Pour activer SSh sous ESXi, vous devez vous rendre sur la Console d’ESXi :
- Presser les touches ALT + F1
- Taper : unsupported
- Indiquer votre mot de passe root
- Taper la commande : vi /etc/inetd.conf (pour éditer le fichier de configuration)
- Chercher les lignes commencant par #ssh
- Décommenter les lignes (en retirant le # devant ces lignes)
- Sauver le fichier en tapant : :wq!
- Redémarrer les servcices avec /sbin/services.sh restart
Il ne vous reste plus qu’à vous connecter sur votre serveur ESXi avec putty
Remarque : Pour revenir à la console standard, il vous suffit de presser les touches : ALT + F2
Qu’est ce qu’un VPN (Virtual Private Network)
Un VPN (Virtual Private Network), réseau virtuel privé, est une sorte de « tunnel » permettant le passage de communications privées à travers une infrastructure partagée. Celui-ci permet donc de relié deux réseaux « physiques » (réseaux locaux) par une liaison non fiable (ex: Internet) de manière sécurisé.
Pourquoi avoir mis en place un vpn ?
Dans mon cas, le VPN me permet de me connecter au réseau de ma boite et d’accéder aux différentes ressources et serveurs (tel que le serveur exchange, les serveurs de développement,…) comme si mon ordinateur faisait parti du réseau local de l’entreprise.
De plus, il n’y a plus qu’un seul port ouvert, celui du vpn. Le firewall bloque tout le reste se qui permet de ne pas avoir trop de porte ouverte accessible d’Internet et donc de ce fait d’augmenter la sécurité du réseau de l’entreprise.
Mise en place d’un VPN
Pour ce tutorial, je pars du principe que le serveur tourne sous la distribution Linux Gentoo et que le(s) client(s) tourne(nt) sous Windows.
Il va de soit que rien ne vous empêche d’adapter ce tutorial pour une autre distribution ou pour Windows.
Installation d’openvpn
Pour la mise en place de notre vpn, nous allons utiliser openvpn qui est comme son nom l’indique un outil open source utilisé pour construire des VPNs. Son rôle est de « tunneliser », de manière sécurisée, des données sur un seul port TCP/UDP à travers un réseau non sûr comme Internet et ainsi établir des VPNs.
(Lire la suite…)