ...

:P :P :P

M'en vais me documenter ;)

@-


Ici, tu trouveras tout ce qu'il te faut en fr :
http://www.egs-howto.com/fr/reseaux/vpn_xp.php
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Krunch » 25 Juin 2004 01:44

RippeR a écrit :c'est pas tellement que ça passe en clair qui me chipote, c'est que c'est assez facile de gagner un accès sans autorisation avec VNC
J'ai jamais parlé de VNC.

ovh a écrit :Le problème n'est pas de laisser passer du trafic en clair, mais quelles portes de notre pc on laisse ouvertes sur internet.
Tu peux ouvrir les ports selon l'adresse d'origine de la connection...

Si vous n'avez pas de problème à laisser passer le traffic en clair (arg), alors je ne vois pas le problème: il est tout à fait possible d'établir un partage de fichiers SMB par internet (à moins qu'une limitation interne de Windows ne l'empéche, ce qui serait assez paradoxale vu la signification du I de CIFS).

ovh a écrit :Si on fait du partage de fichier sans aucune protection, càd en partageant ses dossiers sans firewall, on s'expose à des tas de virus et autres saloperies pour veroler/pirater notre pc.
Pas plus que quand tu fais tourner un serveur web ou une passerelle VPN. Si tu n'appliques pas les patches de sécurité ou que tu ne mets pas de système d'autentification en place, évidemment tu risques d'avoir des problèmes mais c'est aussi vrai pour les partages Windows que pour ton serveur VPN ou ton serveur web. La différence c'est que si quelqu'un de mal intentionné arrive à prendre le contrôle de ton serveur VPN, il a accés à toute ta LAN plus celle de ceux qui se sont connectés dessus. Tandis que s'il prend le contrôle de ton serveur de fichiers, au mieux il a un accés utilisateur à la machine (mais bon sous Windows c'est vrai que ça revient peut-être au même).

ovh a écrit :VPN est le seul moyen de rendre le partage de fichiers au sens windows du terme sécurisé.
C'est quoi le sens Windows du terme "sécurisé" ? Tout ce qu'apporte un lien VPN bien implémenté dans ce cas c'est l'autentification et le chiffrement cryptographique des données qui circulent mais apparement vous vous en foutez.

ovh a écrit :Je ne pense pas qu'ils cherchent à faire un serveur d'échange de fichier comme tu dis. Non. Ils veulent juste faire simple : c'est-à-dire drag&drop de fichiers avec leur explorateur.
Ca, quand tu le formules "clairement" ça veut dire monter un serveur de fichiers et utiliser un driver qui permette de l'utiliser comme si les fichiers étaient en local. Une machine Windows qui partage des fichiers, c'est une machine sur laquelle tourne un serveur SMB/CIFS. Le driver SMB/CIFS en question est implémenté par défaut dans Windows.

ovh a écrit :Ils veulent juste faire simple [...] C'est dans ce cadre-là que vient notre réponse : sécurisation de cette opération par VPN.
Utiliser un VPN n'est pas plus simple, bien au contraire. C'est utiliser une couche réseau supplémentaire "pour rien". Pas vraiment pour rien puisque ça peut ajouter une autentification/chiffrement fiable mais la "bonne manière" de le faire ça serait d'utiliser un protocole de partage de fichiers sécurisé par nature comme SFTP ou SMB/CIFS sur SSL comme le permet Samba. Comme Windows n'implémente (à ma connaissance) pas de driver SFTP ni de serveur SMB/CIFS utilisant SSL, utiliser un VPN peut être plus simple à mettre en oeuvre mais c'est sortir la grosse artillerie pour rien.

Note: en gros SMB et CIFS c'est la même chose, juste que CIFS c'est la dernière version de SMB en quelques sortes

Par ailleurs il existe des logiciels fait exprés pour travailler à plusieurs sur les mêmes fichiers. C'est un peu plus lourd à mettre en place et ça prend un peu de temps pour apprendre à s'en servir mais ça permet de faire plein de trucs impossibles ou difficiles à réaliser autrement. Evidemment ça dépend de ce que vous voulez faire exactement.
Krunch
 

Message par RippeR » 25 Juin 2004 02:55

Sharepoint sur un serveur Win2003, ça c'est de la grosse artillerie ;) Très pratique cependant, nous sommes plusieurs à travailler ainsi sur un projet commun

Un tunnel VPN avec IPSEC est bien sécurisé si bien configuré, comme n'importe quel partage ;) Prendre le contrôle de mon VNC, c'est pratiquement mission impossible. D'après ce que j'ai compris, ce que le gars recherche, c'est de pouvoir travailler depuis des PC distants comme s'ils étaient sur un LAN : c'est bien à ça qu'un tunnel VPN est destiné, un serveur FTPS qui sert à échanger des fichiers, ce n'est pas la même chose. J'installe assez souvent chez des petites entreprises un VPN pour leurs représentants, un serveur FTP n'a pas grand intérêt pour eux. C'est très facile à sécuriser et à administrer sans être un pro de l'informatique.
Qu'il y ait d'autres possibilités, d'autres OS et d'autres types de serveurs, c'est indubitable, ce qui intéresse mes clients, c'est un truc facile à mettre en place, bien sécurisé et qui ne leur prenne pas la tête, Samba pour eux, c'est une danse et debian une insulte en langue étrangère.
VNC ne faisait en effet pas partie de la demande, c'est Trabby qui a greffé ça dans ce fil ;)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Précédent

Retour vers Discussion réseaux

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit