Controle a distance depuis reseaux entreprise

Controle a distance depuis reseaux entreprise - Windows & Software

Marsh Posté le 24-08-2004 à 15:52:00    

Voilà, j'aimerais pouvoir prendre la main a distance sur mon pc du domicile depuis mon lieux de travail.
 
Le pc chez moi est sou windows XP avec kerio firewall connecté au net via un modem usb fast800.
Au bureau j'ai windows 2000, qui est dans un reseau plutot bien securisé.
Je ne connais pas l'architecture exact, mais j'accede au net via un proxy avec un login et mot de pass. Apparement celui ci ne laisse passé que les protocol http et https.
 
Je cherche une solution tout windows en fait, pour de la prise de main via le remote session de windows xp (le plus rapide a mon gout), ou au pire via vnc.
 
Merci d'avance pour vos reponses.

Reply

Marsh Posté le 24-08-2004 à 15:52:00   

Reply

Marsh Posté le 24-08-2004 à 23:42:02    

up up up :P

Reply

Marsh Posté le 25-08-2004 à 00:04:24    

jibee a écrit :

Voilà, j'aimerais pouvoir prendre la main a distance sur mon pc du domicile depuis mon lieux de travail.
 
Le pc chez moi est sou windows XP avec kerio firewall connecté au net via un modem usb fast800.
Au bureau j'ai windows 2000, qui est dans un reseau plutot bien securisé.
Je ne connais pas l'architecture exact, mais j'accede au net via un proxy avec un login et mot de pass. Apparement celui ci ne laisse passé que les protocol http et https.
 
Je cherche une solution tout windows en fait, pour de la prise de main via le remote session de windows xp (le plus rapide a mon gout), ou au pire via vnc.
 
Merci d'avance pour vos reponses.


 
héhéh tu pourras pas... ou difficilement... car il y a le firewall qui va te bloquer....


---------------
Voir ma signature invisible ci dessous :
Reply

Marsh Posté le 25-08-2004 à 00:46:00    

tu peux essayer ca:
tu installe vncserver a la maison
tu le lance et attends la conexion,
depuis le bureau tu te connecte (ca va bloquer bien sur)
en rentrant le soir chez toi, tu vas trouver la question habituelle de kerio qui te demande si tu veux bloquer ou pas vncserver, tu accepte de laisser passer.
et le lendemain tu réssaye depuis le bureau...


---------------
hebergez vos images
Reply

Marsh Posté le 25-08-2004 à 00:55:16    

faut surtout trouver un port ouvert...
Dans ma boite c le port IMAP 143 par ex  :whistle:


---------------
Voir ma signature invisible ci dessous :
Reply

Marsh Posté le 25-08-2004 à 01:02:54    

httptunnel, et ca aide BEAUCOUP avec les proxy http :D

Reply

Marsh Posté le 25-08-2004 à 01:52:52    

SirJeannot a écrit :

httptunnel, et ca aide BEAUCOUP avec les proxy http :D


 
ca marche sous windoze?


---------------
Voir ma signature invisible ci dessous :
Reply

Marsh Posté le 25-08-2004 à 01:55:31    

oui ;)
 
edit:
fonctionnement
un client, un serveur
 
le serveur tourne chez toi et est configuré pour recevoir des paquets http sur un certain port et les redirige où tu veux, genre ton serveur vnc sur la meme machine.
 
le client tourne sur ton poste au bural et est configuré pour passer à travers le proxy de ta boite vers ta machine chez toi tout en écoutant le traffic sur un certain port
 
en résumé, httptunnel encapsule nimporte quoi dans une dialogue http.
j'ai fait bcp d'irc comme ca l'année dernière [:huit]


Message édité par Profil supprimé le 25-08-2004 à 01:58:50
Reply

Marsh Posté le 25-08-2004 à 01:56:46    


 
jvois pas de version windoze  :??:  
 
http://www.nocrew.org/software/httptunnel.html


---------------
Voir ma signature invisible ci dessous :
Reply

Marsh Posté le 25-08-2004 à 01:59:48    

http://eduardo.cobian.free.fr/gnuh [...] el_3_3.zip
c'est sur cette même page [:huit]
 
tu as besoin de sommeil :jap:

Reply

Marsh Posté le 25-08-2004 à 01:59:48   

Reply

Marsh Posté le 25-08-2004 à 02:16:09    

SirJeannot a écrit :

http://eduardo.cobian.free.fr/gnuh [...] el_3_3.zip
c'est sur cette même page [:huit]
 
tu as besoin de sommeil :jap:


ouep j'y vais lol  ;)


---------------
Voir ma signature invisible ci dessous :
Reply

Marsh Posté le 25-08-2004 à 09:19:08    

yep j'avais dejà entendu parlé mais ej pensais qu'il fallait uns erveur sious linux, comme pour le ssh.
J'vais m'y attarder un peu, j'vous tiens au courant .
Merci bien pour vos reponses.

Reply

Marsh Posté le 25-08-2004 à 09:26:02    

je comprends pas le pb..
 
pourquoi ne pas utiliser tout simplement vnc via l'interface http ?

Reply

Marsh Posté le 25-08-2004 à 10:10:42    

ca peux servir:
 
http://linuxfr.org/tips/131.html
http://forum.hardware.fr/hardwaref [...] 0736-1.htm


Message édité par Jibee le 25-08-2004 à 10:11:08
Reply

Marsh Posté le 25-08-2004 à 10:14:27    

flash_gordon a écrit :

je comprends pas le pb..
 
pourquoi ne pas utiliser tout simplement vnc via l'interface http ?


 
Pake vnc via l'interface http fonctionne avec les ports 5900 5800 si mes souvenir son exact, et non 80 comem on pourrais el croire.
Hors le firewall du boulot bloque ces ports.
D'où l'utilisté d'encapsulé tout ca dans un tunnel http qui apsse par le port 80, et qui est desencapsulé sur mon serveur a la maison pour etre redirigé sur le port que j'aurais choisi.
 
Question: si j'utilise un programme tel que remote de windows, qui ne permet pas de dirigé le flux vers localhost:2323 (par ex) est ce que putty peut m'etre utile avec httptunnel?

Reply

Marsh Posté le 25-08-2004 à 10:23:05    

Y'a plus simple que tout ca, on peut configurer via la bdr sur quel port ecoute le service TSE/bureau a distance, suffit de le passer sur le port 80 ou 443 (faut pas avoir de sreveur wb sur la machine par contre).
 
Par contre si le proxy filtre au niveau du protocole et pas simplement des ports, ca ne marchera pas.

Reply

Marsh Posté le 25-08-2004 à 10:28:02    

J'ai un peu farfouillé de ci de là.
 
Dites moi si ce que je compte faire est exact:
- sur mon serveur a la maison je lance "hts.exe -F localhost:3389 80". Sachant que le Bureau a distance de windows marche sur le port 3389.
- sur mon pc au travail je lance "htc.exe -F 3389 -A user:password -P proxy.de.la.boite:8080  xxx.dyndns.org:80" sachant que le proxy de la boite ecoute sur le port 8080 et ne laisse passer que le port 80, et qu'il faut s'identifier avec un user password sur ce dernier.  
 
Je pense aussi qu'il me faudra installer putty sur le pc du travail afin de rediriger le flux du port 3389 vers localhost.
 
Ca vous semble corect ou je me melange un peu les pinceaux quelque part?

Reply

Marsh Posté le 25-08-2004 à 11:13:20    

El Pollo Diablo a écrit :

Y'a plus simple que tout ca, on peut configurer via la bdr sur quel port ecoute le service TSE/bureau a distance, suffit de le passer sur le port 80 ou 443 (faut pas avoir de sreveur wb sur la machine par contre).
 
Par contre si le proxy filtre au niveau du protocole et pas simplement des ports, ca ne marchera pas.


 
A essayer effectivement.
Vu que j'ai pas de serveur web, en plus installer dessus.

Reply

Marsh Posté le 25-08-2004 à 11:13:43    

a effacer ...


Message édité par Jibee le 25-08-2004 à 11:32:32
Reply

Marsh Posté le 25-08-2004 à 11:16:53    

a effacer ....


Message édité par Jibee le 25-08-2004 à 11:32:40
Reply

Marsh Posté le 25-08-2004 à 11:31:54    

oups sorry pour le triple postage :/

Reply

Marsh Posté le 25-08-2004 à 11:42:59    

jibee, as tu essaié le tunneling? moi aussi ton problème m'interresse je suis dans le même cas que toi.
je rajouterai cependant une question, l'utilisation de tunneling est elle transparente, je demande ca pour savoir si l'administrateur verra qu'il y a quelqu'un qui fait ca? et si oui, pourra t'il savoir qui le fait?
Bref, y a t'il moyen de rester discret?

Reply

Marsh Posté le 25-08-2004 à 12:27:11    

Vous pouvez aussi essayer de respecter les conditions d'utilisations de vos PC au taf, c'est pas interdit ;)
Surtout qu'il ne faut pas rêver, rester completement discret est impossible, si l'admin fait a peu pres correctement son taf il s'en rendra forcement compte a un moment ou a un autre.

Reply

Marsh Posté le 25-08-2004 à 12:55:03    

El Pollo diablo a écrit :

Vous pouvez aussi essayer de respecter les conditions d'utilisations de vos PC au taf, c'est pas interdit ;)


 
+1 quoi :/
 
 
 
un pauvre bougre qui demande comment faire marcher emule se prend un closeTTban
 
 
mais pirater un reseau local sous le nez d'un admin reseau, ça, ça n'a l'air de choquer personne :/

Reply

Marsh Posté le 25-08-2004 à 12:55:35    

m_vincent > httptunnel est du tunneling, après y a moyen d'encripté les donnés avec du vpn je pense. L'admin peut detecté ce type de passage, mais bon il lui faudrait regarder de près les paquet ip echangés, et quand tu as 3000 utilisateur qui passe par le proxy, va t'amuser a decortiquer les logs.
 
El Pollo > je pourrais oui, mais je suis technicien en informatique dans la boite où je suis, et j'ai parfois besoin d'acceder a certain truc comme l'irc pour des infos technique, ou encore certain site bloqué par le proxy, et va expliquer au service securité d'une boite que tu as besoin que l'on t'ouvre certain port pour ton taf, c'est la croix et la banniere. Je prefere contourner un peu et me servir de mon pc a la maison, ca me permet ainsi aussi de lancer les quelques job que j'ai dessus.

Reply

Marsh Posté le 25-08-2004 à 12:59:34    

pas vpn, mais ssltunnel, ca existe aussi :D

Reply

Marsh Posté le 25-08-2004 à 13:00:48    

Je suis de l'avis de El Pollo Diablo et de flash_gordon...en plus, si jamais ton service sécurité justement se rend compte de ce que tu fais, tu vs te faire taper sur les doigts. A mon sens, ça reste du contournement des règles, et ça peut te couter cher...maintenant tu fais ce que tu veux :D

Reply

Marsh Posté le 25-08-2004 à 13:28:46    

Ok je suis un vilain, mais tout cela ne repond pas a mes question :P.

Reply

Marsh Posté le 27-08-2004 à 12:43:17    

Après qqs essai voilà les erreurs que j'ai dans le event view, lorsque je lance ma ligne de commande htc (j'ai evité de copier le message recurent du debut pour eviter un trop long poste):
 

Citation :

Event Type: Error
Event Source: htc
Event Category: None
Event ID: 0
Date:  27/08/2004
Time:  10:46:51
User:  N/A
Computer: *********
Description:
The description for Event ID ( 0 ) in Source ( htc ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. The following information is part of the event: htc : Win32 Process Id = 0x79C : Cygwin Process Id = 0x79C : htc (httptunnel) 3.3 started with arguments:.
 
0x79C :   me = htc.exe.
 
0x79C :   device = (null).
 
0x79C :   host_name = ****.dyndns.org.
 
0x79C :   host_port = 80.
 
0x79C :   proxy_name = ****.****.***.***.
 
0x79C :   proxy_port = 8080.
 
0x79C :   proxy_buffer_size = 0.
 
0x79C :   proxy_buffer_timeout = -1.
 
0x79C :   content_length = 102400.
 
0x79C :   forward_port = 3389.
 
0x79C :   max_connection_age = 300.
 
0x79C : Cygwin Process Id = 0x79C :   use_std = 0.
 
0x79C :   strict_content_length = 0.
 
0x79C :   keep_alive = 5.
 
0x79C :   proxy_authorization = *****:*****.
 
0x79C :   user_agent = (null).
 
0x79C :   debug_level = 0.


 
Sinon ben demain j'vais essayer de forcer le port du bureau a distance sur le 80.

Reply

Marsh Posté le 27-08-2004 à 13:05:33    

et httptunnel tu as essayé?

Reply

Marsh Posté le 27-08-2004 à 13:22:11    

c'est httptunnel justement là

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed