Journal NoMachine évolue, et pas en mieux.

Posté par  (Mastodon) . Licence CC By‑SA.
Étiquettes :
12
30
août
2026

Depuis la merdification de Teamviewer, et celle en cours de son concurrent AnyDesk, j'utilise assez intensément NoMachine, dans sa version gratuite, en local (ou via VPN).

Depuis quelques semaines, on peut aperçevoir que Nomachine, l'éditeur, a complètement changé son modèle "gratuit" : il n'existe juste plus.

Ainsi, utiliser la version "personnelle" exige désormais une licence. Même sans utiliser les serveurs de l'entreprise, car l'outil fonctionne (normalement) très bien en local. Il rejoignait un peu la lignée de "Ammy Admin", petit VNC qui reposait sur une base Pair à Pair, et permettant à deux personnes, la prise de controle à distance (hors internet), sur un grand réseau local, avec un très bon outil : l'autodétection des autres ordinateurs faisant tourner l'outil.
Cela facilite grandement la procédure, que de détecter et "appeler" directement le poste à controler.

Alors qu'il fonctionnait si bien, NoMachine a donc décidé, il y a quelques semaines, que la licence Personal ne serait plus gratuites (pas loin de 100USD), mais ce n'est pas tout : voyant certainement quelque chose de peu appréciable se préparer, l'entreprise a tout simplement décidé de…. fermer complètement son forum.

While the Free Edition remains available for existing users, NoMachine Personal Edition is now the recommended choice for new users who need a solution designed for more advanced personal and professional remote access requirements.

The NoMachine Forums
Forum Closure Announcement
https://forum.nomachine.com/

Courir après les anciennes versions de nomachine free pour un usage ponctuel reste envisageable (dans mon cas) ; si vous connaissez un outil similaire à nomachine (hors vnc), qui permette l'usage dans la même veine, càd sans installation serveur central à effectuer..

merci :)

  • # petit oubli

    Posté par  (Mastodon) . Évalué à 4 (+2/-0).

    Pour ma part, la gratuité n'est pas forcément la chose phare. Ce qui est important : pouvoir dissocier le réseau, de l'outil. Via un VPN "interne/privé", nomachine free me donne d'excellents résultats. Je cherche quelque chose qui ne passe pas par un intermédiaire pour la couche IP, mais qui me permette de me connecter en entrant l'adresse IP de la machine à accéder (et pas un numéro à la anydesk/tv).

    Rustdesk, décidemment, j'ai du mal :(

  • # sans serveur intermédiaire

    Posté par  (site web personnel) . Évalué à 10 (+8/-0). Dernière modification le 31 août 2026 à 00:48.

    pas rustdesk, pas vnc (donc pas meshcentral)

    il te reste x2go, remmina et freerdp, j'ai bon ?

    sinon ssh…

    donc connexion directe et pas d'intermédiaire (pratique pour passer les NAT derrière une box)

  • # SSH avec des tunnels

    Posté par  (site web personnel) . Évalué à 5 (+3/-0).

    Bonjour,

    Pourrais tu décrire un peu plus ton problème ?

    Se connecter sur une machine à distance ?
    Se connecter sur une machine mais tu as plusieurs sites ?

    Pour avoir été confronté au problème : de multiples clients avec des technos différentes
    le mieux c'est SSH

    Tu effectue la connexion avec user + couple clé publique/privée sur une machine du réseau distant (il suffit de decaler un port style 2222 vers le port 22 de cette machine depuis le parefeu)

    Ensuite tu crée des tunnels entre ta machine / et les autres machines du réseau distant
    et sous windows un outil est tres pratique pour cela : Tunnelier (https://bitvise.com/ssh-client-download) renommé SSH-Client

    Sinon un bon terminal comme mobaxterm permet ce genre de choses
    tellement bon d'ailleurs que je l'utilise sous linux :)

    Une fois que tu as ton tunnel de créé tu peu utiliser RDP / telnet / ce que tu veux depuis ton PC LOCAL pour te connecter sur le serveur distant à travers ce tunnel
    Avec l'outil normal de connexion RDP pour Windows par exemple

    une petite image pour mieux comprendre : https://www.google.com/url?sa=t&source=web&rct=j&url=https%3A%2F%2Fwww.nas.nasa.gov%2Fhecc%2Fsupport%2Fkb%2Fusing-mobaxterm-for-ssh-connections-from-windows-systems-to-nas_642.html&ved=0CBYQjRxqGAoTCPDKpKGUypYDFQAAAAAdAAAAABCFAQ&opi=89978449

    ainsi comme dans l'exemple de l'image tu peu te connecter en

    127.0.0.1:5901 === TUNNEL === SERVEUR_DISTANT:5901
    apres avoir etabli la connexion sur le serveur SSH

    tu peu remplacer 5901 par ce que tu veux

    et tu peu même avoir plusieurs connexion de ce type vers des clients différents en utilisant

    127.0.1.1:5901 === TUNNEL ==== SRV_DISTANT:XX
    127.0.2.1:2200 === TUNNEL ==== SRV DISTANT:22
    Etc …

    Exemple avec Tunnelier : https://windows-cdn.softpedia.com/screenshots/Windows-Portable-Applications-Portable-Tunnelier_1.png

    Faudrait que je retrouve le PDF fait il y a des années sur le sujet pour expliquer au dev de l'époque comment cela fonctionnait, document rédiger en tenant compte que la plupart des devs ne sont pas forcément équipé pour réfléchir :)

    Aucune licence, aucune limite en nombre d'utilisateur la solution idéale en ESN/SSII

    Solution utilisée depuis 2001, p…. 25 ans

    • [^] # Re: SSH avec des tunnels

      Posté par  (Mastodon) . Évalué à 7 (+6/-1). Dernière modification le 31 août 2026 à 10:15.

