Re: [FRnOG] [MISC] Parefeu NGN pour besoin personnel

2020-06-02 Par sujet Toussaint OTTAVI



Le 31/05/2020 à 11:46, fbsdoui...@free.fr a écrit :

Si je peux me permettre d'ajouter ceci ;) ,
https://www.bortzmeyer.org/turris.html
  


Merci, je ne connaissais pas. Cà me semble pas mal...


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Dominique Rousseau
Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay 
[jr.bourdon...@gmail.com] a écrit:
[...]
> 
> Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple Squid ?
> 

En "simple", tu peux utiliser la fonction de proxy SOCKS d'OpenSSH.
( avec un truc genre FoxyProxy dans Firefox, ca s'active/desactive
facilement )


-- 
Dominique Rousseau 
Neuronnexion, Prestataire Internet & Intranet
6 rue des Hautes cornes - 8 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Donnons SW / FW

2020-06-02 Par sujet Sebastien Lalanne
Bonjour Adam,

Merci pour l'information et je t'avouerais que cela pourrait pas mal
m’intéresser. Je suis justement en phase d'étude pour me monter un petit
homelab pour monter en compétence en réseau et ce genre de proposition est
juste parfaite dans mon cas.
Comment procéder pour récupérer un peu de matériel.
Pour le transport, aucun problème.

Cordialement,

Le mar. 2 juin 2020 à 13:06, Adam Anbari / Azurreo 
a écrit :

> Bonjour à tous,
>
>
> Nous donnons quelques SW et FW.
> HP - JE067A
> Cisco 3750
> Cisco ASA 5510
>
> A retirer dans les Yvelines.
>
> Merci,
> Adam.
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>


-- 
*NOM :* Lalanne Sébastien
*TEL** :* 06.17.37.64.80
*Développement durable, anticipons pour notre avenir / Sustainability,
advance our future*
*P** N'imprimez ce mail que si nécessaire / please consider your
environmental responsibility before printing this e-mail.*

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Dominique Rousseau
Le Tue, Jun 02, 2020 at 01:57:40PM +0200, Claer [cl...@claer.hammock.fr] a 
écrit:
> > Sur MacOS c???est natif au niveau de la conf réseau de l???OS, et comme on
> > peut faire plusieurs profils réseau et basculer de l???un à l???autre en 3
> > sec (sans rebooter, oui oui), c???est très efficace.
> 
> Sur Linux, FoxyProxy pour le web, tsocks fait bien le job pour les softs
> non ssh (par ex. mon client RDP).

En CLI, sous Linux, je préfère proxychains à tsocks (qui fonctionne bien
aussi, hein).


-- 
Dominique Rousseau 
Neuronnexion, Prestataire Internet & Intranet
6 rue des Hautes cornes - 8 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Oliver varenne
Proxycap, je l'utilise aussi
Ça marche très bien.

L'interface est minimaliste, pas énormément d'options, mais on peut faire déjà 
pas mal de choses...

J'en ai souvent besoin pour tester en débug des logiciels avec des services qui 
tournent sur des machines que je ne peux attaquer que en SSH. 

Cordialement,
 


Olivier Varenne
Co-gérant, Commercial & Développeur
T +33 (0)4 27 04 40 00 | ipconnect.fr

Suivez-nous ! 




-Message d'origine-
De : frnog-requ...@frnog.org  De la part de Claer
Envoyé : mardi 2 juin 2020 13:58
À : David Ponzone 
Cc : Stephane Bortzmeyer ; Jean-Ronan Bourdonnay 
; frnog@frnog.org
Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

On 02-06-2020 11.47 +0200, David Ponzone wrote:
> 
> > Le 2 juin 2020 à 11:41, Stephane Bortzmeyer  a écrit :
> > 
> > 
> > Socks sur SSH. Avantages :
> > 
> > - tous les clients HTTP savent faire du Socks
> 
> Sur MacOS c’est natif au niveau de la conf réseau de l’OS, et comme on 
> peut faire plusieurs profils réseau et basculer de l’un à l’autre en 3 
> sec (sans rebooter, oui oui), c’est très efficace.

Sur Linux, FoxyProxy pour le web, tsocks fait bien le job pour les softs non 
ssh (par ex. mon client RDP).

Sous windows, j'utilisais un client lourd ProxyCap ou Proxifier je sais plus.

Claer


---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Alain Bieuzent
Dante (https://www.inet.no/dante/) fait le job.

Le 02/06/2020 11:36, « Dominique Rousseau »  a écrit :

Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay 
[jr.bourdon...@gmail.com] a écrit:
[...]
> 
> Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple Squid ?
> 

En "simple", tu peux utiliser la fonction de proxy SOCKS d'OpenSSH.
( avec un truc genre FoxyProxy dans Firefox, ca s'active/desactive
facilement )


-- 
Dominique Rousseau 
Neuronnexion, Prestataire Internet & Intranet
6 rue des Hautes cornes - 8 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Daniel via frnog
autossh avec un serveur de centralisation remplace passhport. Cette 
solution permet également de faire du SOCKS. C'est la solution que nous 
utilisons.


Le 02/06/2020 à 11:30, Jean-Ronan Bourdonnay a écrit :

Bonjour,

Je cherche à mettre en place un bastion / jump server pour se connecter à
des équipements sur un réseau isolé (subnet/Firewall/Vlan). Les équipements
sont administrables en SSH ou HTTP(S).

Pour l'instant j'ai trouvé passhport pour la partie SSH que je n'ai pas
encore essayé, mais je n'arrive pas à trouver de solution bastion pour
HTTP(S). Est-ce que vous avez des solutions, idéalement libres et gratuites
à proposer ? 2FA si possible.

Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple Squid ?


--
Daniel Huhardeaux
+33.368460...@tootai.net  sip:8...@sip.tootai.net
+41.445532...@swiss-itech.chtootaiNET


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Stephane Bortzmeyer
On Tue, Jun 02, 2020 at 11:30:47AM +0200,
 Jean-Ronan Bourdonnay  wrote 
 a message of 24 lines which said:

> Pour l'instant j'ai trouvé passhport pour la partie SSH que je n'ai pas
> encore essayé, mais je n'arrive pas à trouver de solution bastion pour
> HTTP(S). Est-ce que vous avez des solutions, idéalement libres et gratuites
> à proposer ? 2FA si possible.

Socks sur SSH. Avantages :

- tous les clients HTTP savent faire du Socks
- ça réutilise la config et la sécurisation SSH.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Oliver varenne
+1 pour le SSH avec socks
Foxyproxy est simple à utiliser. Ça fait le job.


Cordialement,
 


Olivier Varenne
Co-gérant, Commercial & Développeur
T +33 (0)4 27 04 40 00 | ipconnect.fr

Suivez-nous ! 




-Message d'origine-
De : frnog-requ...@frnog.org  De la part de Dominique 
Rousseau
Envoyé : mardi 2 juin 2020 11:36
À : frnog@frnog.org
Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay 
[jr.bourdon...@gmail.com] a écrit:
[...]
> 
> Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple Squid ?
> 

En "simple", tu peux utiliser la fonction de proxy SOCKS d'OpenSSH.
( avec un truc genre FoxyProxy dans Firefox, ca s'active/desactive facilement )


--
Dominique Rousseau
Neuronnexion, Prestataire Internet & Intranet
6 rue des Hautes cornes - 8 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[TECH] Fwd: [FRnOG] [JOBS] Recherche entreprise pour un stage dans le réseau / sécurité / cloud

2020-06-02 Par sujet Aklouche Djamil
Bonjour à tous !

Je me permets de vous écrire afin de proposer ma candidature pour une
opportunité dans le domaine des réseaux et sécurité. Je recherche, pour
commencer, un stage afin que je puisse valider mon deuxième master dispensé
par l’université de Paris Diderot.

Pour me présenter un peu. Djamil AKLOUCHE, 25 ans, passionné du réseau et
de l’IT généralement. Assez geek sur les bords. Certifié Cisco, Huawei,
Fortinet et Oracle. Je vis actuellement en IDF.

Je cherche un poste où je pourrais m’épanouir, prouver mes compétences
acquises, continuer d'apprendre, toucher et configurer des équipements,
découvrir de nouvelles technologies et pouvoir travailler et échanger avec
des mordus du networking.

Je souhaite Idéalement une opportunité avec une majorité de technique, mais
écrire des procédures et des rapports ne me dérange pas.

Je vous transmets ci-joint mon CV afin d'avoir une idée sur mes compétences
et acquis.

https://drive.google.com/folderview?id=1GdiCB_AvMtJLydu1XK7UKDuQplsOLmKV

Je reste à votre entière disposition pour toutes informations
complémentaires.

Bien cordialement,
AKLOUCHE Djamil

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Guillaume Genty (Waycom)

Pour de l'accès SSH via du HTTPS, à une période j'avais creusé du côté de tmate 
qui a une version web de leur client que tu peux héberger chez toi.

J'avais fait un POC y'a quelques temps qui représentait un SI où tu 
sélectionnait le routeur, ça lancait un tmate en arrière plan et ça te donnait 
une URL pour avoir la console, et un lien si tu préférait te connecter avec un 
client cli (côté client tu n'est pas obligé d'avoir tmate en local, un simple 
client ssh suffit)
Et ils ont aussi des features d'enregistrement des sessions...

https://tmate.io/


--
Guillaume Genty | WAYCOM
Directeur Innovation et Expertise
1 quai Marcel Dassault | 92150 Suresnes, FRANCE
T. : +33 (0)1 41 44 83 00 | F. : +33 (0)1 41 44 00 22
gge...@waycom.net | www.waycom.net

Le 02/06/2020 à 11:39, Alain Bieuzent a écrit :

Dante (https://www.inet.no/dante/) fait le job.

Le 02/06/2020 11:36, « Dominique Rousseau »  a écrit :

 Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay 
[jr.bourdon...@gmail.com] a écrit:
 [...]
 >
 > Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple Squid ?
 >

 En "simple", tu peux utiliser la fonction de proxy SOCKS d'OpenSSH.
 ( avec un truc genre FoxyProxy dans Firefox, ca s'active/desactive
 facilement )


 --
 Dominique Rousseau
 Neuronnexion, Prestataire Internet & Intranet
 6 rue des Hautes cornes - 8 Amiens
 tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Parefeu NGN pour besoin personnel

2020-06-02 Par sujet Toussaint OTTAVI



Le 30/05/2020 à 19:20, Vincent Tondellier via frnog a écrit :

Trouve m'en un qui fait routeur avec 4 interfaces Ethernet minimum, sans
WiFi, avec un form-factor qui ne ressemble pas à une navette spatiale,
et disponible dans nos contrées. Je le prends de suite :-)

Le premier qui me passe par la tête :

https://openwrt.org/toh/start?dataflt%5BModel*%7E%5D=apu

https://www.pcengines.ch/apu2.htm


Ce sont des machines x64, qui peuvent faire tourner des versions 
complètes de Linux. Je ne les incluais donc pas dans les plateformes 
OpenWRT (qui, à la base, est une version réduite de Linux pour systèmes 
avec peu de ressources). Il n'en demeure pas moins qu'installer OpenWRT 
au lieu de Linux sur une APU peut s'avérer pertinent. C'est ce semble 
faire OVH sur son modèle "OverTheBox IT".



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Donnons SW / FW

2020-06-02 Par sujet Adam Anbari / Azurreo
Bonjour à tous,


Nous donnons quelques SW et FW.
HP - JE067A
Cisco 3750
Cisco ASA 5510

A retirer dans les Yvelines.

Merci,
Adam.

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Jean-Ronan Bourdonnay
Bonjour,

Je cherche à mettre en place un bastion / jump server pour se connecter à
des équipements sur un réseau isolé (subnet/Firewall/Vlan). Les équipements
sont administrables en SSH ou HTTP(S).

Pour l'instant j'ai trouvé passhport pour la partie SSH que je n'ai pas
encore essayé, mais je n'arrive pas à trouver de solution bastion pour
HTTP(S). Est-ce que vous avez des solutions, idéalement libres et gratuites
à proposer ? 2FA si possible.

Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple Squid ?

-- 
Cordialement,
Jean-Ronan BOURDONNAY

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Parefeu NGN pour besoin personnel

2020-06-02 Par sujet Vincent Tondellier via frnog
Le Tuesday 02 June 2020 12:14:12 Toussaint OTTAVI a écrit :
> Le 30/05/2020 à 19:20, Vincent Tondellier via frnog a écrit :
> >> Trouve m'en un qui fait routeur avec 4 interfaces Ethernet minimum, sans
> >> WiFi, avec un form-factor qui ne ressemble pas à une navette spatiale,
> >> et disponible dans nos contrées. Je le prends de suite :-)
> > 
> > Le premier qui me passe par la tête :
> > 
> > https://openwrt.org/toh/start?dataflt%5BModel*%7E%5D=apu
> > 
> > https://www.pcengines.ch/apu2.htm
> 
> Ce sont des machines x64, qui peuvent faire tourner des versions
> complètes de Linux. 

Oui, aussi. Mais c'est des x86 embarqué, comme les geode ou atom.

> Je ne les incluais donc pas dans les plateformes
> OpenWRT (qui, à la base, est une version réduite de Linux pour systèmes
> avec peu de ressources). 

Je sais, ca fait 15 ans que mon routeur perso est sous Openwrt (j'ai encore 
mon WRT54G dans un placard). Openwrt fonctionne sur pas mal d'architectures, 
du mips au x86_64 en passant par arm. Ca reste un Linux, il faut juste 
compiler pour la bonne plateforme.

Mais avec la contrainte "4 interfaces ethernet" (je suppose que ca veut bien 
dire 4 interfaces, pas juste 4 prises), le matériel GP devient plus dur a 
trouver. Certains modèles ont 2 interfaces ethernet (une wan, une switch), 
mais rarement plus. Avec la fibre, on commence a voir apparaitre des modèles 
avec une interface 2.5Gb vers le switch interne, mais ca reste peu courant.
Et sans wifi, ca devient très rare ... 

Les apu ont des interfaces complètes, pas un switch interne, sont dans la 
gamme de prix des routeurs GP, le wifi est optionnel, ils fonctionnent avec 
openwrt, et le design est on ne peut plus sobre (un bout d'alu plié et 
anodisé), donc pour moi ca répond au cahier des charges.

> Il n'en demeure pas moins qu'installer OpenWRT
> au lieu de Linux sur une APU peut s'avérer pertinent. 

Si on veut une interface web et/ou un truc tout fait, oui c'est bien pratique.

> C'est ce semble faire OVH sur son modèle "OverTheBox IT".

Sur aliexpress, on trouve même des constructeurs qui se contentent de changer 
le logo et de vendre un openwrt comme firmware de base avec leur matériel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet olivier
Hello,

J’ai eu l’occasion de mettre en place la solution Teleport de Gravitational en 
version Community.
Ca fais le boulot. https://gravitational.com/teleport/

Bonne journée à tous,
Olivier Calzi

June 2, 2020 2:30 PM, "Oliver varenne"  wrote:

> Proxycap, je l'utilise aussi
> Ça marche très bien.
> 
> L'interface est minimaliste, pas énormément d'options, mais on peut faire 
> déjà pas mal de choses...
> 
> J'en ai souvent besoin pour tester en débug des logiciels avec des services 
> qui tournent sur des
> machines que je ne peux attaquer que en SSH. 
> 
> Cordialement,
> 
> Olivier Varenne
> Co-gérant, Commercial & Développeur
> T +33 (0)4 27 04 40 00 | ipconnect.fr
> 
> Suivez-nous ! 
> 
> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de Claer
> Envoyé : mardi 2 juin 2020 13:58
> À : David Ponzone 
> Cc : Stephane Bortzmeyer ; Jean-Ronan Bourdonnay 
> ;
> frnog@frnog.org
> Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)
> 
> On 02-06-2020 11.47 +0200, David Ponzone wrote:
> 
>> Le 2 juin 2020 à 11:41, Stephane Bortzmeyer  a écrit :
>> 
>> Socks sur SSH. Avantages :
>> 
>> - tous les clients HTTP savent faire du Socks
>> 
>> Sur MacOS c’est natif au niveau de la conf réseau de l’OS, et comme on
>> peut faire plusieurs profils réseau et basculer de l’un à l’autre en 3
>> sec (sans rebooter, oui oui), c’est très efficace.
> 
> Sur Linux, FoxyProxy pour le web, tsocks fait bien le job pour les softs non 
> ssh (par ex. mon
> client RDP).
> 
> Sous windows, j'utilisais un client lourd ProxyCap ou Proxifier je sais plus.
> 
> Claer
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet David Ponzone


> Le 2 juin 2020 à 11:41, Stephane Bortzmeyer  a écrit :
> 
> 
> Socks sur SSH. Avantages :
> 
> - tous les clients HTTP savent faire du Socks

Sur MacOS c’est natif au niveau de la conf réseau de l’OS, et comme on peut 
faire plusieurs profils réseau et basculer de l’un à l’autre en 3 sec (sans 
rebooter, oui oui), c’est très efficace.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Nicolas GIRARDI
Hello!

Pas eu le temps de tester mais ça doit faire le job

https://zero.pritunl.com/

Cdlt.


Nicolas Girardi.

> Le 2 juin 2020 à 15:26, oliv...@calzi.fr a écrit :
> 
> Hello,
> 
> J’ai eu l’occasion de mettre en place la solution Teleport de Gravitational 
> en version Community.
> Ca fais le boulot. https://gravitational.com/teleport/
> 
> Bonne journée à tous,
> Olivier Calzi
> 
> June 2, 2020 2:30 PM, "Oliver varenne"  wrote:
> 
>> Proxycap, je l'utilise aussi
>> Ça marche très bien.
>> 
>> L'interface est minimaliste, pas énormément d'options, mais on peut faire 
>> déjà pas mal de choses...
>> 
>> J'en ai souvent besoin pour tester en débug des logiciels avec des services 
>> qui tournent sur des
>> machines que je ne peux attaquer que en SSH. 
>> 
>> Cordialement,
>> 
>> Olivier Varenne
>> Co-gérant, Commercial & Développeur
>> T +33 (0)4 27 04 40 00 | ipconnect.fr
>> 
>> Suivez-nous ! 
>> 
>> -Message d'origine-
>> De : frnog-requ...@frnog.org  De la part de Claer
>> Envoyé : mardi 2 juin 2020 13:58
>> À : David Ponzone 
>> Cc : Stephane Bortzmeyer ; Jean-Ronan Bourdonnay 
>> ;
>> frnog@frnog.org
>> Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)
>> 
>>> On 02-06-2020 11.47 +0200, David Ponzone wrote:
>>> 
 Le 2 juin 2020 à 11:41, Stephane Bortzmeyer  a écrit :
>>> 
>>> Socks sur SSH. Avantages :
>>> 
>>> - tous les clients HTTP savent faire du Socks
>>> 
>>> Sur MacOS c’est natif au niveau de la conf réseau de l’OS, et comme on
>>> peut faire plusieurs profils réseau et basculer de l’un à l’autre en 3
>>> sec (sans rebooter, oui oui), c’est très efficace.
>> 
>> Sur Linux, FoxyProxy pour le web, tsocks fait bien le job pour les softs non 
>> ssh (par ex. mon
>> client RDP).
>> 
>> Sous windows, j'utilisais un client lourd ProxyCap ou Proxifier je sais plus.
>> 
>> Claer
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Ludovic Scotti
Bonsoir Jean-Ronan;

Tu peux également tester Apache Guacamole https://guacamole.apache.org

Le mar. 2 juin 2020 à 20:43, Nicolas GIRARDI  a écrit :

> Hello!
>
> Pas eu le temps de tester mais ça doit faire le job
>
> https://zero.pritunl.com/
>
> Cdlt.
>
>
> Nicolas Girardi.
>
> > Le 2 juin 2020 à 15:26, oliv...@calzi.fr a écrit :
> >
> > Hello,
> >
> > J’ai eu l’occasion de mettre en place la solution Teleport de
> Gravitational en version Community.
> > Ca fais le boulot. https://gravitational.com/teleport/
> >
> > Bonne journée à tous,
> > Olivier Calzi
> >
> > June 2, 2020 2:30 PM, "Oliver varenne"  wrote:
> >
> >> Proxycap, je l'utilise aussi
> >> Ça marche très bien.
> >>
> >> L'interface est minimaliste, pas énormément d'options, mais on peut
> faire déjà pas mal de choses...
> >>
> >> J'en ai souvent besoin pour tester en débug des logiciels avec des
> services qui tournent sur des
> >> machines que je ne peux attaquer que en SSH.
> >>
> >> Cordialement,
> >>
> >> Olivier Varenne
> >> Co-gérant, Commercial & Développeur
> >> T +33 (0)4 27 04 40 00 | ipconnect.fr
> >>
> >> Suivez-nous !
> >>
> >> -Message d'origine-
> >> De : frnog-requ...@frnog.org  De la part de
> Claer
> >> Envoyé : mardi 2 juin 2020 13:58
> >> À : David Ponzone 
> >> Cc : Stephane Bortzmeyer ; Jean-Ronan Bourdonnay <
> jr.bourdon...@gmail.com>;
> >> frnog@frnog.org
> >> Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)
> >>
> >>> On 02-06-2020 11.47 +0200, David Ponzone wrote:
> >>>
>  Le 2 juin 2020 à 11:41, Stephane Bortzmeyer  a
> écrit :
> >>>
> >>> Socks sur SSH. Avantages :
> >>>
> >>> - tous les clients HTTP savent faire du Socks
> >>>
> >>> Sur MacOS c’est natif au niveau de la conf réseau de l’OS, et comme on
> >>> peut faire plusieurs profils réseau et basculer de l’un à l’autre en 3
> >>> sec (sans rebooter, oui oui), c’est très efficace.
> >>
> >> Sur Linux, FoxyProxy pour le web, tsocks fait bien le job pour les
> softs non ssh (par ex. mon
> >> client RDP).
> >>
> >> Sous windows, j'utilisais un client lourd ProxyCap ou Proxifier je sais
> plus.
> >>
> >> Claer
> >>
> >> ---
> >> Liste de diffusion du FRnOG
> >> http://www.frnog.org
> >>
> >> ---
> >> Liste de diffusion du FRnOG
> >> http://www.frnog.org
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>


-- 
Ludovic SCOTTI

---
Liste de diffusion du FRnOG
http://www.frnog.org/