Comme annoncé, ce forum est passé en lecture seule au 1er janvier 2020. Désormais nous vous invitons à vous rendre sur notre nouvelle page communauté :
Image

A très bientôt !

Que pensez vous de zerotier pour securiser l'acces externe d'un raspberry ?

Pour échanger sur les plugins classés en catégorie "Sécurité"
Tchao
Timide
Messages : 12
Inscription : 13 mars 2019, 12:11

Que pensez vous de zerotier pour securiser l'acces externe d'un raspberry ?

Message par Tchao » 22 mai 2019, 01:47

Zerotier semble etre hyper puissant et utilisable pour pleins d'autres raisons et c'est en plus open source... N'ayant pas vu de tuto zerotier j'ai réuni quelques infos (que j'ai traduites : je ne suis pas l'auteur) . Merci à popix pour m'avoir fait découvrir zerotier.



Installation ZeroTier

CentralZeroTier est le panneau Web sur lequel vous contrôlez votre réseau virtuel et gérez les périphériques connectés.
Commencez par configurer votre réseau en enregistrant votre compte à l' adresse https://my.zerotier.com/ .
Ensuite, créez votre réseau en accédant à https://my.zerotier.com/network et en cliquant sur Créer .
Ensuite, cliquez sur votre entrée réseau nouvellement créée et suivez les étapes suivantes:

1. Changer le nom en quelque chose de moins aléatoire
2. Sous IPv4 Auto-Assign , cochez Auto-Assign from Range et cliquez sur une plage d'adresses IP qui, à votre connaissance, n'entrera pas en conflit avec les plages d'adresses IP privées des réseaux sur lesquels vous utilisez vos périphériques (ZeroTier attribue automatiquement à vos périphériques une adresse IP de cette plage).
3. Sous "Managed Routes" , vérifiez que l' option Certificat (réseau privé) est cochée.
4. Prenez note de l' ID de réseau

Nous allons maintenant configurer ZeroTier sur votre Raspberry Pi. Notez que si vous utilisez un Raspberry Pi B ou Zero W et rencontrez des problèmes, vous devrez peut-être appliquer un correctif détaillé ici : https://github.com/zerotier/ZeroTierOne/issues/510 (merci à mrexodia pour le conseil!).

Suivez les instructions suivantes:
1. Exécutez la commande via shell (https://www.zerotier.com/download.shtml) ou via jeedom —> configs —> OS/DB —> lancer admin systeme ,

Code : Tout sélectionner

curl -s 'https://raw.githubusercontent.com/zerotier/download.zerotier.com/master/htdocs/contact%40zerotier.com.gpg' | gpg --import && \
si z = $ (curl -s 'https://install.zerotier.com/' | gpg); alors echo "$ z" | sudo bash; Fi
ou en plus rapide (moins sur)

Code : Tout sélectionner

sudo curl -s https://install.zerotier.com/ | sudo bash
1. Pour vous assurer que ZeroTier démarre au démarrage du système, exécutez

Code : Tout sélectionner

sudo systemctl enable zerotier-one
2. Vérifiez si tout fonctionne en cours d'exécution

Code : Tout sélectionner

sudo zerotier-cli status
; il devrait revenir 200 info [ID] [version] ONLINEsi tout va bien
3. Pour rejoindre le réseau, lancez

Code : Tout sélectionner

sudo zerotier-cli join [Network ID] 
ou

Code : Tout sélectionner

sudo /usr/sbin/zerotier-cli join [Network ID]
4. Authentifiez votre appareil en accédant à https://my.zerotier.com/network/[Network ID](la page de configuration que nous avons utilisée dans la section précédente), en faisant défiler jusqu'à Membres et en cochant la case Auth.
5. Éventuellement, attribuez à votre Pi une adresse IP plus agréable (par exemple, se terminant par .1 ) en accédant à la colonne IP gérées , en entrant une adresse IP dans la plage d'adresses IP choisie dans la section précédente, puis en appuyant sur l'icône plus pour enregistrer vos modifications. (vous pouvez également supprimer l'ancien en appuyant sur l'icône de la corbeille)
6. Vérifiez que votre Raspberry Pi est correctement connecté en exécutant

Code : Tout sélectionner

sudo zerotier-cli listnetworks
pour voir200 listnetworks [...] OK PRIVATE [...] [The IP(s) you assigned the Raspberry Pi]/24
7. Pour que votre Raspberry Pi rejoigne automatiquement le réseau virtuel au démarrage du système, exécutez simplement

Code : Tout sélectionner

sudo touch /var/lib/zerotier-one/networks.d/[Network ID].conf
8. Si vous avez installé UFW ou un autre logiciel pare-feu, veillez à autoriser le trafic en provenance et à destination de votre plage IP privée.



Périphériques clients

Enfin, définissons les périphériques clients que vous utiliserez pour vous connecter au Raspberry Pi à partir de n’importe quel réseau Internet disponible dans le monde. Sur les clients Linux, la configuration est la même que pour le Raspberry Pi. ZeroTier a également des applications Android et iOS que vous pouvez trouver sur leur page de téléchargement .
Après avoir connecté vos périphériques clients au même réseau, vous pouvez vérifier que les autres périphériques peuvent être résolus à l'aide de sudo zerotier-cli listpeers.
Enfin, vous pouvez vous connecter à votre Raspberry Pi en utilisant l’adresse IP privée que vous lui avez attribuée.Conclusion

Pour moi, utiliser ZeroTier est une expérience très agréable. Je peux accéder à mon Raspberry Pi de n'importe où dans le monde avec une connexion Internet sans avoir à utiliser le transfert de port ou à exposer mon Pi directement à Internet. Un autre avantage supplémentaire est que je peux ajouter une règle UFW / iptables pour bloquer tout le trafic entrant à destination de SSH et d’autres services provenant de toutes les adresses IP autres que les plages d’adresses IP de mon domicile et ZeroTier. Le temps passé à configurer vos appareils vaut bien la sécurité et la commodité offertes par ZeroTier.

Source traduite via google traduction (avec quelques ajouts ou légères modifications ) provenant du site :
https://iamkelv.in/blog/2017/06/zerotier.html

Répondre

Revenir vers « [Catégorie] Sécurité »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 4 invités