IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Protocoles Discussion :

travail à distance


Sujet :

Protocoles

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Novembre 2021
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Novembre 2021
    Messages : 8
    Points : 1
    Points
    1
    Par défaut travail à distance
    Bonjour,

    est ce possible d'utiliser une connexion SSL VPN pour se connecter à distance à une application sur serveur mais sans le RDP ?

    si oui comment svp





    merci

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,

    Il est absolument impossible de répondre à une question aussi vague.

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Novembre 2021
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Novembre 2021
    Messages : 8
    Points : 1
    Points
    1
    Par défaut travail à distance
    pourquoi c'est vague ?

    je veux me connecter à une application de gestion sur serveur avec VPN SSL, est ce possible ?
    si oui comment ?

    merci

  4. #4
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    Bonjour,

    En généralisant:
    Le VPN fait comme si tu étais sur le réseau local.

    Donc si, lorsque tu es sur le réseau local, tu peux accéder à ton application sans remote desktop, c'est bon
    Si tu ne peux pas, c'est pas bon.

    Bien sûr, tout ceci est aussi dépendant d'autres paramètres réseaux, à vérifier avec ton admin réseau.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  5. #5
    Nouveau Candidat au Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Novembre 2021
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Novembre 2021
    Messages : 8
    Points : 1
    Points
    1
    Par défaut travail à distance
    merci Mr gangsoleil pour votre réponse

    j'espère une réponse de quelqu'un qui a déjà effectué cette connexion, et si c'est possible avec Forticlient



    Bonne chance et merci à tous

  6. #6
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    Bonjour,

    Forticlient est un client VPN, donc une fois connecté tu es sur ton VPN.

    Mais tu veux faire quoi après ?? Que veux-tu dire par "utiliser une application" ? Tu veux parler d'un logiciel comme Word, ou bien de charger une adresse dans un navigateur ?

    Si c'est un logiciel comme word, tu ne peux pas.
    Si c'est ouvrir une URL qui n'est accessible qu'à travers le VPN, alors tu pourras -- mais avec le navigateur de ta machine locale
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  7. #7
    Nouveau Candidat au Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Novembre 2021
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Novembre 2021
    Messages : 8
    Points : 1
    Points
    1
    Par défaut Travail à distance
    J'ai une application de gestion commerciale à laquelle plusieurs utilisateurs voudront se connecter, une application client-serveur, du côté serveur il y a une adresse IP publique fixe, donc pour éviter d'utiliser le rdp je cherche une possibilité de le faire à travers un vpn ssl

    Merci

  8. #8
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    Bonjour,

    Il n'est pas possible de remplacer RDP par un VPN, car ce ne sont pas les mêmes choses.

    RDP permet d'afficher une connexion à une machine à distance. Il existe d'autres moyens de faire la même chose, comme VNC par exemple.
    un VPN permet de rattacher un ordinateur distant comme s'il était sur le réseau local, rien de plus.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  9. #9
    Nouveau Candidat au Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Novembre 2021
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Novembre 2021
    Messages : 8
    Points : 1
    Points
    1
    Par défaut Travail à distance
    Bonjour,
    Je suis conscient que c'est pas la même chose mais ça reste vulnérable, moi je veux donner accès à juste une application sur le serveur à des utilisateurs distants, alors est ce que par exemple avec forticlient je peux faire ça ?
    Je veux adopter la solution forticlient mais j'ai peur qu'il y aura des difficultés de connexion ou des latences importantes, alors je cherche à essayer avant d'adopter

    Merci infiniment Mr gangsoleil

    Cordialement

  10. #10
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    Hello,

    Citation Envoyé par bsftech3335 Voir le message
    je cherche à essayer avant d'adopter
    Le plus simple dans ce cas ne serait-il pas de les appeler pour leur demander une démo, ou bien pour leur expliquer ce que tu veux faire et voir avec eux si une de leurs solutions peut être efficace ?
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  11. #11
    Nouveau Candidat au Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Novembre 2021
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Novembre 2021
    Messages : 8
    Points : 1
    Points
    1
    Par défaut travail à distance
    Bonjour,

    effectivement tout ceux qui m'ont fait un devis me précise que c'est pas possible de faire une démo localement mais sur leur site à distance et ça, ne me rassure pas, alors je cherche quelqu'un qui a déjà expérimenté cette solution, sinon je vais me rabattre sur GNS3 pour un test virtuel


    Merci infiniment Mr gangsoleil



    cordialement

  12. #12
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Ton problème est toujours entouré de mystères.

    Pour résumer la situation, si ton programme peut s'installer et fonctionner dans ton réseau local alors, il sera possible de l'utiliser en mettant en place un vpn et un certain nombre de règles sur ton firewall fortinet.
    La question est de savoir si l'expérience utilisateur sera plus ou moins impacté par cette configuration, cela va dépendre, du produit en lui même, de la bande passante nécessaire, de sa tolérence à la latence, ... etc etc

  13. #13
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 431
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 431
    Points : 43 057
    Points
    43 057
    Par défaut
    Je présume que ton appli utilise des ports biens précis.
    Ce qui doit être possible de faire :

    1ère solution ; ajouter une carte réseau au serveur et de n'y ouvrir que les ports nécessaires à ton appli.
    A ce stade, si tu connectes un poste sur ce réseau, tu devrais pouvoir utiliser ton appli. Restera à ajouter une config VPN sur ce réseau de façon à t'y connecter depuis l’extérieur.

    Et avec RDP, tu pourrais paramétrer des sessions utilisateurs qui ne lancerons que l'appli voulue, et tu te connecterais en RDP à travers un VPN.

    Il faut tester, et prendre en compte les remarques de Becket.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  14. #14
    Nouveau Candidat au Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Novembre 2021
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Novembre 2021
    Messages : 8
    Points : 1
    Points
    1
    Par défaut travail à distance
    Bonjour,

    merci d'abord pour vos réactions, pour plus de précision, et par l'occasion enlever le mystère que Mr becket trouve à ma question, sachez que actuellement j'ai 2 serveurs, un pour la base de données et l'autre pour les connexions rdp, les utilisateurs locaux se connectent à l'application directement sur le serveur ou il y a la base de données (8 utilisateurs), et les utilisateurs distant (50 utilisateurs) se connectent au serveur rdp et lancent la même application (installée sur ce serveur aussi avec un lien vers la base de données sur l'autre serveur), à préciser aussi que je possède pas encore un pare-feu matériel, d'où mes craintes à cause du rdp qui reste vulnérable sans pare-feu, donc ce que je veux maintenant c'est remédier à cette situation très risquée en cherchant d'autres solutions sans le rdp, j'ai parlé de forticlient en référence à leur pare-feu fortigate 100F qui m'intéresse aussi si celle-ci me permettra de connecter les utilisateurs à l'application à travers la fonction vpn de ce dernier, ou une autre solution capable de faire le même travail, mais sans rdp je précise encore, la possibilité du rdp à travers un vpn je suis au courant mais je la laisse en dernier recourt, avec l'option RemoteApp mentionnée par Mr chrtophe.
    alors si quelqu'un peu me confirmer que la solution fortinet est opérationnelle c'est bon, sinon est ce qu'il y a d'autres possibilités ?

    merci infiniment Messieurs pour l'échange et le partage



    cordialement

  15. #15
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Pour que les choses soient claires, une connexion internet dans une entreprise non protégée par un Firewall, c'est une hérésie.
    Par contre, ce dernier peut être une machine virtuelle ou une machine physique. Ce n'est pas trop un problème.

    Maintenant, fortigate, pfsense, opnsense, palo alto, ... c'est sans importance. C'est souvent un choix en fonction du prix et de la maitrise de la solution par l'équipe sur place.

  16. #16
    Rédacteur/Modérateur
    Avatar de Andnotor
    Inscrit en
    Septembre 2008
    Messages
    5 683
    Détails du profil
    Informations personnelles :
    Localisation : Autre

    Informations forums :
    Inscription : Septembre 2008
    Messages : 5 683
    Points : 13 092
    Points
    13 092
    Par défaut
    Il n'y a aucun problème à faire du client-serveur à travers un VPN. La seule différence ici est que le client précédemment installé sur le serveur RDP devra l'être sur les 50 postes distants, à l'instar des 8 utilisateurs locaux.

    Tu peux tester cela très facilement.
    Tu montes un petit serveur style ClearOS qui intègre un pack OpenVPN. Tu crées un utilisateur avec accès VPN et récupères ses certificats. Tu rediriges le port 1194 vers ce serveur et installes le client OpenVPN sur ton portable.

    Après la qualité du service dépendra de la qualité du client, des requêtes générées. En bref du volume de données sur chaque requête.

  17. #17
    Nouveau Candidat au Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Novembre 2021
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Novembre 2021
    Messages : 8
    Points : 1
    Points
    1
    Par défaut Travail à distance
    Bonjour,
    Merci infiniment, je prends note de vos conseils et je testerai la proposition de Mr Andnotor, merci pour l'astuce, je reviendrai après le test


    Cordialement

Discussions similaires

  1. Travailler à distance
    Par lunixienne dans le forum Administration système
    Réponses: 3
    Dernier message: 04/06/2009, 11h36
  2. Réponses: 1
    Dernier message: 19/05/2009, 17h01
  3. Travailler à distance : marche à suivre?
    Par PunxMoi dans le forum EDI et Outils pour Java
    Réponses: 2
    Dernier message: 05/05/2008, 22h25
  4. Travailler à distance sur BIRT
    Par graou dans le forum BIRT
    Réponses: 0
    Dernier message: 23/11/2007, 11h21
  5. [SBS2003]Travail à distance
    Par arnaud_verlaine dans le forum Windows Serveur
    Réponses: 4
    Dernier message: 15/08/2007, 20h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo