Merci beaucoup très bien résumé c’est ça …
la question est de savoir si je dois moi agir dans mon extrémité en créant
un dns spécifique ?

Environ 100 endpoint au départ 1000 après le poc.


Ou s’agit il dune partie que doit gérer mon client dans son infra ?

L’idée de termux me vas bien autrement.

Merci



Le jeu. 30 mars 2023 à 15:25, Paul Rolland (ポール・ロラン) <[email protected]>
a écrit :

> Bonjour,
>
> On Thu, 30 Mar 2023 12:44:10 +0200
> stephane Miguel <[email protected]> wrote:
>
> > Les mobiles android passent par un ipsec site à site depuis un lan chez
> un
> > client ces derniers accèdent à mes serveurs frontend en passant par mes
> > pare-feux mais je ne veux pas donner accès à une entrée sur mes dns corpo
> >
> > Dou l’ambition de jouer sur les entrées host des mobiles
> > Dois je monter un serveur linux random pour faire le job et pallier ?
>
> Il semble que le setup soit plus complexe que ce que l'on pouvait imaginer
> au travers de ton premier mail.
>
> Donc, si j'essaie de resumer:
>  - utilisateurs Android, connectes sur un Wifi distant, que tu ne maitrises
>    pas.
>  - via ce Wifi, acces a une passerelle qui a un tunnel ipsec site-a-site
>    vers chez toi,
>  - chez toi, des serveurs front avec du vhosts, d'ou le besoin de presenter
>    un hostname plutot qu'une IP
>
> Il faut donc que les android puissent convertir le(s) fameux hostname(s) en
> IP chez toi, mais sans que tu puisses intervenir sur leur conf dynamique,
> puisque le Wifi est hors de ton controle. D'ou l'idee de faire ca via du
> /etc/hosts (j'espere pour toi qu'il n'y a pas trop de devices a faire !).
>
> Si c'est bien ca, pas evident de savoir comment il est possible d'inserer
> de la resolution DNS que tu pourrais controler... Lucius a propose des
> choses qui semblent sympa via Termux, deja pour valider le concept.
> Apres, si ca marche, selon la taille du fichier, le nombre d'entrees a
> mettre, tu peux te tourner vers adb pour "simplifier" le deploiement du
> fichier.
>
> https://www.androidauthority.com/android-customization-transfer-files-adb-push-adb-pull-601015/
>
> Paul
>

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à