Je vous remercie , je vais essayer wireguard .
Avec wireguard , on peut faire un pont avec deux pc pas dans les même réseaux ? J ai besoin de contrôler un pc un Espagne depuis le miens. C est possible de faire un truc comme ça sans avoir accès à tout le réseau distant ?
Merci
pour le controle distant, le plus simple est de passer par des outils spécialisés :
teamviewer
anydesk
il en existe d'autres ,meme gratuits
pour "monter soi meme", en séparant le controle distant du réseau commun :
soit vpn + vnc
avec zerotier comme potentiel vpn, ou wireguard si t'as un serveur pouvant le faire
vnc pour le controle distant, rdp sous windows, nx sous win/nux (et yen a beaucoup d'autres)
à l'époque y'avait hamachi qui permettait de faire des petits réseaux privés virtuels (vpn) gratos mais j'imagine que le débit est systématiquement limité quand on passe par un tiers.
d'autres font du nat entre potes (comme l'autohébergement de NAS chez le cousin pour une sauvegarde géographique distante), voire passent en contexte asso pour des VPS dispos..
le problème, pour le controle distant de la box de mamie du cantal, ca va être le nat :
Vous oubliez ! Les gens normaux NE savent PAS faire ça !
Il faut tout en auto-configuration (comme Skype - rien à modifier dans la box).
https://forum.ubuntu-fr.org/viewtopic.php?pid=20945941#p20945941
ce qui doit donc être proscrit.
Sinon, on en arrive au dealer d'apple :
On m'a demandé d'ouvrir les ports nécessaires pour faire fonctionner Timeface de l'Iphone.
J'ai dit "oui, pas de problème ! Je m'en occupe dès que j'ai un moment".
Après une rapide recherche sur Internet , je tombe sur cette page:
http://support.apple.com/kb/ht4245
Il faut juste ouvrir :
443 (TCP)
3478–3497 (UDP)
5223 (TCP)
16384–16387 (UDP)
16393–16402 (UDP)
Depuis, je me pose plusieurs questions:
- Quel est le dealer des dev d'Apple.
- La motivation de créer un protocole d'échange aussi complexe.
https://linuxfr.org/users/syj/journaux/timeface-la-terreur-des-firewall

Pour ça il te faut un VPN P2P comme ZeroTier ou Tailscale (ils fonctionnent sur le même principe), mais il faut que leur faire un minimum confiance car le VPN est potentiellement sous leur contrôle
tout service externe payant/premium est forcément sous le controle d'un autre
là on remonte à la base des internets : est ce que ce que je mets sur FB est sous mon controle?
est ce que les gars de chez zerotier, protonvpn, anydesk ou teamviewer espionnent discrètement les images qui passent sur les réseaux?
au hasard, ya déjà eu ca :
https://next.ink/brief_article/purevpn-et-lhistoire-des-logs-inexistants-qui-finalement-existeraient-bien/