Auteur Sujet: Accès vuplus duo à travers internet  (Lu 8196 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne zoberli

  • Membre Junior
  • **
  • Messages: 44
Accès vuplus duo à travers internet
« le: 03 octobre 2014 à 13:37:55 »
Bonjour,

J'ai un VUplus Duo avec openpli 4
Avec cette configuration, j'aimerais pouvoir accéder à la programmation des enregistrements (timers) depuis mon lieu de travail via l'interface internet.

Est-ce qu'il y existe cette possibilité ?  ??? J'ai bien tenté de me rendre sur http://forums.openpli.org mais y'a rien en français...  :'(
Pour info, mon routeur internet est une fritzbox 7390.

D'avance merci pour votre aide.  :-*

Hors ligne MiKe

  • Administrateur
  • Membre Héroïque
  • *****
  • Messages: 5.895
    • Doume Forum
Re: Accès vuplus duo à travers internet
« Réponse #1 le: 03 octobre 2014 à 15:06:05 »
Yop,

Menu => Plugin => Openwebif puis tu paramètres le port http d'accès à l'interface (http port = 8080 par exemple).

Ensuite dans la box ADSL il faut que tu indiques que l'accès au port 8080 doit être dirigé vers ton démo. Tu trouves ça généralement dans les paramètres NAT.

Ensuite de l'extérieur, si tu as une IP fixe ADSL, dans un navigateur web tu tapes http://Ton_Adresse_IP_ADSL:8080 et tu arriveras à l'interface web de ta box.

Si tu n'as pas d'IP statique, il faut passer par no-ip ou DynDNS par exemple.

Tu peux aussi utiliser VU+ Player pour faire tes programmations : http://www.doume59.net/forum/index.php?topic=5964.0

Enjoy !

NB : Je te conseille également d'activer dans Openwebif le Enable http Authentification et tu devras saisir le login et le mot de passe d'accès à ton démo.
DM8000 HD PVR - HDD Western Digital Caviar Green 1 To - Graveur DVD LiteOn -
VU+ Duo - Solo2 -
iTGate TGS100 - TGS200 - TGS210 -
ET 5000 -
Plasma Pioneer Kuro PdP - LX5090H !

Hors ligne killminusnine

  • V.I.P.
  • Membre Complet
  • ****
  • Messages: 150
Re: Accès vuplus duo à travers internet
« Réponse #2 le: 03 octobre 2014 à 16:51:11 »
En revanche, accéder directement au VU+ via Internet est une mauvaise idée au niveau sécurité ! Je sais bien que la réponse à ça est : "bof, je n'ai rien à cacher", mais les pirates ne chercheront pas à changer la programmation du film du dimanche soir pour faire une blague, ils utiliseront le VU+ comme une tête de pont pour entrer dans le réseau local à travers le pare-feu.

Je sais bien que ce que je vais proposer est un peu plus lourdingue, mais c'est bien plus sécurisant : le passage par un sas SSH.
On colle un Raspberry Pi avec juste le SSH ouvert (avec un fail2ban, si on n'est vraiment parano comme moi) et on colle ce Raspberry Pi dans la DMZ de la box. Ensuite, depuis Internet, sur le terminal dont on dispose (Android, MacOSX, Linux, IOS), on a plus qu'à ouvrir un tunnel SSH de la sorte (pour Windows, il faut aller dans l'option "tunnels" de PuTTY) :
ssh -L 1111:<adresse IP locale du VU+>:80  username_sur_le raspberry@le_nom_du_domaine_dynamique
exemple :
ssh -L 1111:192.168.1.2:80 toto@dugland.dyndns.com

Ensuite, sur le client, on a plus qu'à ouvrir son navigateur préféré et aller à l'URL http://localhost:1111 et le tour est joué. Le tunnel chiffre le flux entre le navigateur et le Raspberry (c'est à dire sur Internet), et aucun système potentiellement vulnérable (autre que le Raspberry, mais qu'il faut mettre à jour régulièrement) n'est accessible depuis Internet. En outre, on peut créer des tunnels via la Raspberry qui fait office de sas vers tous les équipements internes à son habitation : Dreambox, caméras, serveurs domotiques, NAS ... en réduisant considérablement le risque d'intrusion et en ayant pourtant accès potentiellement à tous ses équipements IP (la seule restriction est que seuls les protocoles de type TCP peuvent utiliser ces tunnels et uniquement le mode passif pour FTP parmi ceux-ci).

Edit: Pour coller à l'exemple de Mike, il faut mettre 8080 à la place de 80 :
ssh -L 1111:192.168.1.2:8080 toto@dugland.dyndns.com
VU+ Ultimo 4K 1To DVB-T2 dual + DVB-S2 FBC dual
VU+ Duo2 1.5To 2xDVB-T2

Dish Visiosat Dual LNB Quad Hotbird/Astra et TNT "Pic de Nore"
Plein d'AndroidTV
Synology DS220+ (32To+tuner)
TV 3D Samsung UE55C7700 + Home Cinema 3D Samsung HT-C6930W

Hors ligne pr2

  • Modérateur
  • Membre Héroïque
  • *****
  • Messages: 1.781
Re: Accès vuplus duo à travers internet
« Réponse #3 le: 03 octobre 2014 à 16:52:04 »
Et j'ai envie d'ajouter qu'il ne faudra pas venir pleurer sur le forum si tu as des comportements bizarres sur ton image, si tu retrouves avec des messages sur l'écran ou si tu démarres ta box sur une chaine X....
C'est une très mauvaise idée de laisser sa box en accès directe sur internet, et ce n'est pas le login / mot de passe qui va te donner de la sécurité.

