Zerina: SSH ou TLS ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Zerina: SSH ou TLS ?

Messagepar MaxPecas » 04 Déc 2008 19:34

Bonjour,

Tout est dans le titre.
Au gré de mes pérégrinations ici et ailleurs, j'ai pu lire que openvpn utilisait le protocole TLS.

Je le comprend tout à fait.

Ce que je ne comprend pas , c'est pourquoi on doit activer le ssh sur IPCOP pour créer un VPN avec Zerina?

Cette démarche est-elle nécessaire?

Quelqu'un a-t-il une explication?

Merci
MaxPecas
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 08 Nov 2008 19:34

Messagepar jdh » 04 Déc 2008 22:09

Une réponse facile à trouver http://fr.wikipedia.org/wiki/Transport_Layer_Security

Tellement facile à trouver ... que ce n'est pas étonnant !


(Bien sur, il n'y a pas forcément tout mais de grands indices ...)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar tomtom » 05 Déc 2008 11:54

Heu je ne vois pas le rapport avec la question....?

A mon avis, l'acces SSH est uniquement utile pour mettre les fichiers de conf sur l'IPCop distant... et peut etre desactivé une fois le VPN en place... Mais je ne l'ai jamais installé donc il y a peut-etre autre chose ?


a+

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar MaxPecas » 05 Déc 2008 11:56

Cet article que j'ai déjà lu explique que en gros TLS = SSL mais n'explique pas que TLS ou SSL =SSH.

L'éventuel rapport entretenu par le SSL avec SSH est inexistant.

A moins que la réponse à ma question se trouve cachée dans le texte. Auquel cas, je crains de ne pas être assez initié à l'ésotérisme pour y trouver la réponse.

Celà dit merci quand même. Et si tu connais la réponse je la veux bien.
MaxPecas
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 08 Nov 2008 19:34

Messagepar MaxPecas » 05 Déc 2008 12:00

Je pense que la réponse que j'attendais est plutôt celle de Tomtom et que je m'étais fait e intérieurement mais sans beaucoup d'assurance.

Quelqu'un peut-il me confirmer la réponse de tomtom?

Merci à tous
MaxPecas
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 08 Nov 2008 19:34

Messagepar Gesp » 05 Déc 2008 15:31

Ce que je ne comprend pas , c'est pourquoi on doit activer le ssh sur IPCOP pour créer un VPN avec Zerina?


Je ne suis pas un spécialiste des VPN avec Zerina mais je sais que cocher la case d'autorisation de SSH dans IPCop conduit aux actions suivantes :
- le fichier de conf ssh est réécrit en fonction des valeurs de l'interface web
- le démon ssh est lancé.

http://ipcop.cvs.sourceforge.net/viewvc ... iew=markup

Donc cela n'a aucun rapport direct.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar MaxPecas » 05 Déc 2008 15:54

Merci gesp,

C'est bien ce que je pensais.

Pas de rapport entre les deux
MaxPecas
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 08 Nov 2008 19:34

Messagepar jdh » 05 Déc 2008 22:18

Comme indiqué sur la page de wikipedia,

TLS = SSL, d'une part,
et, d'autre part, SSH est un protocole applicatif alors que SSL alias TLS est un protocole session.

Il n'y a donc aucun rapport entre les 2.


Par contre, il peut être judicieux d'utiliser ssh pour accéder à l'autre extrémité (par exemple pour déposer des fichiers ou prendre la main et les modifier). Il me semble clair que ssh n'est plus nécessaire ensuite.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité