Question export/generation de cle SSH - Sécurité - Réseaux grand public / SoHo
Marsh Posté le 10-04-2025 à 19:50:37
Il te faudra surtout une IP "full stack" du côté de Free, car sinon avec le CGNAT tu n'as aucune chance d'accéder à ta box depuis internet. Ensuite c'est une histoire de config de la box (que je ne connais pas) genre redirection de port etc. Et pour te connecter depuis un ordi distant il te faudra la clé, mais j'ignore les détails. Par contre si tu exposes ta VM à internet, même avec une clé, il faut bien sécuriser...
Marsh Posté le 10-04-2025 à 20:03:40
| rat de combat a écrit : Il te faudra surtout une IP "full stack" du côté de Free, car sinon avec le CGNAT tu n'as aucune chance d'accéder à ta box depuis internet. Ensuite c'est une histoire de config de la box (que je ne connais pas) genre redirection de port etc. Et pour te connecter depuis un ordi distant il te faudra la clé, mais j'ignore les détails. Par contre si tu exposes ta VM à internet, même avec une clé, il faut bien sécuriser... |
J'ai deja une ip full stack et j'accède à ce que j'héberge (Emby principalement) sur la VM depuis l'extérieur sans soucis. Mais le jour ou je change ou formate mon pc?
Avec le laptop du boulot par exemple en étant chez moi je ne peux pas me connecter en SSH car je n'ai pas de clé sur ce pc, mon soucis c'est pas d'accéder à ce qui est hébergé par la VM mais comment administrer la VM depuis un autre PC (quelque soit le réseau - même si que mon réseau local ça me va)
Edit: même sans full stack tu peux accéder depuis l'extérieur an adaptant les ports en fonction de ce qu'on t'a attribué
Marsh Posté le 10-04-2025 à 20:12:23
Ah autant pour moi.
Tu semble être du métier, en tout cas plus que moi.
Marsh Posté le 10-04-2025 à 21:15:38
Tu re-génères un couple de clés et tu ajoutes la nouvelle clé publique au serveur, comme tu as fait pour ton premier PC.
Marsh Posté le 11-04-2025 à 01:42:08
| LaRoueEstTombee a écrit : Tu re-génères un couple de clés et tu ajoutes la nouvelle clé publique au serveur, comme tu as fait pour ton premier PC. |
j'ai oublié comment j'avais fait
Générer une clé je peux mais mais comment l'ajouter au serveur ?
Marsh Posté le 11-04-2025 à 11:41:45
c'est juste une ligne à ajouter dans un fichier, genre ~/.ssh/authorized_keys ou quelque chose comme ça, cherche sur internet c'est assez basique et documenté partout.
Marsh Posté le 11-04-2025 à 11:58:25
Si client ssh installé sur ton Windows, tu génères le couple de clés avec ssh-keygen, tu la transfères sur la machine distante (Get-Content $env:USERPROFILE\.ssh\fichier_cle.pub | ssh user@adresse "cat >> .ssh/authorized_keys" en modifiant le "fichier_cle.pub" et "user" et "adresse" ), tu dois pouvoir te connecter ensuite avec un simple ssh user@adresse.
Marsh Posté le 10-04-2025 à 19:27:06
Bonjour,
j'ai actuellement une VM Debian sur ma Freebox Ultra, je m'y connecte depuis un pc perso avec une clé SSH que j'avais créée avec PuttyGen en créant la VM.
Comment puis je me connecter depuis un autre PC ? dois je copier ma clé ou en créer une autre? comment faire ?