Bonjour,
voilĂ quelques temps dĂ©jĂ , jâavais commencĂ© un Wiki concernant la connexion distante Ă une IPX800 V3 ou IPX800 V4, via une redirection de port ou mĂȘme un VPN.
Cependant, cela nĂ©cessite beaucoup de recherches et de matĂ©riel pour tester les diffĂ©rentes configurations. La rĂ©daction de ce wiki demande Ă©galement beaucoup de temps, il est donc loin dâĂȘtre terminĂ©.
Voici le wiki, merci pour votre indulgence.
http://gce-electronics.com/wiki/index.php?title=Connexion_distante
Autre lien suite Ă panne OVH :
https://gce.ovh/wiki/index.php?title=Connexion_distante
cdt
14 « J'aime »
Merci @fgtoul, trés interessant.
Cdt
1 « J'aime »
Bravo trĂšs gros boulot. je vais regarder un peu plus la partie syno
Merci.
1 « J'aime »
Bravo,
TrĂšs intĂ©ressant, jâai un syno et une Livebox pro v4âŠ
Alors le choix est possibleâŠ
Cependant, pour des raisons de sĂ©curitĂ© et de vitesse, je pense mettre bientĂŽt un « load balance broadband router » TL R480T+ pour faire lâagrĂ©gation de deux accĂšs internet.
Quâen pensez vous?
Bonsoir et merci.
Vous semblez maĂźtriser je ne peux que vous encourager Ă le mettre en Ćuvre.
Mais je ne peux pas, vous conseiller, je ne connais ni la charge de votre rĂ©seau, ni le type de connexion, ni le nombre dâusagers.
De plus, câest un peu hors sujet.
Cdt
Super Wiki ! Quel travail !!! Merci @fgtoul
Pour ma part je suis un ardent dĂ©fenseur du VPN car les Ă©changes avec lâIPX se faisant en HTTP et non en HTTPS, rien nâempĂȘche quelquâun qui intercepterait vos communications de pouvoir trĂšs facilement prendre la main sur votre IPX et donc sur ce qui pilote votre maison (notamment dĂ©sactiver un systĂšme dâalarme !).
Je suis ravi que tu fasses une description aussi détaillée des nombreuses solutions qui existent pour mettre en place cet outil.
Il y en a une autre que mon fils mâavait aidĂ© Ă mettre en place avant que je passe chez Free (la Bbox nâayant pas cette fonctionnalitĂ©) Ă base de Raspberry Pi. Mais nĂ©cessitant pas mal de compĂ©tences en Linux pour la mettre en place, je comprends que tu ne la traites pas dans le Wiki qui sâadresse plutĂŽt Ă des dĂ©butants ou des personnes qui nâont pas forcĂ©ment une grande expĂ©rience de Linux et de la programmation.
Et encore bravo.
1 « J'aime »
toms
7
merci @fgtoul, toujours aussi complet.
1 « J'aime »
Bonjour Ă tous et merci,
@PatLeHibou, effectivement, il existe beaucoup trop de solutions pour se connecter à un réseau, on ne peut pas tout évoquer.
Jâai commencĂ© cet article lâannĂ©e derniĂšre, il y avait encore de nombreuses demandes sur le « comment se connecter depuis Internet ».
Je ne voulais pas le mettre en ligne avant dâavoir testĂ© chaque point, complĂ©tĂ© les manques, notamment avec les matĂ©riels tatouĂ©s dâune pomme, mais le temps passe, et lâarticle dans un tiroir ne rendait aucun service.
VoilĂ pourquoi il est en ligne tel quel.
Si tu as mis une pomme en VPN, je suis interessĂ© par des copies dâĂ©crans et descriptif pour complĂ©ter le wiki.
cdt
@fgtoul
Merci de votre réponse.
Je vais chercher pour configurer mon matériel et tester le vpn.
1 « J'aime »
post supprimé par diplomatie.
2 « J'aime »
Bonsoir @captainigloo
Pourquoi venir placer votre article futur par dessus mon post ?
Ici jâattends plutĂŽt les rĂ©actions Ă mon article,
Perso, ici je ne fais pas de teasing, car câest un forum, pas un blog.
Cdt
@fgtoul
Je vais rĂ©agir sâil le faut. Une fois que jâaurais pris le temps de le lire. Pas de problĂšmeâŠ
Par contre il ne faudra pas mâen vouloir si je ne suis pas dâaccord avec les problĂ©matiques de sĂ©curitĂ© que cela va impliquer si toutefois jâen vois.
Je vais donc supprimer mon post au dessus.
VoilĂ jâai lu.
A partir de VPN câest super. Au dessus je ne suis absolument pas dâaccord.
Le port-forwarding est dĂ©passĂ©. Sur un syno, il serait plus prudent de mettre en place un reverse proxy (spk syno) sur SSL entrant avec une API light dâauthentification sur lâIPX et ne pas utiliser de basicauth HTTP avec authentification dans lâurl. Ou encore plus simple, utiliser une surcharge dâAPI Oauth2 sur un tunnel sortant ngrok. Câest plus safe.
Le port forwarding nâest pas dĂ©passĂ©. La solution Ă toujours ses adeptes, toutes les box le proposent.
Et le VPN nâest pas simple Ă mettre en oeuvre pour tout le monde.
Demandez a quelquâun qui a une BBOX mais pas de syno de mettre un VPN chez lui, tout le monde ne saura pas faire.
Jâessaie de proposer des solutions aux dĂ©butants, les experts pourront bien sur renforcer les sĂ©curitĂ©s Ă leur guise.
Je prĂ©conise clairement le VPN, surtout si plusieurs dispositifs doivent ĂȘtre joints depuis lâextĂ©rieur, mais franchement, quand il nây a quâun port Ă ouvrir pour joindre une IPX800, je ne vois pas toujours lâintĂ©rĂȘt dâune usine Ă gaz, dâautant que vous pouvez filtrer les adresses IP sources.
1 « J'aime »
Ben justement faire faire du NAT Ă un dĂ©butant câest lui faire voir sans comprendre les risques et lui permettre de faire la mĂȘme chose pour dâautres services sans aucune maĂźtrise. Donc si câest trop compliquĂ©, faut pas le faire tout simplement de mon point de vue. Mais jâavais prĂ©venu que ce que je pourrais dire, pourrait ne pas plaire.
@fgtoul Pour le teasing, je ne pense gĂȘner que peu de monde ici.
vous avez le droit de rĂ©pondre ce que vous souhaitez, je nây vois pas dâinconvĂ©nient.
mais faire un tuto exploitable uniquement par des experts, je nâen vois pas lâintĂ©rĂȘt.
Et laisser les questions des dĂ©butants sans rĂ©ponse, ce nâest pas mon but non plus.
Je réponds à un besoin du forum.
De plus, les dangers du port forwarding sont évoqués.
pour le teasing, vous pouviez créer votre propre sujet 
Merci de lâavoir gentiment supprimĂ©.
cdt
Pas de problĂšme, jâadhĂšre Ă la dĂ©marche de partage et je trouve ce wiki super comme base de connaissances. Mais on me demande mon avis, alors je dis ce que jâen pense tout simplement.
2hash
19
Bonjour
Merci @fgtoul de sâintĂ©resser aux nombreux passionnĂ©s mais qui nâont pas les compĂ©tences dâexpert.
Bon WE
Cordialement
4 « J'aime »
Bonjour @fgtoul, juste se qui me fallaitâŠencore un super travailâŠMERCI
Plus quâa trouver du temps pour exploiter 
1 « J'aime »