Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

execution à distance de mandrake 10

10 réponses
Avatar
rexy63
Bonjour.Celà fait une semaine que je teste l'execution à distance de
mandrake 10.
ma config à la maison:
un pc 450 mhz 256 ram.
mandrake 10.0 official.
acces adsl 512 kb/s

ma config au bureau
un pc pIII 700 m et 256 ram
win2000
acces adsl 512 kb/s



Objectif: pouvoir lancer à partir de mon bureau l'environnement
graphique de
mandrake 10 à la maison via un ssh.

Résultats des test: connexion ssh: les commandes en mode texte OK.
Mais exploitation de l'environnement graphique impossible du à la
lenteur de l'affichage à distance.J'ai essayé avec KDE 3.2 et
xcfe4.Même performance avec les
2 environnements

Quelq'un a t'il déjà réussi à lancer un desktop à distance via
internet dans
des conditions exploitables?
Si oui comment?

Clément.

10 réponses

Avatar
HARPER BEN
Le Fri, 17 Sep 2004 08:01:49 -0700, vulcanoo a écrit :

Bonjour.Celà fait une semaine que je teste l'execution à distance de
mandrake 10.
ma config à la maison:
un pc 450 mhz 256 ram.
mandrake 10.0 official.
acces adsl 512 kb/s

ma config au bureau
un pc pIII 700 m et 256 ram
win2000
acces adsl 512 kb/s



Objectif: pouvoir lancer à partir de mon bureau l'environnement
graphique de
mandrake 10 à la maison via un ssh.

Résultats des test: connexion ssh: les commandes en mode texte OK.
Mais exploitation de l'environnement graphique impossible du à la
lenteur de l'affichage à distance.J'ai essayé avec KDE 3.2 et
xcfe4.Même performance avec les
2 environnements

Quelq'un a t'il déjà réussi à lancer un desktop à distance via
internet dans
des conditions exploitables?
Si oui comment?

Clément.




Bonjour,
Moi ca marche très bien !
Ma technique : RealVNC(gratuit bien sur!)

-pour cela Wemin est lancé en permanance sur le serveur et est dispo
depuis tt IP
-SSH est activé mais uniquement depuis certaines IP

Qd je veux établir une liaison, je lance le SSH en ligne de commande avec
putty (quand je suis sous win) en lance RealVNC par ce biais
ensuite j'accede a webmin pour debloquer sur le firewall le port de
RealVNC
puis je lance VNCviewer

j'utilise cette technique car RealVNC ne crypte rien donc meme si qq'un
chope mon mot de passe il pourra rien faire car : RealVNC sera coupé, le
firewall n'acceptera pas le porrt et redemarrer RealVVNC est impossible
depuis une autre IP que celles autorisés.
Si vous voulez plus de renseignement n'hésitez pas

moi
Avatar
Tom
HARPER BEN wrote:

Le Fri, 17 Sep 2004 08:01:49 -0700, vulcanoo a écrit :

Bonjour.Celà fait une semaine que je teste l'execution à distance de
mandrake 10.
ma config à la maison:
un pc 450 mhz 256 ram.
mandrake 10.0 official.
acces adsl 512 kb/s

ma config au bureau
un pc pIII 700 m et 256 ram
win2000
acces adsl 512 kb/s



Objectif: pouvoir lancer à partir de mon bureau l'environnement
graphique de
mandrake 10 à la maison via un ssh.

Résultats des test: connexion ssh: les commandes en mode texte OK.
Mais exploitation de l'environnement graphique impossible du à la
lenteur de l'affichage à distance.J'ai essayé avec KDE 3.2 et
xcfe4.Même performance avec les
2 environnements

Quelq'un a t'il déjà réussi à lancer un desktop à distance via
internet dans
des conditions exploitables?
Si oui comment?

Clément.




Bonjour,
Moi ca marche très bien !
Ma technique : RealVNC(gratuit bien sur!)

-pour cela Wemin est lancé en permanance sur le serveur et est dispo
depuis tt IP
-SSH est activé mais uniquement depuis certaines IP

Qd je veux établir une liaison, je lance le SSH en ligne de commande avec
putty (quand je suis sous win) en lance RealVNC par ce biais
ensuite j'accede a webmin pour debloquer sur le firewall le port de
RealVNC
puis je lance VNCviewer

j'utilise cette technique car RealVNC ne crypte rien donc meme si qq'un
chope mon mot de passe il pourra rien faire car : RealVNC sera coupé, le
firewall n'acceptera pas le porrt et redemarrer RealVVNC est impossible
depuis une autre IP que celles autorisés.
Si vous voulez plus de renseignement n'hésitez pas

moi



Pour "sauter" l'etape Webmin et ouverture de ports sur ton FW, tu peux
definir un tunnel dans ta connexion SSH.

--
nospam = free / cwz=fr
Avatar
HARPER BEN
Le Fri, 17 Sep 2004 19:05:30 +0200, Tom a écrit :

HARPER BEN wrote:

Le Fri, 17 Sep 2004 08:01:49 -0700, vulcanoo a écrit :

Bonjour.Celà fait une semaine que je teste l'execution à distance de
mandrake 10.
ma config à la maison:
un pc 450 mhz 256 ram.
mandrake 10.0 official.
acces adsl 512 kb/s

ma config au bureau
un pc pIII 700 m et 256 ram
win2000
acces adsl 512 kb/s



Objectif: pouvoir lancer à partir de mon bureau l'environnement
graphique de
mandrake 10 à la maison via un ssh.

Résultats des test: connexion ssh: les commandes en mode texte OK.
Mais exploitation de l'environnement graphique impossible du à la
lenteur de l'affichage à distance.J'ai essayé avec KDE 3.2 et
xcfe4.Même performance avec les
2 environnements

Quelq'un a t'il déjà réussi à lancer un desktop à distance via
internet dans
des conditions exploitables?
Si oui comment?

Clément.




Bonjour,
Moi ca marche très bien !
Ma technique : RealVNC(gratuit bien sur!)

-pour cela Wemin est lancé en permanance sur le serveur et est dispo
depuis tt IP
-SSH est activé mais uniquement depuis certaines IP

Qd je veux établir une liaison, je lance le SSH en ligne de commande avec
putty (quand je suis sous win) en lance RealVNC par ce biais
ensuite j'accede a webmin pour debloquer sur le firewall le port de
RealVNC
puis je lance VNCviewer

j'utilise cette technique car RealVNC ne crypte rien donc meme si qq'un
chope mon mot de passe il pourra rien faire car : RealVNC sera coupé, le
firewall n'acceptera pas le porrt et redemarrer RealVVNC est impossible
depuis une autre IP que celles autorisés.
Si vous voulez plus de renseignement n'hésitez pas

moi



Pour "sauter" l'etape Webmin et ouverture de ports sur ton FW, tu peux
definir un tunnel dans ta connexion SSH.



tien ca m'interesse ca ! comment qu'on fait ?
Avatar
Tom
HARPER BEN wrote:

Le Fri, 17 Sep 2004 19:05:30 +0200, Tom a écrit :

HARPER BEN wrote:





[...]
Pour "sauter" l'etape Webmin et ouverture de ports sur ton FW, tu peux
definir un tunnel dans ta connexion SSH.



tien ca m'interesse ca ! comment qu'on fait ?



Sur ton putty, tu vas dans la section/menu enfin je sais pas comment
l'appeller, à gauche quoi, tu vas (de mémoire) dans SSH -> Tunnels.
Tu définis alors un tunnel, une "correspondance" entre un port local sur la
machine Windows (tu peux utiliser le 590x si ta machine n'est pas elle-meme
serveur VNC) et une adresse IP/port sur la machine distante.
ça donne qqchose comme L:5900:R:127.0.0.1:5901 (ou L=Local et R=Remote,
m'enfin ça sera plus clair dans Putty). Après, tu ouvres ta connexion SSH,
tu te logues, comme d'habitude, puis avec ton client VNC tu te connecte non
pas à l'adresse distante, mais à ton localhost (127.0.0.1 pour les intimes)
sur le port que tu as défini en local (si tu peux le définir).
Ainsi les paquets sont envoyé à Putty qui les chiffre dans ton acces SSH
(d'où l'expression "tunnel") et de l'autre côté sshd envoie les paquet
déchiffrés à la machine et port définis en remote.

--
nospam = free / cwz=fr
Avatar
HARPER BEN
Le Fri, 17 Sep 2004 19:42:02 +0200, Tom a écrit :

HARPER BEN wrote:

Le Fri, 17 Sep 2004 19:05:30 +0200, Tom a écrit :

HARPER BEN wrote:





[...]
Pour "sauter" l'etape Webmin et ouverture de ports sur ton FW, tu peux
definir un tunnel dans ta connexion SSH.



tien ca m'interesse ca ! comment qu'on fait ?



Sur ton putty, tu vas dans la section/menu enfin je sais pas comment
l'appeller, à gauche quoi, tu vas (de mémoire) dans SSH -> Tunnels.
Tu définis alors un tunnel, une "correspondance" entre un port local sur la
machine Windows (tu peux utiliser le 590x si ta machine n'est pas elle-meme
serveur VNC) et une adresse IP/port sur la machine distante.
ça donne qqchose comme L:5900:R:127.0.0.1:5901 (ou L=Local et R=Remote,
m'enfin ça sera plus clair dans Putty). Après, tu ouvres ta connexion SSH,
tu te logues, comme d'habitude, puis avec ton client VNC tu te connecte non
pas à l'adresse distante, mais à ton localhost (127.0.0.1 pour les intimes)
sur le port que tu as défini en local (si tu peux le définir).
Ainsi les paquets sont envoyé à Putty qui les chiffre dans ton acces SSH
(d'où l'expression "tunnel") et de l'autre côté sshd envoie les paquet
déchiffrés à la machine et port définis en remote.




et bien merci beaucoup je sens que ca va beaucoup me servir ca ! Tu ne
sais pas comment faire par hasard pour créer un user SSH qui n'est
quasiment aucun droit sauf faire des tunnels ? (ex: ne peux pas lancer
d'application)
Avatar
Tom
HARPER BEN wrote:

Le Fri, 17 Sep 2004 19:42:02 +0200, Tom a écrit :

HARPER BEN wrote:

Le Fri, 17 Sep 2004 19:05:30 +0200, Tom a écrit :

HARPER BEN wrote:





[...]
Pour "sauter" l'etape Webmin et ouverture de ports sur ton FW, tu peux
definir un tunnel dans ta connexion SSH.



tien ca m'interesse ca ! comment qu'on fait ?



Sur ton putty, tu vas dans la section/menu enfin je sais pas comment
l'appeller, à gauche quoi, tu vas (de mémoire) dans SSH -> Tunnels.
Tu définis alors un tunnel, une "correspondance" entre un port local sur
la machine Windows (tu peux utiliser le 590x si ta machine n'est pas
elle-meme serveur VNC) et une adresse IP/port sur la machine distante.
ça donne qqchose comme L:5900:R:127.0.0.1:5901 (ou L=Local et R=Remote,
m'enfin ça sera plus clair dans Putty). Après, tu ouvres ta connexion
SSH, tu te logues, comme d'habitude, puis avec ton client VNC tu te
connecte non pas à l'adresse distante, mais à ton localhost (127.0.0.1
pour les intimes) sur le port que tu as défini en local (si tu peux le
définir). Ainsi les paquets sont envoyé à Putty qui les chiffre dans ton
acces SSH (d'où l'expression "tunnel") et de l'autre côté sshd envoie les
paquet déchiffrés à la machine et port définis en remote.




et bien merci beaucoup je sens que ca va beaucoup me servir ca ! Tu ne
sais pas comment faire par hasard pour créer un user SSH qui n'est
quasiment aucun droit sauf faire des tunnels ? (ex: ne peux pas lancer
d'application)



Un moyen simple d'y arriver (utilisateur sans autre droit que ouverture
tunnel) est d'utiliser une authentification par clef.
Quand tu mets la clef publique dans le authorized_keys de l'utilisateur sur
le serveur, tu specifie dans les options (avant rsa.. ou dss...) "no-pty".
Ainsi l'utilisateur ne peut pas ouvrir de console sur le serveur, donc ne
peux pas lancer d'appli. Tu peux aussi restreindre les ports des tunnels,
les adresses sources... de cette maniere. Voir man sshd ;-)

--
nospam = free / cwz=fr
Avatar
rexy63
Merci beaucoup à tous.La discussion semble intéressante.
Cependant toutes ces solutions font un peu "bricolage".

Existe t'il un moyen, simple, sécurisé "un seul clic" pour me
connecter efficacement
à mon pc à la maison.

Ce que je souhaiterais: une icône sur mon bureua windows "connexion
maison" et avec un double clic celà me lance mon kde ou mon xcfe4 de
la maison et me l'affiche sous windows.
Vnc est une solution mais c'est une rustine.Pourquoi ne pas utiliser x
window?
Les environnements graphiques sous linux sont ils si gourmands en
ressource?

merci.
Avatar
clocard
vulcanoo wrote:

Merci beaucoup à tous.La discussion semble intéressante.
Cependant toutes ces solutions font un peu "bricolage".

Existe t'il un moyen, simple, sécurisé "un seul clic" pour me
connecter efficacement
à mon pc à la maison.


oui Xfree/ssh/cygwin


Ce que je souhaiterais: une icône sur mon bureua windows "connexion
maison" et avec un double clic celà me lance mon kde ou mon xcfe4 de
la maison et me l'affiche sous windows.
Vnc est une solution mais c'est une rustine.Pourquoi ne pas utiliser x
window?
Les environnements graphiques sous linux sont ils si gourmands en
ressource?


je vais etre abrupte mais ce que tu veux faire est idiot ... C'est
effectivement la solution (debile) que propose M$ pour son environnement,
mais c'est parfaitement contreproductif.

pourquoi afficher un desktop-manager a distance alors que tu en as deja un
qui tourne sur ta machine ?
je te donne un exemple : est-il preferable que la gestion des evenement
actives par la souris soit effectue sur ta machine lointaine ou sur ta
machine locale ?

donc tu profite de ce que X11R6 est un protocole (des X11R3) conçu
initialement pour fonctionner en reseau et u optimise ta consommation de
bande passante.

Si tu es pret a renoncer au formatage intelectuel M$ il existe des solutions
qui fonctionneront assez rapidement.


sur une machine unix, sous serveur X si tu effectues un
ssh -X
sur la machine cible, alors un simple Nestcape& dans cette session te
l'afficheras localement, meme s'il est calculé a distance ... Quand je dit
netscape, cela peut etre une barre de menu ... mais bon c'est idiot de
bouffer de la bande passante alors que tu peux invoquer ton programme
directement dans ta session ssh : http://www.cs.wisc.edu/~zandy/guievict/

si tu rajoutes le module "guievict", alors tu pourras le detacher de ton
serveur (en partant) pour le raccrocher a un autre (celui qui est a
domicile), sans qu'il se soit interrompu.


si tu es sous W$, alors il te faudra un serveur X (celui de cygwin est
operationnel et leur implementation permet tres naturellement le
X-Forwarding sous SSH.



Un detaile aussi : quand t'as un soucis que tu n'arrives pas a resoudre
simplement, decrit le, plutot que d'essayer de faire marcher a tout prix la
solution que tu as imaginé ...
Avatar
rexy63
> pourquoi afficher un desktop-manager a distance alors que tu en as deja un
qui tourne sur ta machine ?
je te donne un exemple : est-il preferable que la gestion des evenement
actives par la souris soit effectue sur ta machine lointaine ou sur ta
machine locale ?

donc tu profite de ce que X11R6 est un protocole (des X11R3) conçu
initialement pour fonctionner en reseau et u optimise ta consommation de
bande passante.

Si tu es pret a renoncer au formatage intelectuel M$ il existe des solutions
qui fonctionneront assez rapidement.


sur une machine unix, sous serveur X si tu effectues un
ssh -X
sur la machine cible, alors un simple Nestcape& dans cette session te
l'afficheras localement, meme s'il est calculé a distance ... Quand je dit
netscape, cela peut etre une barre de menu ... mais bon c'est idiot de
bouffer de la bande passante alors que tu peux invoquer ton programme
directement dans ta session ssh : http://www.cs.wisc.edu/~zandy/guievict/

si tu rajoutes le module "guievict", alors tu pourras le detacher de ton
serveur (en partant) pour le raccrocher a un autre (celui qui est a
domicile), sans qu'il se soit interrompu.


si tu es sous W$, alors il te faudra un serveur X (celui de cygwin est
operationnel et leur implementation permet tres naturellement le
X-Forwarding sous SSH.



Un detaile aussi : quand t'as un soucis que tu n'arrives pas a resoudre
simplement, decrit le, plutot que d'essayer de faire marcher a tout prix la
solution que tu as imaginé ...



Je suis tout à fait disposé à renoncer au formatage windows.
J'ai donc experimenter ce que tu a decris.

1°)je me connecte en ssh -Y -l toto adresseipcible
2°)je tape mon de passe
3)kde ou startkde: message d'erreur impossible d'ouvrir le display
idem avec mozilla.

sniff: qu'ai je fais de travers?
Avatar
clocard
>> sur une machine unix, sous serveur X si tu effectues un
ssh -X





Un detaile aussi : quand t'as un soucis que tu n'arrives pas a resoudre
simplement, decrit le, plutot que d'essayer de faire marcher a tout prix
la solution que tu as imaginé ...



Je suis tout à fait disposé à renoncer au formatage windows.
J'ai donc experimenter ce que tu a decris.

1°)je me connecte en ssh -Y -l toto adresseipcible


-X pas -Y !!!
dans un xterm qui tourne dans une cession X :
ssh -X
2°)je tape mon de passe


OK
3)kde ou startkde: message d'erreur impossible d'ouvrir le display


pas tous l'environnement, juste les applis que tu desires executer !