Je me trouve dans la situation suivante. Je suis de plus en plus utilisé (bien que rémunéré) comme "informaticien" dans le quartier pour "réparer" les "problèmes" courants. En tant que pirate informatique, j'ai pensé à offrir à mes clients un service d'assistance à distance via SSH/VNC. Conceptuellement, c'est très bien, mais il y a quelques détails de mise en œuvre qui me posent problème.
-
Déterminer l'adresse IP du routeur de chaque client. Cela peut se faire normalement avec le DNS dynamique, mais j'ai pensé à écrire un petit programme qui enverra l'adresse IP actuelle du routeur à mon serveur, afin que je puisse garder le contrôle. Le DNS dynamique est bien sûr plus facile, mais il pourrait se compliquer si j'utilise un service externe. Je suis un radin, donc moins j'ai à payer, mieux c'est, et il ne serait pas idéal de devoir créer un nouveau compte pour le routeur de chaque client. Voici mes options pour le DNS dynamique :
- Je pourrais payer mensuellement l'hébergement d'un serveur de noms, créer une hiérarchie de domaines logique et mettre en place un DNS dynamique.
- Je pourrais acheter un serveur peu sophistiqué, héberger BIND et tout faire localement, mais comme ci-dessus.
- Je pourrais faire payer les clients par mois ( !?!) pour les "frais d'hébergement DNS dynamique" et utiliser les recettes pour payer un beau compte chez DynDNS.org ou quelque chose comme ça.
-
Prise en charge de plusieurs ordinateurs au-delà de leur routeur. Pour cela, j'ai aussi des options :
- Mettre en œuvre OpenVPN dans la mesure du possible et utiliser simplement le VPN à distance pour accéder aux ordinateurs comme je le ferais s'il s'agissait de machines locales sur le réseau. (C'est ainsi que fonctionnent les VPN, n'est-ce pas ? Je me présenterais au routeur comme une simple adresse IP et j'aurais un accès complet à toutes les machines du réseau, n'est-ce pas ?)
- Mettre en place une connexion inversée pour qu'ils se connectent à moi et que j'établisse la connexion SSH avec eux.
- La manière la plus délicate de faire suivre le port. Il s'agit de conserver une base de données de chaque client et le numéro de port de la machine de chaque client pour SSH sur le routeur. C'est dégueulasse.
- Être en mesure d'assurer l'assistance à distance des ordinateurs portables. Supposons que mon client se trouve dans un café à l'étranger et que quelque chose se passe mal. Étant donné que bon nombre des solutions susmentionnées sont basées sur des routeurs, tout s'écroule. Il n'est pas très important de pouvoir le faire dès le départ, car il s'agit en quelque sorte d'un cas limite, mais tout de même.
Quelqu'un peut-il recommander la meilleure façon de 1. trouver l'adresse IP publique de chaque machine, 2. établir une connexion avec elle, et 3. éventuellement fournir un service à distance*à distance s'ils sont "itinérants" ?