IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Ouverture de port ssh pour internet ?


Sujet :

Réseau

  1. #1
    Membre du Club
    Homme Profil pro
    Apprentis
    Inscrit en
    Avril 2017
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Apprentis

    Informations forums :
    Inscription : Avril 2017
    Messages : 73
    Points : 63
    Points
    63
    Par défaut Ouverture de port ssh pour internet ?
    Bonjour j'aimerais avoir de l'aide concernant l'ouverture de port pour ssh pour pouvoir ainsi me connecter à mon pc de chez moi depuis n'importe quelle connexion internet, j'ai lu plusieurs tutoriels disant qu'il faut faire une ouverture de port depuis son modem et mettre son IP publique et le port à ouvrir ( faite le moi savoir si je me trompe ).
    Mon problème est que je suis sur un abonnement internet non dégroupé est donc je ne peux pas mettre l'IP publique il n'y à que l'IP locale d'afficher et les ports à ouvrir. Cela m'empêche totalement d'utiliser ssh par internet.

    Mon fournisseur d'accès à Internet est Free et j'utilise Kali Linux Xfce noyau 4.9.

  2. #2
    Membre chevronné

    Profil pro
    Inscrit en
    Décembre 2011
    Messages
    974
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2011
    Messages : 974
    Points : 1 825
    Points
    1 825
    Par défaut
    avec un DynDns (ou autre):

    http://www.dyndns.fr/

  3. #3
    Membre éprouvé
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Novembre 2012
    Messages
    375
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Vienne (Poitou Charente)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Novembre 2012
    Messages : 375
    Points : 1 030
    Points
    1 030
    Par défaut
    Bonjour,

    Avec une connexion Internet, il y a toujours une adresse IP publique et pas seulement une adresse IP locale (cette dernière est fournie par la Freebox alors que celle publique est fournie par Free).
    Pour connaître son IP publique, le plus simple est de se rendre sur un site comme mon-ip.com.

    Comme vous êtes en zone non dégroupée, cette IP publique ne sera effectivement pas fixe et vous empêchera donc de vous connecter à votre PC car elle changera régulièrement.
    Heureusement, il est possible de demander une IP fixe : voir l'assistance de Free.

    Maintenant il faut vous assurer que vous avez un serveur ssh installé sur votre linux (sous Debian c'est openssh-server, c'est sans doute la même chose sous Kali qui est dérivée de Debian).
    Faites déjà un test en local avec la commande ssh 127.0.0.1 pour voir si le serveur SSH est bien accessible.

    Dernière étape, sur la Freebox, rediriger le port 22 vers le PC. La configuration dépend sans doute du type de box ; avec la Freebox Revolution, il faut choisir l'icône Gestion des ports puis ajouter une redirection. Il est alors possible de choisir la destination (le PC avec le serveur SSH), le protocole (TCP) et les ports (22). En zone non dégroupée par contre, je ne sais pas quelle box est fournie, il faut peut-être passer par l'espace abonné pour faire la configuration.

    Enfin, pour se connecter depuis n'importe où, il suffit d'un client SSH comme putty et d'indiquer l'adresse IP publique de la box.

    Si l'accès SSH est refusé, il faudra peut-être utiliser un compte utilisateur standard car l'accès à distance du compte root est parfois désactivé par défaut sur certaines distributions Linux.

  4. #4
    Membre chevronné

    Profil pro
    Inscrit en
    Décembre 2011
    Messages
    974
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2011
    Messages : 974
    Points : 1 825
    Points
    1 825
    Par défaut
    Citation Envoyé par xdelatour Voir le message

    Comme vous êtes en zone non dégroupée, cette IP publique ne sera effectivement pas fixe et vous empêchera donc de vous connecter à votre PC car elle changera régulièrement.
    Heureusement, il est possible de demander une IP fixe : voir l'assistance de Free.
    ou d'utiliser un outil comme DynDns

  5. #5
    Membre du Club
    Homme Profil pro
    Apprentis
    Inscrit en
    Avril 2017
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Apprentis

    Informations forums :
    Inscription : Avril 2017
    Messages : 73
    Points : 63
    Points
    63
    Par défaut
    Merci pour ta réponse xdelatour, j'ai en effet déjà mis mon ip comme fixe et installer openssh sous Kali. Pourrait tu m'expliquer comment redirige tu le port 22 vers le pc car je suis sous la Freebox crystal. Est comment autorise tu l'IP distante à se connecter à mon pc.

