Controle a distance depuis reseaux entreprise - Windows & Software
Marsh Posté le 25-08-2004 à 00:04:24
jibee a écrit : Voilà, j'aimerais pouvoir prendre la main a distance sur mon pc du domicile depuis mon lieux de travail. |
héhéh tu pourras pas... ou difficilement... car il y a le firewall qui va te bloquer....
Marsh Posté le 25-08-2004 à 00:46:00
tu peux essayer ca:
tu installe vncserver a la maison
tu le lance et attends la conexion,
depuis le bureau tu te connecte (ca va bloquer bien sur)
en rentrant le soir chez toi, tu vas trouver la question habituelle de kerio qui te demande si tu veux bloquer ou pas vncserver, tu accepte de laisser passer.
et le lendemain tu réssaye depuis le bureau...
Marsh Posté le 25-08-2004 à 00:55:16
faut surtout trouver un port ouvert...
Dans ma boite c le port IMAP 143 par ex
Marsh Posté le 25-08-2004 à 01:52:52
SirJeannot a écrit : httptunnel, et ca aide BEAUCOUP avec les proxy http |
ca marche sous windoze?
Marsh Posté le 25-08-2004 à 01:55:31
oui
edit:
fonctionnement
un client, un serveur
le serveur tourne chez toi et est configuré pour recevoir des paquets http sur un certain port et les redirige où tu veux, genre ton serveur vnc sur la meme machine.
le client tourne sur ton poste au bural et est configuré pour passer à travers le proxy de ta boite vers ta machine chez toi tout en écoutant le traffic sur un certain port
en résumé, httptunnel encapsule nimporte quoi dans une dialogue http.
j'ai fait bcp d'irc comme ca l'année dernière
Marsh Posté le 25-08-2004 à 01:56:46
jvois pas de version windoze
http://www.nocrew.org/software/httptunnel.html
Marsh Posté le 25-08-2004 à 01:59:48
http://eduardo.cobian.free.fr/gnuh [...] el_3_3.zip
c'est sur cette même page
tu as besoin de sommeil
Marsh Posté le 25-08-2004 à 02:16:09
SirJeannot a écrit : http://eduardo.cobian.free.fr/gnuh [...] el_3_3.zip |
ouep j'y vais lol
Marsh Posté le 25-08-2004 à 09:19:08
yep j'avais dejà entendu parlé mais ej pensais qu'il fallait uns erveur sious linux, comme pour le ssh.
J'vais m'y attarder un peu, j'vous tiens au courant .
Merci bien pour vos reponses.
Marsh Posté le 25-08-2004 à 09:26:02
je comprends pas le pb..
pourquoi ne pas utiliser tout simplement vnc via l'interface http ?
Marsh Posté le 25-08-2004 à 10:10:42
ca peux servir:
http://linuxfr.org/tips/131.html
http://forum.hardware.fr/hardwaref [...] 0736-1.htm
Marsh Posté le 25-08-2004 à 10:14:27
flash_gordon a écrit : je comprends pas le pb.. |
Pake vnc via l'interface http fonctionne avec les ports 5900 5800 si mes souvenir son exact, et non 80 comem on pourrais el croire.
Hors le firewall du boulot bloque ces ports.
D'où l'utilisté d'encapsulé tout ca dans un tunnel http qui apsse par le port 80, et qui est desencapsulé sur mon serveur a la maison pour etre redirigé sur le port que j'aurais choisi.
Question: si j'utilise un programme tel que remote de windows, qui ne permet pas de dirigé le flux vers localhost:2323 (par ex) est ce que putty peut m'etre utile avec httptunnel?
Marsh Posté le 25-08-2004 à 10:23:05
Y'a plus simple que tout ca, on peut configurer via la bdr sur quel port ecoute le service TSE/bureau a distance, suffit de le passer sur le port 80 ou 443 (faut pas avoir de sreveur wb sur la machine par contre).
Par contre si le proxy filtre au niveau du protocole et pas simplement des ports, ca ne marchera pas.
Marsh Posté le 25-08-2004 à 10:28:02
J'ai un peu farfouillé de ci de là.
Dites moi si ce que je compte faire est exact:
- sur mon serveur a la maison je lance "hts.exe -F localhost:3389 80". Sachant que le Bureau a distance de windows marche sur le port 3389.
- sur mon pc au travail je lance "htc.exe -F 3389 -A user:password -P proxy.de.la.boite:8080 xxx.dyndns.org:80" sachant que le proxy de la boite ecoute sur le port 8080 et ne laisse passer que le port 80, et qu'il faut s'identifier avec un user password sur ce dernier.
Je pense aussi qu'il me faudra installer putty sur le pc du travail afin de rediriger le flux du port 3389 vers localhost.
Ca vous semble corect ou je me melange un peu les pinceaux quelque part?
Marsh Posté le 25-08-2004 à 11:13:20
El Pollo Diablo a écrit : Y'a plus simple que tout ca, on peut configurer via la bdr sur quel port ecoute le service TSE/bureau a distance, suffit de le passer sur le port 80 ou 443 (faut pas avoir de sreveur wb sur la machine par contre). |
A essayer effectivement.
Vu que j'ai pas de serveur web, en plus installer dessus.
Marsh Posté le 25-08-2004 à 11:13:43
a effacer ...
Marsh Posté le 25-08-2004 à 11:16:53
a effacer ....
Marsh Posté le 25-08-2004 à 11:42:59
jibee, as tu essaié le tunneling? moi aussi ton problème m'interresse je suis dans le même cas que toi.
je rajouterai cependant une question, l'utilisation de tunneling est elle transparente, je demande ca pour savoir si l'administrateur verra qu'il y a quelqu'un qui fait ca? et si oui, pourra t'il savoir qui le fait?
Bref, y a t'il moyen de rester discret?
Marsh Posté le 25-08-2004 à 12:27:11
Vous pouvez aussi essayer de respecter les conditions d'utilisations de vos PC au taf, c'est pas interdit
Surtout qu'il ne faut pas rêver, rester completement discret est impossible, si l'admin fait a peu pres correctement son taf il s'en rendra forcement compte a un moment ou a un autre.
Marsh Posté le 25-08-2004 à 12:55:03
El Pollo diablo a écrit : Vous pouvez aussi essayer de respecter les conditions d'utilisations de vos PC au taf, c'est pas interdit |
+1 quoi
un pauvre bougre qui demande comment faire marcher emule se prend un closeTTban
mais pirater un reseau local sous le nez d'un admin reseau, ça, ça n'a l'air de choquer personne
Marsh Posté le 25-08-2004 à 12:55:35
m_vincent > httptunnel est du tunneling, après y a moyen d'encripté les donnés avec du vpn je pense. L'admin peut detecté ce type de passage, mais bon il lui faudrait regarder de près les paquet ip echangés, et quand tu as 3000 utilisateur qui passe par le proxy, va t'amuser a decortiquer les logs.
El Pollo > je pourrais oui, mais je suis technicien en informatique dans la boite où je suis, et j'ai parfois besoin d'acceder a certain truc comme l'irc pour des infos technique, ou encore certain site bloqué par le proxy, et va expliquer au service securité d'une boite que tu as besoin que l'on t'ouvre certain port pour ton taf, c'est la croix et la banniere. Je prefere contourner un peu et me servir de mon pc a la maison, ca me permet ainsi aussi de lancer les quelques job que j'ai dessus.
Marsh Posté le 25-08-2004 à 13:00:48
Je suis de l'avis de El Pollo Diablo et de flash_gordon...en plus, si jamais ton service sécurité justement se rend compte de ce que tu fais, tu vs te faire taper sur les doigts. A mon sens, ça reste du contournement des règles, et ça peut te couter cher...maintenant tu fais ce que tu veux
Marsh Posté le 25-08-2004 à 13:28:46
Ok je suis un vilain, mais tout cela ne repond pas a mes question .
Marsh Posté le 27-08-2004 à 12:43:17
Après qqs essai voilà les erreurs que j'ai dans le event view, lorsque je lance ma ligne de commande htc (j'ai evité de copier le message recurent du debut pour eviter un trop long poste):
Citation : Event Type: Error |
Sinon ben demain j'vais essayer de forcer le port du bureau a distance sur le 80.
Marsh Posté le 24-08-2004 à 15:52:00
Voilà, j'aimerais pouvoir prendre la main a distance sur mon pc du domicile depuis mon lieux de travail.
Le pc chez moi est sou windows XP avec kerio firewall connecté au net via un modem usb fast800.
Au bureau j'ai windows 2000, qui est dans un reseau plutot bien securisé.
Je ne connais pas l'architecture exact, mais j'accede au net via un proxy avec un login et mot de pass. Apparement celui ci ne laisse passé que les protocol http et https.
Je cherche une solution tout windows en fait, pour de la prise de main via le remote session de windows xp (le plus rapide a mon gout), ou au pire via vnc.
Merci d'avance pour vos reponses.