L’accès distant

L’accès aux services (courriel, telnet, ftp) depuis l’extérieur de l’ENS

Consulter son courriel, transférer des fichiers ou simplement se connecter sur les ordinateurs du département lorsque l’on est à l’exterieur de l’ENS impose que les échanges d’informations se fassent en utilisant des réseaux externes. En particulier, si l’on utilise les protocoles standards, la phase d’authentification est transmise en clair. Une personne mal intentionnée peut ainsi capter votre login et votre mot de passe. Elle pourra ensuite l’utiliser à sa convenance. Il est donc souhaitable même si cela n’est pas toujours possible de mettre en place des procédures permettant de limiter ce risque.

Connexion en mode terminal

SSH permet d’établir une communication cryptée entre deux ordinateurs. Pour que cette solution fonctionne, il faut que le client et le serveur supportent ce protocole. Ce qui est le cas des deux serveurs principaux de biologie : jord.biologie.ens.fr (recherche) et anat.biologie.ens.fr (enseignement). Pour utiliser SSH sous Linux, il suffit de remplacer la commande telnet par ssh , la commande rlogin par slogin, la commande rcp (pour les échanges de fichiers) par scp. Pour utiliser SSH sous Windows, il suffit d’utiliser un client SSH, par exemple Putty (téléchargeable ici). Toutes les informations sur SSH sont disponibles ici.

Une fois connecté sur l’un de ces deux serveurs, il est possible de rebondir vers les autres serveurs du département. Il est aussi possible d’utiliser ces deux serveurs pour mettre en place un tunnel entre votre poste distant et un serveur local.

Connexion en mode graphique

Il est possible d’utiliser la fonction tunnel de SSH pour réaliser un déport d’affichage X11 (option -X/-Y de ssh). Toutefois, il peut être plus efficace de se connecter sur un serveur X2Go qui vous donnera accès à un environnement de bureau. Deux serveurs X2Go sont accessibles depuis l’extérieur dvalin.biologie.ens.fr et durathor.biologie.ens.fr (espace recherche uniquement). Ils sont destinés à cette fonction et ne doivent pas être utilisés pour exécuter des calculs. Les environnements de bureau disponibles sont CDE (à préférer car plus léger) et Gnome (KDE trop lourd n’est pas supporté).

Pour se connecter à un serveur X2Go, il faut un client disponible sur le site wiki.x2go.org.

Transfert de fichiers

L’échange de fichiers entre les serveurs de données (jord.biologie.ens.fr ou anat.biologie.ens.fr) est possible via le protocole ftp sécurisé ou via la fonctionnalité de recopie à distance du protocole ssh. Dans le premier cas, le transfert de fichier se fait après authentification en utilisant l’utilitaire sftp (ou équivalent). Dans le second cas, il faut utiliser scp (ou équivalent). Sous Windows ®, winscp fournit en fonction de sa configuration les deux possibilités. [1]

Accès aux courriels

Voir cette page

Accès au réseau local du département

Un serveur OpenVPN est en place et permet aux utilisateurs de se connecter d’une manière sécurisée au réseau interne du département de biologie. Cet type de connexion est à réserver à des usages avancés. L’installation est faite, sur demande, par le service informatique du département de biologie.


[1] L’accès au serveur de données publiques ftp://ftp.biologie.ens.fr est possible en mode anonyme via le protocole ftp standard.