    Voila comment se présente ma config sur mon rooteur :

    Nom : Capture du 2017-07-19 10-53-26.png
Affichages : 1037
Taille : 34,8 Ko

  6. #6
    Membre éprouvé
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Novembre 2012
    Messages
    375
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Vienne (Poitou Charente)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Novembre 2012
    Messages : 375
    Points : 1 030
    Points
    1 030
    Par défaut
    Il faut remplir la ligne dans la section Redirections de port : Port externe 22, Protocole TCP, Port interne 22.

    Pour l'adresse IP il y a deux possibilités :

    - Le cas par défaut, le PC a une IP dynamique, il faut donc lui réserver un bail DHCP permanent sur la Freebox, c'est-à-dire que la box va toujours attribuer la même IP au PC. Deux informations nécessaires : l'adresse IP souhaitée et l'adresse MAC de la carte réseau.
    Les informations sur la carte réseau peuvent être obtenues avec la commande
    L'adresse IP est indiquée en face de "inet" et l'adresse MAC en face de "ether" (6 valeurs séparées par des deux-points)

    - Deuxième cas, l'adresse IP du PC a été configurée pour être fixe, auquel cas il suffit d'indiquer cette adresse.

  7. #7
    Membre du Club
    Homme Profil pro
    Apprentis
    Inscrit en
    Avril 2017
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Apprentis

    Informations forums :
    Inscription : Avril 2017
    Messages : 73
    Points : 63
    Points
    63
    Par défaut
    Je serai plus à l'aise avec le deuxième cas. Je configurerai moi même le pc distant, mais je ne vois pas où faut il indiquer cette adresse pour pouvoir l'autoriser ?

  8. #8
    Membre éprouvé
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Novembre 2012
    Messages
    375
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Vienne (Poitou Charente)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Novembre 2012
    Messages : 375
    Points : 1 030
    Points
    1 030
    Par défaut
    C'est sur le PC avec SSH qu'il faut définir l'adresse IP fixe : la configuration dépend de l'environnement utilisé (Gnome, KDE etc) et de la présence ou non de NetworkManager.

    Sur le PC distant - celui utilisé depuis Internet pour se connecter au PC du domicile, il n'y a rien à configurer : il faut seulement utiliser un client SSH comme PuTTY :

    En gros, quand tout sera configuré :
    • Sur le PC distant, lancer PuTTY
    • PuTTY va se connecter sur le port 22 de l'adresse IP publique de la Freebox
    • La Freebox cherche s'il existe une redirection : le port 22 de la box est redirigé vers le port 22 du PC du domicile
    • Sur le PC du domicile, le port 22 est en écoute puisque le serveur SSH est installé
    • Le Client PuTTY et le serveur SSH se mettent à communiquer pour ouvrir une session

  9. #9
    Membre du Club
    Homme Profil pro
    Apprentis
    Inscrit en
    Avril 2017
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Apprentis

    Informations forums :
    Inscription : Avril 2017
    Messages : 73
    Points : 63
    Points
    63
    Par défaut
    Je vous remercie pour toutes ces info !

  10. #10
    Membre du Club
    Homme Profil pro
    Apprentis
    Inscrit en
    Avril 2017
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Apprentis

    Informations forums :
    Inscription : Avril 2017
    Messages : 73
    Points : 63
    Points
    63
    Par défaut
    Problème résolu, même après ouverture de port le site canyouseeme.org me mettez que mon port étais fermé alors que non, tous simplement une erreur toujours présente à l'heure ou j'envoie ce message, selon le service client free, ce n'est pas une méthode utilisée par leur service. canyouseeme marche très bien pour orange mais par pour free

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. upnp (pour l'ouverture de port) en C ?
    Par contremaitre dans le forum Réseau
    Réponses: 11
    Dernier message: 19/11/2010, 09h55
  2. [SQL2K5] - Ouverture de port pour DMZ
    Par duc@ti dans le forum Administration
    Réponses: 6
    Dernier message: 13/08/2008, 16h28
  3. connexion ssh et ouverture de ports?
    Par syella34 dans le forum Réseau
    Réponses: 3
    Dernier message: 26/07/2007, 09h16
  4. [Cisco] Ouverture de port specifique pour du broadcast
    Par Yannos94 dans le forum Développement
    Réponses: 2
    Dernier message: 09/01/2006, 10h16
  5. limiter l'ouverture des ports internets
    Par Paradam dans le forum Développement
    Réponses: 2
    Dernier message: 16/06/2003, 16h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo