VPN et SSH [Réglé]
La différence.
Discussions Libres

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
Je ne connais pas bien le sujet et ai besoin de vos lumières. Quelle différence y a t-il entre les 2 ? Quel système utiliser au mieux pour la réalisation d'un intranet?
Merci.
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

kalagani Membre non connecté
-
- Voir le profil du membre kalagani
- Inscrit le : 10/03/2012
- Groupes :
thierryR :
Bonjour. Je cherche à faire un réseau via internet mais privé. Je pensais faire au départ une liaison SSH, mais il me semble que ce système ne soit pas configurable sous windows. ( D'après ce que je trouve sur google) Alors, je me dis qu'une liaison VPN serait possible depuis linux et windows.
Je ne connais pas bien le sujet et ai besoin de vos lumières. Quelle différence y a t-il entre les 2 ? Quel système utiliser au mieux pour la réalisation d'un intranet?
Merci.
Je ne connais pas bien le sujet et ai besoin de vos lumières. Quelle différence y a t-il entre les 2 ? Quel système utiliser au mieux pour la réalisation d'un intranet?
Merci.
et bien je vais oser au risque de dire des bêtises, pour moi ils sont cousins:
_on peut faire su SSH directement entre 2 PCs en local ou en externe
_le VPN implicitement utilise le SSH mais en plus passe par un PC intermédiaire (proxy) pour anonymiser les communications entre le PC source le le PC cible
cf connexion à un VPN
...j’attends les corrections :+)
Édité par kalagani Le 27/03/2015 à 10h44
PC1: HPxw9400 Mageia8 Xfce/Cinnamon (ex Plasma car "Freeze")
PC2: Dell Studio 540 Core2 Quad Q8300 en double boot: XPsp3/Mageia8 64bits Plasma
PC2: Dell Studio 540 Core2 Quad Q8300 en double boot: XPsp3/Mageia8 64bits Plasma

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
Pourquoi faire simple quand on peut faire compliqué.
Mais dans tout ça on ne parle pas de VPN ??? Ce serait donc différend ?
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

magnux77 Membre non connecté
-
- Voir le profil du membre magnux77
- Inscrit le : 21/09/2009
- Groupes :
-
Membre d'Honneur
thierryR :
Non, tu confuses un peu. Bon je ne vais pas t'avancer pour ton problème, simplement rectifier ce que tu as écrit. Winscp est un client ftp sur ssh (comme une fenêtre de gestionnaire de fichiers avec un panel local et un panel distant sur un *nix) et Putty un client telnet sur ssh (une fenêtre console dans Windows sur *nix distant).Sur windows, je ne comprends pas tout. Il faudrait utiliser WinSCP qui lui même utilise PUTTY et qui lui même se sert de telnet en SSH.
Tu n'as pas l'air d'aimer Windows, moi non plus. Alors, je te conseille, avant d'essayer PuTTY d'essayer le telnet de Windows, tu verras, c'est à se frapper la tête sur les murs (ce telnet Windows ne connaît même pas le copier-coller !)
Édité par magnux77 Le 27/03/2015 à 17h19
...depuis Mandrake 7
Membre de l'April - « promouvoir et défendre le Logiciel Libre»
Soutien Framasoft - « Changer le monde, un octet à la fois»
Config n°1 : cpu=AMD64x6 mem=16G SSD=64G HDD=1T OS=Mageia8-64 DE=Xfce, Config n°2 : Dell Latitude E6410 SSD=120G OS=Mageia8 DE=Xfce, Config n°3 : ThinkpadR40 SSD=32G OS=[Manjaro, Parabola, Mageia6] DE=Xfce, Config n°4 : EeePC901 SSD=20Gb, OS=[SliTaz5/Lxde, Mageia8/Xfce]
Membre de l'April - « promouvoir et défendre le Logiciel Libre»
Soutien Framasoft - « Changer le monde, un octet à la fois»
Config n°1 : cpu=AMD64x6 mem=16G SSD=64G HDD=1T OS=Mageia8-64 DE=Xfce, Config n°2 : Dell Latitude E6410 SSD=120G OS=Mageia8 DE=Xfce, Config n°3 : ThinkpadR40 SSD=32G OS=[Manjaro, Parabola, Mageia6] DE=Xfce, Config n°4 : EeePC901 SSD=20Gb, OS=[SliTaz5/Lxde, Mageia8/Xfce]

Vudlaba Membre non connecté
-
- Voir le profil du membre Vudlaba
- Inscrit le : 02/06/2011
J'ose une comparaison simpliste (J'peux pas faire plus ...)
VPN c'est un tuyau solide et hermétique tiré entre deux machines connectées à internet dans lequel transitent les infos.
SSH c''est des fourgons blindés qui cheminent sur le net d'un machine vers autre dans lesquels se trouvent les infos. Seul l'émetteur et le destinataire ont les clés pour ouvrir les portes.
C'est bébête, mais ça m'aide à comprendre

Gigabyte GA-MA785GT-UD3H - AMD Phenom II X4 955 Black Edition -
Vidéo ATI RADEON HD4770 -Mem 8Go - SSD 1x128Go HD 1X500Go 1x3To - Webcam Logitech C270.
GRUB2 - MAGEIA Cauldron/Seven.
Linux localhost 3.19.0-desktop-1.mga5 #1 SMP Mon Feb 9 06:47:08 UTC 2015 x86_64 x86_64 x86_64 GNU/Linux
Vidéo ATI RADEON HD4770 -Mem 8Go - SSD 1x128Go HD 1X500Go 1x3To - Webcam Logitech C270.
GRUB2 - MAGEIA Cauldron/Seven.
Linux localhost 3.19.0-desktop-1.mga5 #1 SMP Mon Feb 9 06:47:08 UTC 2015 x86_64 x86_64 x86_64 GNU/Linux

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :


En 2 mots, SSH permet de te connecter à une machine distante (le serveur ssh) à travers un tunnel sécurisé. Quand tu te connectes au serveur par ssh, le shell (en fait Secure SHell) que tu obtiens est le shell du serveur. Grossièrement (pardon d'avance de dire ca !), c'est une sorte d'équivalent du bureau à distance en shell.
Alors qu'un VPN permet de relier ta machine au réseau local du serveur VPN par une connexion sécurisée.
Je ne peux te conseiller que ces deux excellents articles :
https://fr.wikipedia.org/wiki/Secure_Shell
https://fr.wikipedia.org/wiki/R%C3%A9seau_priv%C3%A9_virtuel
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet

Avez vous remarqué que ce forum est un peu une école d'informatique. On apprend plein de choses...
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
Citation :
Les connexions VPN ne sont pas nécessairement chiffrées.
Le VPN me fait penser aux fax qui communiquent directement de machine à machine. C'est un mode de communication mais pas forcément de protection des données.
Le système SSH semble être un très bon système de protection des données à distance, mais ne fonctionnerait bien que sous linux.
Me tromperais je ?
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
Merci Adrien.
EDIT: J'ai bien téléchargé et installer Xming, mais putty ne le reconnait pas donc mon message reste le même.
Xming ne veut bien démarrer qu'en administrateur ???
Je vais chercher le mode d'emploi....
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
( C'est peut être encore une connerie inutile! )
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :

Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


daniel-51 Membre non connecté
-
- Voir le profil du membre daniel-51
- Inscrit le : 03/02/2014
- Groupes :
ça me rapelle quelque chose, cette discussion

comme dit plus haut, et comme expliqué sur wikipedia,
ssh permets de se connecter à distance sur une machine, en console, pour l'administrer par exemple. Au début on utilisait telnet, mais tout passait en clair. ssh chiffre la liaison. Il existe aussi scp (secure cp) et sftp (ftp)
Toute bonne distribution linux à un serveur ssh (pas toujours activé)
avec windows, il existe des clients ssh, et effectivement Putty marche très bien
le VPN, sert à connecter deux réseaux différents via une liaison sécurisée (tunnel chiffré)
l'entreprise A à une antenne B à l'autre bout de la France, on connecte alors le réseau de B sur le réseau de A via un tunnel VPN.
Des protocole VPN, il y en a plusieurs, par exemple OpenVPN, ou L2TP/IPSec, etc
personnellement, j'ai créé un serveur VPN sur une machine chez moi, en utilisant L2TP/IPSec (que j'ai trouvé plus simple à mettre en oeuvre qu'OpenVPN du coté de mon Android, car c'est par défaut dessus)
Quand je surfe sur le net depuis un environnement non maitrisé, comme le wifi gratuit du McDo ou de l'hotel, et pour éviter de me faire sniffer, je me connecte sur mon VPN. Du coup, je suis sur une liaison sécurisée jusqu'a chez moi, et je ne sort sur internet que depuis ma box.
et pour finir, je pourrai ouvrir une console avec ssh, via le VPN, et là, pour me piquer mon mot de passe root......

Quand à utiliser ssh pour faire un tunnel pour d'autre protocoles, ça marche, mais ce n'est pas la prévu pour au départ.
A+
Daniel
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie