<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Catégorie :Realisation - </title>
	<atom:link href="https://astrabene.com/category/realisation/feed/" rel="self" type="application/rss+xml" />
	<link>https://astrabene.com</link>
	<description></description>
	<lastBuildDate>Mon, 13 Oct 2025 10:34:43 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
<site xmlns="com-wordpress:feed-additions:1">249244026</site>	<item>
		<title>Histoire de tech: serveur</title>
		<link>https://astrabene.com/2025/10/12/installation-baie-de-serveur/</link>
					<comments>https://astrabene.com/2025/10/12/installation-baie-de-serveur/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sun, 12 Oct 2025 15:06:47 +0000</pubDate>
				<category><![CDATA[Realisation]]></category>
		<guid isPermaLink="false">https://astrabene.com/?p=14</guid>

					<description><![CDATA[Une baie serveur montée de A à Z par mes soins.😄 Un brassage réseau aux petits oignons, rien ne dépasse ! 😄 Deux infrastructures dans la même baie : celle&#8230;<p>Lisez plus sur <a href="https://astrabene.com/2025/10/12/installation-baie-de-serveur/"></a></p>]]></description>
										<content:encoded><![CDATA[
<p>Une baie serveur montée de A à Z par mes soins.<img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f604.png" alt="😄" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<figure class="wp-block-image size-large is-resized"><img width="1024" height="768" alt="exif jpeg 422" class="wp-image-15 lws-optimize-lazyload" style="width:536px;height:auto" data-src="https://astrabene.com/wp-content/uploads/2025/10/030509112018-00-1024x768.jpg" title="Histoire de tech: serveur" srcset="https://astrabene.com/wp-content/uploads/2025/10/030509112018-00-1024x768.jpg 1024w, https://astrabene.com/wp-content/uploads/2025/10/030509112018-00-300x225.jpg 300w, https://astrabene.com/wp-content/uploads/2025/10/030509112018-00-768x576.jpg 768w, https://astrabene.com/wp-content/uploads/2025/10/030509112018-00.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><strong>Un brassage réseau aux petits oignons, rien ne dépasse !</strong> <img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f604.png" alt="😄" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
</blockquote>



<figure class="wp-block-image size-large is-resized"><img width="1024" height="768" alt="viewty" class="wp-image-16 lws-optimize-lazyload" style="width:536px;height:auto" data-src="https://astrabene.com/wp-content/uploads/2025/10/P271009_11.190001-1024x768.jpg" title="Histoire de tech: serveur" srcset="https://astrabene.com/wp-content/uploads/2025/10/P271009_11.190001-1024x768.jpg 1024w, https://astrabene.com/wp-content/uploads/2025/10/P271009_11.190001-300x225.jpg 300w, https://astrabene.com/wp-content/uploads/2025/10/P271009_11.190001-768x576.jpg 768w, https://astrabene.com/wp-content/uploads/2025/10/P271009_11.190001-1536x1152.jpg 1536w, https://astrabene.com/wp-content/uploads/2025/10/P271009_11.190001.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong>Deux infrastructures dans la même baie : celle de la maison mère et celle de la filiale.</strong><br>Un réseau d’entreprise avec une <strong>ligne spécialisée (LS)</strong> et un <strong>backup</strong>, qui dessert les postes de travail de la maison mère, ainsi que le <strong>firewall</strong> (visible en haut de l’image).<br>À côté, on trouve le <strong>brassage d’un réseau secondaire</strong> dédié à la filiale, composé d’une <strong>box Internet classique</strong>, d’un <strong>switch</strong>, et d’un <strong>serveur</strong> hébergeant l’application.</p>



<p>Mais dis-moi, Jamie, pourquoi on se complique la vie ?</p>



<p></p>



<figure class="wp-block-image size-large is-resized"><img width="1024" height="768" alt="viewty" class="wp-image-18 lws-optimize-lazyload" style="width:361px;height:auto" data-src="https://astrabene.com/wp-content/uploads/2025/10/P271009_11.200001-1024x768.jpg" title="Histoire de tech: serveur" srcset="https://astrabene.com/wp-content/uploads/2025/10/P271009_11.200001-1024x768.jpg 1024w, https://astrabene.com/wp-content/uploads/2025/10/P271009_11.200001-300x225.jpg 300w, https://astrabene.com/wp-content/uploads/2025/10/P271009_11.200001-768x576.jpg 768w, https://astrabene.com/wp-content/uploads/2025/10/P271009_11.200001-1536x1152.jpg 1536w, https://astrabene.com/wp-content/uploads/2025/10/P271009_11.200001.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f6a2.png" alt="🚢" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Histoire d’une astuce réseau : contourner les limites sans les violer</p>



<p>Une <strong>filiale</strong> a récemment acheté une solution logicielle pour <strong>gérer son parc de containers</strong>. Ce logiciel, installé sur un <strong>serveur local</strong> (visible sur la photo), fonctionne parfaitement en <strong>intranet</strong> :</p>



<ul class="wp-block-list">
<li>Il dessert les <strong>agents du site</strong> via leurs ordinateurs de bureau, tous connectés au même réseau local.</li>



<li>Il alimente aussi les <strong>agents de terrain</strong>, qui déplacent les containers ou les amènent aux chauffeurs poids lourds, via des <strong>tablettes connectées en Wi-Fi</strong>.</li>
</ul>



<p><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Jusqu’ici, tout va presque bien (sauf peut-être le choix du Wi-Fi pour les tablettes, mais passons).</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Le problème</h3>



<p>Deux employés de cette filiale travaillent <strong>physiquement dans les bureaux de la maison mère</strong>, sur le <strong>réseau de la maison mère</strong>.</p>



<p>Or, cette maison mère <strong>refuse catégoriquement</strong> que le logiciel du parc tourne sur <strong>son infrastructure</strong>. Aucun déploiement, aucune base de données, aucune dépendance sur ses serveurs.</p>



<p><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Elle autorise toutefois que ce logiciel fonctionne <strong>uniquement dans l&rsquo;infrastructure de la filiale</strong>, c’est-à-dire au niveau du parc de containers.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f3af.png" alt="🎯" class="wp-smiley" style="height: 1em; max-height: 1em;" /> L’objectif</h3>



<p>Permettre aux deux employés de la filiale, situés physiquement dans les locaux de la maison mère, d’accéder à l’application <strong>sans jamais installer ni exécuter le logiciel sur l’infrastructure de la maison mère</strong>.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> La solution : tunnel SSH sur le port 443 + RDP</h2>



<p>Et c’est là que réside <strong>tout le génie de l’approche technique</strong>.</p>



<ol class="wp-block-list">
<li><strong>Un serveur SSH a été installé sur le serveur applicatif du parc</strong> (celui qui héberge le logiciel).</li>



<li>Ce serveur SSH a été configuré pour écouter sur le <strong>port 443</strong> — un port généralement ouvert même à travers des firewalls stricts (car utilisé pour le HTTPS).</li>



<li>Depuis les postes Windows des deux utilisateurs dans les bureaux de la maison mère :
<ul class="wp-block-list">
<li>On utilise <strong>PuTTY</strong> pour établir une <strong>connexion SSH sortante</strong> vers ce serveur distant (celui du parc).</li>



<li>PuTTY est configuré pour faire du <strong>port forwarding local</strong>.</li>



<li>On redirige le <strong>port RDP (3389)</strong> du serveur de la filiale vers un port local, par exemple le <strong>port 3386</strong>.</li>
</ul>
</li>
</ol>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f9e0.png" alt="🧠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Résultat : depuis la maison mère, on ouvre un <code>mstsc</code> (Remote Desktop) sur <code>localhost:3386</code>.<br>Cela lance une session Bureau à distance <strong>vers le serveur du parc</strong>, <strong>via un tunnel chiffré</strong>, sans jamais exposer le logiciel sur le réseau de la maison mère.</p>
</blockquote>



<p>Tips : PuTTy permet de configuer le proxy pour etablir la connection</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Avantages :</h3>



<ul class="wp-block-list">
<li><strong>Aucune installation sur l&rsquo;infrastructure de la maison mère</strong></li>



<li><strong>Connexion chiffrée</strong> et <strong>fiable</strong> (via SSH)</li>



<li><strong>Contournement intelligent</strong> du firewall sans tricher : le port 443 est <em>normalement</em> ouvert pour le web</li>



<li><strong>Respect des règles internes</strong> des deux entités</li>



<li>Solution <strong>peu coûteuse</strong> (hormis la limite à deux connexions RDP simultanées&#8230;)</li>
</ul>



<p><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f6d1.png" alt="🛑" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Le seul frein : Windows limite à <strong>deux sessions Bureau à distance</strong> simultanées sans licence supplémentaire. Pour aller plus loin, il faudrait investir… mais c’est une autre histoire.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"></h2>



<h1 class="wp-block-heading">Tuto ssh portforward</h1>



<h2 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f9f0.png" alt="🧰" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Mini tutoriel : SSH Tunnel + Port Forwarding avec PuTTY</h2>



<h3 class="wp-block-heading">Objectif :</h3>



<p>Accéder à un Bureau à distance (RDP) d’un serveur distant via un tunnel SSH, en passant un firewall qui ne laisse sortir que le port 443.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">Étape 1 : Préparer le serveur distant (filiale)</h3>



<ul id="block-83ae815c-ca57-4df3-b079-644176bd362f" class="wp-block-list">
<li>Installer et configurer <strong>OpenSSH Server</strong> sur le serveur applicatif.</li>



<li>Modifier la configuration SSH pour écouter sur le port 443 :<br>Dans <code>/etc/ssh/sshd_config</code> :</li>
</ul>



<p>Port 443</p>



<p>Puis redémarrer le service :</p>



<pre class="wp-block-preformatted">sudo systemctl restart sshd</pre>



<h3 class="wp-block-heading">Étape 2 : Configurer PuTTY (sur un PC de la maison mère)</h3>



<ol id="block-0f29cd2f-e38b-40c3-b757-a610c89fa531" class="wp-block-list">
<li><strong>Host Name</strong> : IP publique ou DNS du serveur du parc</li>



<li><strong>Port</strong> : 443</li>



<li><strong>Connection type</strong> : SSH</li>
</ol>



<p><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f538.png" alt="🔸" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Allez ensuite dans :</p>



<ul id="block-b9abe7f1-4383-4542-8aea-f7b3f27177fb" class="wp-block-list">
<li><code>Connection > SSH > Tunnels</code>
<ul class="wp-block-list">
<li>Source port : <code>3386</code></li>



<li>Destination : <code>localhost:3389</code><em>(le port RDP du serveur distant)</em></li>



<li>Cochez : « Local » et « Auto »</li>



<li>Cliquez sur « Add »</li>
</ul>
</li>
</ul>



<p><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f538.png" alt="🔸" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Revenez à la section « Session », sauvegardez votre configuration, puis cliquez sur « Open » pour lancer le tunnel.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">Étape 3 : Se connecter via Bureau à distance</h3>



<p>Ouvrez <code>mstsc.exe</code> et entrez :</p>



<pre class="wp-block-preformatted">localhost:3386<br>﻿</pre>



<p>Vous accéderez au bureau du serveur distant comme s’il était en local.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f9e9.png" alt="🧩" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Conclusion</h2>



<p>Cette solution est un <strong>modèle de contournement intelligent</strong> dans un cadre contraint. Elle montre comment, <strong>grâce aux tunnels SSH et au port forwarding</strong>, on peut :</p>



<ul id="block-451637eb-9b37-4734-9b83-1663d26a16e3" class="wp-block-list">
<li>respecter des règles d’architecture réseau strictes</li>



<li>sécuriser les accès</li>



<li>éviter des coûts d’intégration élevés</li>



<li>et offrir une <strong>expérience utilisateur transparente</strong> pour des agents déportés.</li>
</ul>



<p>Une belle démonstration que les <strong>bonnes idées techniques</strong> naissent souvent dans la contrainte.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>
<p>Lisez plus sur <a href="https://astrabene.com/2025/10/12/installation-baie-de-serveur/"></a></p>]]></content:encoded>
					
					<wfw:commentRss>https://astrabene.com/2025/10/12/installation-baie-de-serveur/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">14</post-id>	</item>
	</channel>
</rss>
