--Apple-Mail-69B95970-5E4C-4A5E-9FBC-33B1E03B0CAC
Content-Type: text/plain;
charset=utf-8
Content-Transfer-Encoding: quoted-printable
Le 15 juil. 2023 à 23:07, ajh-valmer <[email protected]> a écrit :
On Saturday 15 July 2023 20:09:56 didier gaumet wrote:
Enfin bref, c'est peut-être moi qui n'en comprend pas l'intérêt mais
j'ai du mal à envisager XDMCP comme une solution intéressante.
XDMCP est la solution la plus utilisée pour le mode Terminaux/Serveur,
à utiliser de préférence en mode intranet (sécurité).
Elle ne doit pas être comparée à d'autres solutions qui n'ont pas
le même objectif, telle celui d'un établissement scolaire.
SSH, Teamviewer, Anydesk..., c'est pour un autre objectif,
dépannage à distance, prendre la main sur un ordinateur distant...
L’objectif est « Accès distant graphique performant, sécurisé, écran-clavier-souris ».
Tu n’as pas du tout parlé de sécurité de la connexion.
Pour assurer la sécurité de la connexion à un serveur via le protocole XDMCP, je dois d’abord ouvrir un tunnel ssh, par exemple.
C’est impératif.
Voir Warning en rouge dans
https://wiki.archlinux.org/title/XDMCP .
C’est comme avec VNC qui n’utilise pas de protocole sécurisé de connexion.
Cf. notamment
https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-vnc-on-ubuntu-20-04-fr#etape-3-connexion-securisee-au-bureau-vnc .
Le client Remmina propose de gérer ce tunnel. Le client java de Tightvnc aussi.
Car l’utilisateur ordinaire habitué à un client utilisable en un clic ne saisira jamais, avant d’ouvrir la connexion XDMCP ou VNC, une commande comme :
ssh -L 5901:localhost:5901 REMOTE_IP
Ensuite, il faut veiller à ce que le port udp 177 soit ouvert sur le réseau pour XDMCP.
Ah, non… pas si on utilise un tunnel ssh (port 22). Comme avec VNC qui utilise le port 5901.
A ma connaissance, il faut quand même que le fw du serveur accepte les requêtes sur le port 22, et 177 ou 5901.
Mais il faut encore que le routeur du LAN autorise le routage de port depuis l’adresse IP publique avec un numéro à définir (pas 22, s’il y a plusieurs serveurs ssh sur le LAN) vers le port 22 du serveur considéré.
Ça marche mais c’est rustique.
C’est en détaillant tout ça, avec ma connaissance réseau ordinaire, qu’on voit que MeshCentral permet de s’affranchir (à la Teamviewer) de toutes ces contraintes, selon NoSpam :
« MeshAgent permet de se désengager de toute installation/configuration/gestion de FW du client. Comme Anydesk ou Teamviewer, une appli à télécharger par le client, peu importe l'OS, et vous avez accès à sa machine soit en Gui soit en console (
ou les deux). On peux également se connecter en RDP à un client si l'accès est autorisé sur celui ci. »
PS : Tu as écrit :
« Chez moi, Teamviewer ne marche pas.
Par contre, Anydesk marche très bien. »
Peux-tu expliquer pourquoi ?
--Apple-Mail-69B95970-5E4C-4A5E-9FBC-33B1E03B0CAC
Content-Type: text/html;
charset=utf-8
Content-Transfer-Encoding: quoted-printable
<html><head><meta http-equiv="content-type" content="text/html; charset=utf-8"></head><body dir="auto"><div dir="ltr"><meta http-equiv="content-type" content="text/html; charset=utf-8"><div dir="ltr"><meta http-equiv="content-type" content="text/html;
charset=utf-8"><div dir="ltr"><meta http-equiv="content-type" content="text/html; charset=utf-8"><div dir="ltr"><div dir="ltr"><meta http-equiv="content-type" content="text/html; charset=utf-8"><div dir="ltr"></div><div dir="ltr"><br></div><div dir="ltr">
<br><blockquote type="cite">Le 15 juil. 2023 à 23:07, ajh-valmer <
[email protected]> a écrit :</blockquote></div><blockquote type="cite"><div dir="ltr"><span>On Saturday 15 July 2023 20:09:56 didier gaumet wrote:</span><br><blockquote
type="cite"><span>Enfin bref, c'est peut-être moi qui n'en comprend pas l'intérêt mais </span><br></blockquote><blockquote type="cite"><span>j'ai du mal à envisager XDMCP comme une solution intéressante.</span><br></blockquote><span></span><br><span>
XDMCP est la solution la plus utilisée pour le mode Terminaux/Serveur,</span><br><span>à utiliser de préférence en mode intranet (sécurité).</span><br><span>Elle ne doit pas être comparée à d'autres solutions qui n'ont pas </span><br><span>le mê
me objectif, telle celui d'un établissement scolaire.</span><br><span></span><br><span>SSH, Teamviewer, Anydesk..., c'est pour un autre objectif,</span><br><span>dépannage à distance, prendre la main sur un ordinateur distant...</span><blockquote type=
"cite"><br></blockquote><span></span><br></div></blockquote><br></div><div dir="ltr">L’objectif est « Accès distant graphique performant, sécurisé, écran-clavier-souris ». </div><div dir="ltr"><br></div><div dir="ltr">Tu n’as pas du tout
parlé de sécurité de la connexion. </div><div dir="ltr"><br></div><div dir="ltr">Pour assurer la sécurité de la connexion à un serveur via le protocole XDMCP, je dois d’abord ouvrir un tunnel ssh, par exemple. </div><div dir="ltr">C’
est impératif. </div><div dir="ltr">Voir Warning en rouge dans <a href="
https://wiki.archlinux.org/title/XDMCP">https://wiki.archlinux.org/title/XDMCP</a> .</div><div dir="ltr"><br></div><div dir="ltr"><span style="caret-color: rgb(0, 0,
0); color: rgb(0, 0, 0);">C’est comme avec VNC qui n’utilise pas de protocole sécurisé de connexion.</span></div><div dir="ltr"><span style="caret-color: rgb(0, 0, 0); color: rgb(0, 0, 0);">Cf. notamment </span><a href="
https://www.
digitalocean.com/community/tutorials/how-to-install-and-configure-vnc-on-ubuntu-20-04-fr#etape-3-connexion-securisee-au-bureau-vnc">
https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-vnc-on-ubuntu-20-04-fr#etape-3-connexion-
securisee-au-bureau-vnc</a> .</div><div dir="ltr"><br></div><div dir="ltr">Le client Remmina propose de gérer ce tunnel. Le client java de Tightvnc aussi.</div><div dir="ltr"><br></div><div dir="ltr">Car l’utilisateur ordinaire habitué à un
client utilisable en un clic ne saisira jamais, <span style="caret-color: rgb(0, 0, 0); color: rgb(0, 0, 0);">avant d’ouvrir la connexion XDMCP ou VNC, </span>une commande comme :</div><div dir="ltr">ssh -L 5901:localhost:5901 REMOTE_IP <
span style="caret-color: rgb(0, 0, 0); color: rgb(0, 0, 0);"> </span></div><div dir="ltr"><br></div><div dir="ltr">Ensuite, il faut veiller à ce que le port udp 177 soit ouvert sur le réseau pour XDMCP.</div><div dir="ltr">Ah, non… pas si on
utilise un tunnel ssh (port 22). Comme avec VNC qui utilise le port 5901.</div><div dir="ltr">A ma connaissance, il faut quand même que le fw du serveur accepte les requêtes sur le port 22, et 177 ou 5901. </div><div dir="ltr">Mais il faut encore
que le routeur du LAN autorise le routage de port depuis l’adresse IP publique avec un numéro à définir (pas 22, s’il y a plusieurs serveurs ssh sur le LAN) vers le port 22 du serveur considéré. </div><div dir="ltr"><br></div><div dir="ltr">
Ça marche mais c’est rustique. </div><div dir="ltr"><br></div><div dir="ltr">C’est en détaillant tout ça, avec ma connaissance réseau ordinaire, qu’on voit que MeshCentral permet de s’affranchir (à la Teamviewer) de toutes ces
contraintes, selon NoSpam :</div><div dir="ltr"><blockquote type="cite"><span style="-webkit-text-size-adjust: auto; caret-color: rgb(0, 0, 0); color: rgb(0, 0, 0); background-color: rgb(255, 255, 255);">« MeshAgent permet de se désengager de
toute installation/configuration/gestion de FW du client. Comme Anydesk ou Teamviewer, une appli à télécharger par le client, peu importe l'OS, et vous avez accès à sa machine soit en Gui soit en console (ou les deux). On peux également se
connecter en RDP à un client si l'accès est autorisé sur celui ci. »</span></blockquote><div dir="ltr"><br></div><div dir="ltr">PS : Tu as écrit :</div></div><div dir="ltr"></div><blockquote type="cite"><div dir="ltr"><span style="caret-color: rgb(0,
0, 0); color: rgb(0, 0, 0); -webkit-text-size-adjust: auto;">« Chez moi, Teamviewer ne marche pas.</span></div><div dir="ltr"><span style="-webkit-text-size-adjust: auto; caret-color: rgb(0, 0, 0); color: rgb(0, 0, 0);">Par contre, Anydesk marche très
bien. »</span><br></div></blockquote><br><div dir="ltr"><div dir="ltr">Peux-tu expliquer pourquoi ?</div><br><br></div><div dir="ltr"><br></div><div dir="ltr"><br></div></div></div></div></div></body></html>
--Apple-Mail-69B95970-5E4C-4A5E-9FBC-33B1E03B0CAC--
--- SoupGate-Win32 v1.05
* Origin: fsxNet Usenet Gateway (21:1/5)