Si tu veux t'amuser à cela regarde comment établir un tunnel SSH (ou VPN) sur ta Fritzbox et établi un vrai VPN sécurisé et pas un accès directe sur la Webif.
VU+ Solo 4K: Astra 19.2E - Hotbird 13.0E - Eutelsat5A 5.0W + 2 * DVB-C/T/T2
Octagon SF-4008: 2*DVB-S2 + DVB-C
Zgemma H5C & H7C

Hors ligne killminusnine

  • V.I.P.
  • Membre Complet
  • ****
  • Messages: 150
Re: Accès vuplus duo à travers internet
« Réponse #4 le: 03 octobre 2014 à 16:53:30 »
Ooops PR2, on s'est télescopés, tu as eu la même réaction épidermique que moi, en même temps que moi !  ;D
VU+ Ultimo 4K 1To DVB-T2 dual + DVB-S2 FBC dual
VU+ Duo2 1.5To 2xDVB-T2

Dish Visiosat Dual LNB Quad Hotbird/Astra et TNT "Pic de Nore"
Plein d'AndroidTV
Synology DS220+ (32To+tuner)
TV 3D Samsung UE55C7700 + Home Cinema 3D Samsung HT-C6930W

Hors ligne zoberli

  • Membre Junior
  • **
  • Messages: 44
Re: Accès vuplus duo à travers internet
« Réponse #5 le: 03 octobre 2014 à 23:53:24 »
wouah ! Vos réponses m'ont décoiffé !!  :o

Je vais relire une bonne dizaine de fois vos infos et ensuite, je vais digérer tout ça tranquillement et y réfléchir à deux fois avant de me lancer...  ???

en attendant, merci pour vos conseils et mise en garde bien intentionnés.

Hors ligne Danield

  • Administrateur
  • Membre Héroïque
  • *****
  • Messages: 3.947
Re: Accès vuplus duo à travers internet
« Réponse #6 le: 05 octobre 2014 à 23:14:07 »
A Kill, tu peux faire fonctionner le ssh directement sur la dream ou le vu :
pour cela, utilisation de droptbear (installé d'origine)  clé publique et privée et tu désactives la connexion par mot de passe.
Avec putty et le protocole socks, tu peux te connecter à toutes les interfaces web.
Winscp te mermet la connexion ftp sécurisée


Dreambox: 8000
VU+: ultimo, uno, Duo2
Reelbox : Avant-garde
Plasma Pioneer Kuro LX 5090 H
Wave frontier: 6 sats
Visiosat: 4 sats

Hors ligne killminusnine

  • V.I.P.
  • Membre Complet
  • ****
  • Messages: 150
Re: Accès vuplus duo à travers internet
« Réponse #7 le: 06 octobre 2014 à 08:23:56 »
C'est très juste, Daniel !  Cela dit, je préfère la solution d'un sas via un équipement intermédiaire de 30€ parce que je suis de la vieille école qui considère "une fonction = un équipement" !  ;)
VU+ Ultimo 4K 1To DVB-T2 dual + DVB-S2 FBC dual
VU+ Duo2 1.5To 2xDVB-T2

Dish Visiosat Dual LNB Quad Hotbird/Astra et TNT "Pic de Nore"
Plein d'AndroidTV
Synology DS220+ (32To+tuner)
TV 3D Samsung UE55C7700 + Home Cinema 3D Samsung HT-C6930W

Hors ligne Danield

  • Administrateur
  • Membre Héroïque
  • *****
  • Messages: 3.947
Re: Accès vuplus duo à travers internet
« Réponse #8 le: 06 octobre 2014 à 09:10:22 »
Cela se défend
Dreambox: 8000
VU+: ultimo, uno, Duo2
Reelbox : Avant-garde
Plasma Pioneer Kuro LX 5090 H
Wave frontier: 6 sats
Visiosat: 4 sats

Hors ligne zoberli

  • Membre Junior
  • **
  • Messages: 44
Re: Accès vuplus duo à travers internet
« Réponse #9 le: 26 octobre 2014 à 15:32:56 »
tu peux faire fonctionner le ssh directement sur la dream ou le vu :
pour cela, utilisation de droptbear (installé d'origine)  clé publique et privée et tu désactives la connexion par mot de passe.
Avec putty et le protocole socks, tu peux te connecter à toutes les interfaces web.
Winscp te mermet la connexion ftp sécurisée

L'avantage du chinois c'est que l'on peut le passer à travers un traducteur pour tenter de comprendre, mais le conseil de Danield, c'est carrément une langue inconnue pour moi !  :o

J'ai abandonné l'idée vu mes connaissances limitées !  :-[

Celà pourra peut être servir à d'autre.  ;)