Sophie

Sophie

distrib > * > 2010.0 > * > by-pkgid > a412ceb851151854794ced2a242192bb > files > 1176

howto-html-fr-20080722-1mdv2010.0.noarch.rpm

<html><head><META http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>7.&nbsp;Per&ccedil;age inverse</title><link href="style.css" rel="stylesheet" type="text/css"><meta content="DocBook XSL Stylesheets V1.70.1" name="generator"><link rel="start" href="index.html" title="Petit guide du per&ccedil;age de pare-feux"><link rel="up" href="index.html" title="Petit guide du per&ccedil;age de pare-feux"><link rel="prev" href="ar01s06.html" title="6.&nbsp;Routage"><link rel="next" href="ar01s08.html" title="8.&nbsp;Remarques finales"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table summary="Navigation header" width="100%"><tr><th align="center" colspan="3">7.&nbsp;Per&ccedil;age inverse</th></tr><tr><td align="left" width="20%"><a accesskey="p" href="ar01s06.html">Pr&eacute;c&eacute;dent</a>&nbsp;</td><th align="center" width="60%">&nbsp;</th><td align="right" width="20%">&nbsp;<a accesskey="n" href="ar01s08.html">Suivant</a></td></tr></table><hr></div><div class="sect1" lang="fr"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="N10443"></a>7.&nbsp;Per&ccedil;age inverse</h2></div></div></div><div class="sect2" lang="fr"><div class="titlepage"><div><div><h3 class="title"><a name="N10446"></a>7.1.&nbsp;La logique</h3></div></div></div><p>
Des fois, seul un c&ocirc;t&eacute; du pare-feu peut lancer des sessions telnet vers l&rsquo;autre c&ocirc;t&eacute;, cependant, un moyen de communication est possible (en g&eacute;n&eacute;ral par le courrier &eacute;lectronique). Percer un pare-feu est toujours possible, en d&eacute;clenchant, gr&acirc;ce &agrave; n&rsquo;importe quel moyen de transmission de messages disponible, une connexion telnet du &laquo;&nbsp;bon&nbsp;&raquo; c&ocirc;t&eacute; du pare-feu vers l&rsquo;autre c&ocirc;t&eacute;.
</p><p>
<span><strong class="command">fwprc</strong></span> inclut du code pour d&eacute;clencher de telles connexions &agrave; partir d&rsquo;un courriel authentifi&eacute; par OpenPGP&nbsp;; il suffit d&rsquo;ajouter
 <span><strong class="command">fwprc</strong></span> comme filtre <span><strong class="command">procmail</strong></span> aux messages utilisant ce protocole (instructions contenues dans
 <span><strong class="command">fwprc</strong></span> lui-m&ecirc;me). Remarquez cependant que si vous devez lancer <span><strong class="command">pppd</strong></span>
avec les privil&egrave;ges appropri&eacute;s, il vous faudra peut-&ecirc;tre cr&eacute;er votre propre suid wrapper pour devenir root. Instructions incluses dans
 <span><strong class="command">fwprc</strong></span>.
</p><p>
En outre, d&eacute;clenchement authentifi&eacute; ne signifie absolument pas connexion s&eacute;curis&eacute;e. Il faut vraiment utiliser <span><strong class="command">ssh</strong></span> (peut &ecirc;tre en plus de telnet) pour des connexions s&eacute;curis&eacute;es. Et puis m&eacute;fiez vous de ce qui se passe entre le d&eacute;clenchement d&rsquo;une connexion telnet, et le moment ou
 <span><strong class="command">ssh</strong></span> prend en main cette connexion. Toute contribution &agrave; ce sujet sera la bienvenue.
</p></div><div class="sect2" lang="fr"><div class="titlepage"><div><div><h3 class="title"><a name="N1046F"></a>7.2.&nbsp;Obtenir le message de d&eacute;clenchement</h3></div></div></div><p>
Si vous &ecirc;tes sous un pare-feu, votre messagerie peut tout-&agrave;-fait &ecirc;tre dans un serveur de messagerie central qui ne fait pas de filtrage procmail ou qui n&rsquo;autorise pas les sessions telnet. Aucun probl&egrave;me! Vous pouvez lancer
<span><strong class="command">fetchmail</strong></span> en mode d&eacute;mon (ou comme t&acirc;che cron) pour interroger votre serveur de messagerie et distribuer le courrier &agrave; votre syst&egrave;me linux qui, lui-m&ecirc;me, aura &eacute;t&eacute; configur&eacute; pour utiliser <span><strong class="command">procmail</strong></span>
&agrave; la r&eacute;ception. Remarquez que si vous lancez <span><strong class="command">fetchmail</strong></span> comme d&eacute;mon en arri&egrave;re plan, il bloquera tout autre fetchmail que vous voudriez simplement lancer &agrave; d&rsquo;autres moments, comme lorsque vous ouvrez un
 <span><strong class="command">fwprc</strong></span>;
bien entendu, si c&rsquo;est possible, lancez &eacute;galement un d&eacute;mon fetchmail en tant qu&rsquo;utilisateur bidon. Des scrutations trop fr&eacute;quentes ne seront pas bonnes pour le serveur de messagerie ou pour l&rsquo;h&ocirc;te. Si elles sont trop peu fr&eacute;quentes, vous devrez attendre avant que le message ne soit lu et que la connexion inverse soit &eacute;tablie. J&rsquo;utilise une fr&eacute;quence de scrutation de deux minutes.
</p></div><div class="sect2" lang="fr"><div class="titlepage"><div><div><h3 class="title"><a name="N10484"></a>7.3.&nbsp;Autres outils automatiques pour le per&ccedil;age inverse</h3></div></div></div><p>
Un autre moyen d&rsquo;interroger un serveur pour voir les messages, quand on n&rsquo;a pas de bo&icirc;te de messagerie, mais qu&rsquo;on a bien un acc&egrave;s FTP vers l&rsquo;ext&eacute;rieur, est d&rsquo;utiliser un
<a href="http://dhirajbhuyan.hypermart.net/ftp-tunnel.html" target="_top">tunnel FTP</a>.
</p><p>
Comme outil pour maintenir une connexion permanente entre un h&ocirc;te sous pare-feu et un proxy externe, afin d&rsquo;exporter des services depuis l&rsquo;h&ocirc;te vers l&rsquo;ext&eacute;rieur, il y a le
 <a href="http://www.employees.org/~hek2000/projects/firewallTunnel/" target="_top"> tunnel pare-feu</a>.
</p></div></div><div class="navfooter"><hr><table summary="Navigation footer" width="100%"><tr><td align="left" width="40%"><a accesskey="p" href="ar01s06.html">Pr&eacute;c&eacute;dent</a>&nbsp;</td><td align="center" width="20%">&nbsp;</td><td align="right" width="40%">&nbsp;<a accesskey="n" href="ar01s08.html">Suivant</a></td></tr><tr><td valign="top" align="left" width="40%">6.&nbsp;Routage&nbsp;</td><td align="center" width="20%"><a accesskey="h" href="index.html">Sommaire</a></td><td valign="top" align="right" width="40%">&nbsp;8.&nbsp;Remarques finales</td></tr></table></div></body></html>