<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Creuser un tunnel crypté avec son serveur à la maison.</title>
	<atom:link href="http://blog.profnoel.com/index.php/creuser-un-tunnel-crypte-avec-son-serveur-a-la-maison/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.profnoel.com/index.php/creuser-un-tunnel-crypte-avec-son-serveur-a-la-maison</link>
	<description>//Vers une culture de collaboration</description>
	<lastBuildDate>Mon, 16 Jan 2012 12:27:13 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Par : loizo</title>
		<link>http://blog.profnoel.com/index.php/creuser-un-tunnel-crypte-avec-son-serveur-a-la-maison#comment-318</link>
		<dc:creator>loizo</dc:creator>
		<pubDate>Tue, 10 Nov 2009 09:08:03 +0000</pubDate>
		<guid isPermaLink="false">http://blog.profnoel.com/?p=461#comment-318</guid>
		<description>quoi qu&#039;il arrive ni ssh ni openVPN ne  passe les proxy avec du filtrage applicatif genre isa server bien configurer...
j&#039;arrive pas a trouver de porte de sortie mis a part mon téléphone 3G en routeur ....</description>
		<content:encoded><![CDATA[<p>quoi qu&#8217;il arrive ni ssh ni openVPN ne  passe les proxy avec du filtrage applicatif genre isa server bien configurer&#8230;<br />
j&#8217;arrive pas a trouver de porte de sortie mis a part mon téléphone 3G en routeur &#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : scoubidoo.bidoo</title>
		<link>http://blog.profnoel.com/index.php/creuser-un-tunnel-crypte-avec-son-serveur-a-la-maison#comment-317</link>
		<dc:creator>scoubidoo.bidoo</dc:creator>
		<pubDate>Fri, 06 Mar 2009 11:20:25 +0000</pubDate>
		<guid isPermaLink="false">http://blog.profnoel.com/?p=461#comment-317</guid>
		<description>En fait il y a quand même une limitation au tunnel ssh, c&#039;est les proxy qui analysent le type de flux, comme l&#039;isa serveur de M$ et dans ce cas il faut utiliser un tunnel ssh à l&#039;intérieur d&#039;un tunnel http, grâce à http-tunnel, et là globalement sauf si l&#039;admin réseau et vraiment costaud,et n&#039;a que ça à faire, ça passe ...</description>
		<content:encoded><![CDATA[<p>En fait il y a quand même une limitation au tunnel ssh, c&#8217;est les proxy qui analysent le type de flux, comme l&#8217;isa serveur de M$ et dans ce cas il faut utiliser un tunnel ssh à l&#8217;intérieur d&#8217;un tunnel http, grâce à http-tunnel, et là globalement sauf si l&#8217;admin réseau et vraiment costaud,et n&#8217;a que ça à faire, ça passe &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Simon</title>
		<link>http://blog.profnoel.com/index.php/creuser-un-tunnel-crypte-avec-son-serveur-a-la-maison#comment-316</link>
		<dc:creator>Simon</dc:creator>
		<pubDate>Wed, 04 Mar 2009 22:07:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.profnoel.com/?p=461#comment-316</guid>
		<description>Pour pouvoir utiliser avec n&#039;importe quelle application TCP un proxy socks tel que celui proposé par le tunnel SSH, il existe tsocks.</description>
		<content:encoded><![CDATA[<p>Pour pouvoir utiliser avec n&#8217;importe quelle application TCP un proxy socks tel que celui proposé par le tunnel SSH, il existe tsocks.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Éric Noël</title>
		<link>http://blog.profnoel.com/index.php/creuser-un-tunnel-crypte-avec-son-serveur-a-la-maison#comment-315</link>
		<dc:creator>Éric Noël</dc:creator>
		<pubDate>Mon, 02 Mar 2009 16:17:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.profnoel.com/?p=461#comment-315</guid>
		<description>@un passant Meme s,il n&#039;y avait que les ports web de permit, cela fonctionnerait quand même. Il est écrit nul part que l&#039;on doive uniquement se connecter en ssh sur le port 22. Je crois que je vais écrire une suite à ce billet.</description>
		<content:encoded><![CDATA[<p>@un passant Meme s,il n&#8217;y avait que les ports web de permit, cela fonctionnerait quand même. Il est écrit nul part que l&#8217;on doive uniquement se connecter en ssh sur le port 22. Je crois que je vais écrire une suite à ce billet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : un passant</title>
		<link>http://blog.profnoel.com/index.php/creuser-un-tunnel-crypte-avec-son-serveur-a-la-maison#comment-314</link>
		<dc:creator>un passant</dc:creator>
		<pubDate>Mon, 02 Mar 2009 09:12:12 +0000</pubDate>
		<guid isPermaLink="false">http://blog.profnoel.com/?p=461#comment-314</guid>
		<description>Ma seule expérience des réseaux ouverts se résume à une terrasse à Prague et effectivement j&#039;avais été étonné de pouvoir faire un ssh. Est ce que c&#039;est courant comme pratique, j&#039;aurais plutôt pensé qu&#039;en général seul le port 80 était autorisé pour des raisons de sécurité (la leur)</description>
		<content:encoded><![CDATA[<p>Ma seule expérience des réseaux ouverts se résume à une terrasse à Prague et effectivement j&#8217;avais été étonné de pouvoir faire un ssh. Est ce que c&#8217;est courant comme pratique, j&#8217;aurais plutôt pensé qu&#8217;en général seul le port 80 était autorisé pour des raisons de sécurité (la leur)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Pierre</title>
		<link>http://blog.profnoel.com/index.php/creuser-un-tunnel-crypte-avec-son-serveur-a-la-maison#comment-313</link>
		<dc:creator>Pierre</dc:creator>
		<pubDate>Sun, 01 Mar 2009 23:17:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.profnoel.com/?p=461#comment-313</guid>
		<description>Incroyable...

J&#039;utilise déjà beaucoup ssh, mais je ne connaissais pas cette astuce qui permet d&#039;utiliser carrément son Firefox local comme si de rien n&#039;était. Au final c&#039;est transparent à l&#039;utilisation ! Merci pour cette astuce !</description>
		<content:encoded><![CDATA[<p>Incroyable&#8230;</p>
<p>J&#8217;utilise déjà beaucoup ssh, mais je ne connaissais pas cette astuce qui permet d&#8217;utiliser carrément son Firefox local comme si de rien n&#8217;était. Au final c&#8217;est transparent à l&#8217;utilisation ! Merci pour cette astuce !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : sebsauvage</title>
		<link>http://blog.profnoel.com/index.php/creuser-un-tunnel-crypte-avec-son-serveur-a-la-maison#comment-312</link>
		<dc:creator>sebsauvage</dc:creator>
		<pubDate>Sun, 01 Mar 2009 21:48:04 +0000</pubDate>
		<guid isPermaLink="false">http://blog.profnoel.com/?p=461#comment-312</guid>
		<description>@billux13:
Un VPN apporte un routage complet.
Un tunnel ssh ne peut tunneller que des protocoles basés sur TCP.
Un VPN peut transporter tout type de trame IP (UDP) et même non-IP (Ethernet par exemple, est possible en VPN).

ssh est quand même une merveille.
Sécurisé, tunnels, console distante, lancement à distance d&#039;applications, on peut même écouter à distance sa musique avec MPD.
Ajoutez fail2ban pour empêcher les attaques par brute force.</description>
		<content:encoded><![CDATA[<p>@billux13:<br />
Un VPN apporte un routage complet.<br />
Un tunnel ssh ne peut tunneller que des protocoles basés sur TCP.<br />
Un VPN peut transporter tout type de trame IP (UDP) et même non-IP (Ethernet par exemple, est possible en VPN).</p>
<p>ssh est quand même une merveille.<br />
Sécurisé, tunnels, console distante, lancement à distance d&#8217;applications, on peut même écouter à distance sa musique avec MPD.<br />
Ajoutez fail2ban pour empêcher les attaques par brute force.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Luquet</title>
		<link>http://blog.profnoel.com/index.php/creuser-un-tunnel-crypte-avec-son-serveur-a-la-maison#comment-311</link>
		<dc:creator>Luquet</dc:creator>
		<pubDate>Sun, 01 Mar 2009 21:13:54 +0000</pubDate>
		<guid isPermaLink="false">http://blog.profnoel.com/?p=461#comment-311</guid>
		<description>Alors pour ceux qui savent pas, l&#039;image est celle d&#039;un tunnelle situe dans la &quot;petite ceinture&quot; (nom donne a l&#039;ancien tramway de paris)
Cette endroit precis de la petite ceinture est connue parceque c&#039;est un acces proche des catacombes - cote &quot;illégale&quot; de paris...</description>
		<content:encoded><![CDATA[<p>Alors pour ceux qui savent pas, l&#8217;image est celle d&#8217;un tunnelle situe dans la &laquo;&nbsp;petite ceinture&nbsp;&raquo; (nom donne a l&#8217;ancien tramway de paris)<br />
Cette endroit precis de la petite ceinture est connue parceque c&#8217;est un acces proche des catacombes &#8211; cote &laquo;&nbsp;illégale&nbsp;&raquo; de paris&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : billux13</title>
		<link>http://blog.profnoel.com/index.php/creuser-un-tunnel-crypte-avec-son-serveur-a-la-maison#comment-310</link>
		<dc:creator>billux13</dc:creator>
		<pubDate>Sun, 01 Mar 2009 21:01:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.profnoel.com/?p=461#comment-310</guid>
		<description>Vraiment très intéressant, j&#039;étais justement en train de chercher à faire quelque chose comme ça !
Mais alors qu&#039;est ce qu&#039;apporte un serveur VPN (qui, il me semble, passe aussi par ssh) ? J&#039;avais commencé à en configurer un mais ton astuce et beaucoup plus simple :)</description>
		<content:encoded><![CDATA[<p>Vraiment très intéressant, j&#8217;étais justement en train de chercher à faire quelque chose comme ça !<br />
Mais alors qu&#8217;est ce qu&#8217;apporte un serveur VPN (qui, il me semble, passe aussi par ssh) ? J&#8217;avais commencé à en configurer un mais ton astuce et beaucoup plus simple <img src='http://blog.profnoel.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Jonas</title>
		<link>http://blog.profnoel.com/index.php/creuser-un-tunnel-crypte-avec-son-serveur-a-la-maison#comment-309</link>
		<dc:creator>Jonas</dc:creator>
		<pubDate>Sun, 01 Mar 2009 19:41:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.profnoel.com/?p=461#comment-309</guid>
		<description>Hey, merci pour l&#039;astuce !!! C&#039;est vrai que c&#039;est vachement plus sécurisé.</description>
		<content:encoded><![CDATA[<p>Hey, merci pour l&#8217;astuce !!! C&#8217;est vrai que c&#8217;est vachement plus sécurisé.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

