diff --git a/internet/loin/tunnel.tml b/internet/loin/tunnel.tml index 75688c6..ee58862 100644 --- a/internet/loin/tunnel.tml +++ b/internet/loin/tunnel.tml @@ -11,27 +11,36 @@

Créer un tunnel SSH

-Certains sites Internet, à commencer par l'Intranet de l'ENS, ne sont -accessibles que depuis les ordinateurs de l'École. C'est une mesure -destinée à restreindre et à contrôler leur accès. Le problème est que si -vous êtes à l'étranger, ou si vous êtes tout simplement chez vous et ne -pouvez vous rendre physiquement à l'École, ces ressources vous sont -inaccessibles... +Certains sites Internet ne sont accessibles que depuis certaines +ordinateurs, serveurs ou domaines très précis. Par exemple, pour accéder +à l'Intranet de l'ENS, on doit se connecter depuis l'un des ordinateurs +de l'École. Cette contrainte permet d'être certain que seules les +personnes autorisées pourront accéder à certaines données, après s'être +préalablement identifiées au moyen d'un mot de passe. +

+ +

+Mais cet avantage a un inconvénient. Si vous êtes à l'étranger, ou si +vous êtes tout simplement chez vous et ne pouvez vous rendre +physiquement devant les ordinateurs en question, ces ressources vous +sont inaccessibles...

Heureusement, il existe la technique du tunnel SSH. Celle-ci consiste à « creuser -un tunnel » entre votre connexion et l'ENS pour y faire passer les -informations de manière sécurisée. En d'autres termes, vous allez : +un tunnel » entre votre connexion et un serveur autorisé pour y +faire passer les informations de manière sécurisée. En d'autres termes, +vous allez :

    -
  1. ouvrir une connexion sécurisée avec l'ENS ;
  2. +
  3. ouvrir une connexion sécurisée avec ce serveur (par exemple + clipper, à l'ENS) ;
  4. dire à votre navigateur de se brancher sur cette - connexion ;
  5. -
  6. vous connecter à des sites comme si vous étiez sur un ordinateur - de l'ENS.
  7. + connexion ; +
  8. vous connecter à des sites comme si vous étiez sur ce + serveur.
Pour pouvoir ouvrir un tunnel SSH avec @@ -53,7 +62,7 @@ la proc suivante dans un terminal :

-
toto@ordinateur $ ssh -L 3128:www-cache.ens.fr:3128 clipper.ens.fr
+
toto@ordinateur $ ssh -N -T -L 3128:www-cache.ens.fr:3128 clipper.ens.fr

Une connexion avec l'ENS va s'établir, en ouvrant un tunnel SSH. Donnez votre identifiant (login) et votre @@ -96,8 +105,6 @@ suivante dans un terminal :

  • dans l'onglet « SSH », puis « Tunnel »
      -
    1. cocher la case « <Enable X11 - forwarding »
    2. X display location : localhost:3128
    3. Source port : 3128
    4. @@ -178,7 +185,7 @@ de ne pas utiliser de proxy.
      Auteur : Baptiste Mélès. -Dernière modification le . +Dernière modification le .