Desolé par la petite remarque qui est à prendre avec bienveillance :-)
Mettre des utilisateurs en tant qu’admin de leurs postes n’est pas vraiment ce que j’appelle « securisé » ;-)
De : WAPT <wapt-bounces@lists.tranquil.it>
De la part de David Martin
Envoyé : jeudi 19 mars 2020 16:29
À : Cédric Chambrelan <cedric.chambrelan@coria.fr>; wapt@lists.tranquil.it
Objet : Re: [Wapt] [WAPT] Poste isolé et mise à jour
Merci pour toutes ses infos, je pense que nous allons opter pour la version manuelle plus gourmande en temps mais plus sécurisée.
Cordialement
David Martin
Responsable informatique
Mob : 07 86 00 69 39
APSAH DAF |
Afin
de contribuer au respect de l'environnement, merci de n'imprimer cet e-mail que si nécessaire.
De : WAPT [mailto:wapt-bounces@lists.tranquil.it]
De la part de Cédric Chambrelan
Envoyé : jeudi 19 mars 2020 16:21
À : wapt@lists.tranquil.it
Objet : Re: [Wapt] [WAPT] Poste isolé et mise à jour
Exact,
à partir du moment où tu autorises le client (via son ip public) à venir voir ton serveur wapt ils pourront normalement communiquer, ton serveur ne pourra pas le contacter en direct mais si le client fait des requêtes elles seront reçues et traitées en réponse
;)
Il faudrait ouvrir et configurer la box si c’est le serveur qui cherchait à contacter le client, là comme c'ets le client qui fait la démarche, ça doit passer, en tout cas ça a marché quand on en a eu besoin chez nous ;)
Cédric
Le 19/03/2020 à 16:14, Bastien HERMITTE a écrit :
Le client WAPT pourra contacter le serveur si son IP est autorisée, la box ne bloque pas en sortie.
Et si je ne dit pas de bêtise, la connexion restera établie ensuite grave aux websockets.
Donc pas besoin de NAT.
Cordialement,
Bastien
Le 19/03/2020 à 15:52, Moha AHBAR a écrit :Bonjour,
Sauf erreur, cela lui donne accès sur la box et non sur le client.
Il faudrait en plus configurer une redirection sur la box vers le client.
C'est ce que j'ai fait pour atteindre de l’extérieur mon serveur perso en ssh.
Mais je ne suis pas un pro en réseau.
m.
------------------------------------------------------------------------
*De: *"Cédric Chambrelan" <cedric.chambrelan@coria.fr>
*À: *"David Martin" <dmartin@apsah.asso.fr>, wapt@lists.tranquil.it
*Envoyé: *Jeudi 19 Mars 2020 15:48:42
*Objet: *Re: [Wapt] [WAPT] Poste isolé et mise à jour
Bonjour
Si tu ne disposed pas d'un VPN, une solution peut être d'ouvrir les ports concernés aux IP publics des box de tes collègues.
Un petit tour pour chacun de tes collègues sur http://mon-ip.com et tu ouvres les ports pour les IP fournies. ça peut bouger un peu si pas d'IP fixe sur leur box, mais ça limite un peu les risques (au pire il se connecte 1 fois par jour pour vérifier s'ils ont toujours la même)
Bonne journée,
Cédric
Le 19/03/2020 à 15:23, David Martin a écrit :
Bonjour,
En cette période de télétravail, existe-t-il un moyen de mettre à jour des postes isolés et surtout non connecté à notre réseau ?
Cordialement
David Martin
Responsable informatique
Mob : 07 86 00 69 39
[cid:image010.png@01D214C8.E19356B0]<mailto:dmartin@apsah.asso.fr> <mailto:dmartin@apsah.asso.fr> [cid:image011.png@01D214C8.E19356B0]<http://www.linkedin.com/in/david-martin-086b8932/> <http://www.linkedin.com/in/david-martin-086b8932/> [cid:image012.png@01D214C8.E19356B0]<https://twitter.com/apsahassoinform> <https://twitter.com/apsahassoinform> [cid:image013.png@01D214C8.E19356B0]<https://www.facebook.com/apsahassoinform/> <https://www.facebook.com/apsahassoinform/>
[apsah-logo_mini.jpg]<http://www.apsah.asso.fr/> <http://www.apsah.asso.fr/>
APSAH DAF
Rignac
87700 Aixe-sur-Vienne
Tél : 05 55 70 23 84
Fax : 05 55 70 17 87
[cid:image015.png@01D214C8.E19356B0]<mailto:info@apsah.asso.fr> <mailto:info@apsah.asso.fr> [cid:image016.png@01D214C8.E19356B0]<https://www.facebook.com/apsahasso> <https://www.facebook.com/apsahasso> [cid:image017.png@01D214C8.E19356B0]<https://twitter.com/apsahasso> <https://twitter.com/apsahasso> [cid:image018.png@01D214C8.E19356B0]<http://www.youtube.com/apsahasso> <http://www.youtube.com/apsahasso>
[cid:image002.jpg@01D1C252.CC6AE780] Afin de contribuer au respect de l'environnement, merci de n'imprimer cet e-mail que si nécessaire.
_______________________________________________
WAPT mailing list
WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it>
http://lists.tranquil.it/listinfo/wapt
_______________________________________________
WAPT mailing list
WAPT@lists.tranquil.it
http://lists.tranquil.it/listinfo/wapt
_______________________________________________
WAPT mailing list
WAPT@lists.tranquil.it
http://lists.tranquil.it/listinfo/wapt
_______________________________________________WAPT mailing listWAPT@lists.tranquil.ithttp://lists.tranquil.it/listinfo/wapt