      Pourrais tu décrire un peu plus ton problème ?
      Se connecter sur une machine à distance ?
      Se connecter sur une machine mais tu as plusieurs sites ?

      De 2015 à 2018 j'utilise intensément teamviewer, qui répond énormément à mes besoins. La référence, j'en entends que des louanges. Mais trois expats à l'autre bout du monde plus tard, lors de mes sessions (quasi quotidiennes) de controle distant, j'ai la problématique suivante : "teamviewer a détecté que votre usage était professionnel, et va limiter votre service gratuit à 2 minutes de controle effectif sur une période de quinze minutes". Ils l'ont vraiment fait.
      J'avais pas mal de systèmes (linux, win7 pro..) en France à controler (perso, famille, et parfois boulot), soit pour aider quelqu'un, soit pour effectuer une opération spécifique sur un de mes ordis (marchines variées).

      C'est vers 2018 que j'ai découvert anydesk, lorsque teamviewer commençait à avoir la réputation de bien merdifiée, complètement acquise aujourd'hui (je connais que des pros/grands comptes qui s'en servent, le GP l'ayant largement quitté suite à ça).

      En 2018, je migre donc mes ordis sur anydesk, qui m'a l'air franchement pas mal, et du même fonctionnement. Grande satisfaction jusqu'en 2023, où Anydesk commence à reprendre les mêmes éléments : messages d'avertissements d'un usage trop intensif (quotidien, si ce n'est hebdomadaire, j'effectue du controle distant presque chaque jour, à titre perso), restrictions par ci par là..

      En 2024, je tombe sur nxmachine free, qui couplé à un VPN, ou sur réseau local, me permet de faire peu ou prou pratiquement la même chose qu'anydesk ou teamviewer, sans même avoir besoin d'internet, sur un réseau local. Pour cause : nxmachine free ne passe pas par l'infra nomachine, mais se contente de faire du controle distant par le LAN. Suffit ensuite de monter un VPN privé..

      Le fait d'avoir dissocié "logiciel de controle distant", et "infra d'interconnexion", ouvre un peu les yeux : diviser pour mieux régner, tout ça..

      Alors que dans mon entourage Ruskdesk commence à avoir une certaine réputation, je m'aperçois que repasser au modèle "tout en un, fourni par un éditeur avec l'ID ordinateur sur le réseau du fournisseur de services" ne m'est plus une solution envisageable. Je souhaite avoir la couche IP (VPN, réseau local..) bien distincte de la solution de controle distant. CHose que permett(ait) nomachine, que même sur un réseau LAN déconnecté d'internet, le controle distant entre deux étages se fait sans pb.

      Je dois admettre que ce modèle de séparation de l'infra et du logiciel, m'est aujourd'hui indispensable. En espérant que ça ait éclairé l'avantage de passer par un tel schéma..
      -et journal rédigé aussi pour faire passer le message du basculement de nomachine.. :) -

      edit : j'interviens pas mal sur des machines windows et linux, les deux sont équilibrés ; nomachine free a l'avantage énorme d'embarqué dans son logiciel "toute" la couche ssh/controle distant, sans avoir à installer ou paramétrer de serveur ssh supplémentaire..

      • [^] # Re: SSH avec des tunnels

        Posté par  . Évalué à 5 (+3/-0).

        pour répondre à la question plus haut, pourquoi pas ssh, parce qu'un déport de X via ssh est lent, alors qu'avec le protocole nx c'est très rapide, et bien plus que vnc d'ailleurs.

        rustdesk fonctionne bien, mais c'est plus adapté pour du dépannage avec l'autre personne en face de son écran.

        Je n'ai jamais utilisé nomachine, mais pendant un moment pour accéder à mon ordinateur à mon boulot, pendant que j'étais chez moi, x2go (qui a été cité plus haut) répond à tous mes besoins. Ça ne fait que linux il me semble (enfin, du côté serveur, il existe un client windows) : https://wiki.x2go.org

        "Ce n'est pas à l'état de tout savoir sur ses citoyens, mais au citoyen de tout savoir sur l'état."

        • [^] # Re: SSH avec des tunnels

          Posté par  (site web personnel) . Évalué à 7 (+5/-0).

          Le soucis est que x2go ne semble plus maintenu depuis des années. Pourtant, c'est vrai que c'était une super solution facile a utilisé (et malheureusement jamais intégré dans Xorg)…

        • [^] # Re: SSH avec des tunnels

          Posté par  . Évalué à 6 (+4/-0).

          Pour info Rustdesk a une coche dans la config pour permettre une connexion directe par IP.

          • [^] # Re: SSH avec des tunnels

            Posté par  . Évalué à 2 (+0/-0).

            merci, pas testé encore, mais c'est génial ça ! Ça permet de se passer de vnc…

            "Ce n'est pas à l'état de tout savoir sur ses citoyens, mais au citoyen de tout savoir sur l'état."

      • [^] # Re: SSH avec des tunnels

        Posté par  (site web personnel) . Évalué à 5 (+3/-0).

        Si ton besoin c'est Perso / Famille / parfois boulot
        SSH répond a tes besoins

        SSH peut s'installer sur Windows et d'ailleurs il est intégré sur les versions récentes

        Perso il suffit de modifier ta box pour que tu puisse décaler un port vers la machine qui a un service SSH
        => pour les connexions toujours utiliser la méthode cle privé/publique sauf si tu perd on on te pirate ton PC pas la peine de la changer tout les mois la clé

        Pour la famille il faut installer sur les machines Windows SSH (Cygwin ou autre ) cela marchait plutot pas mal sans soucis

        Sinon tu peu les migrer les Linux Mint depuis que j'ai decouvert Steam + Proton DB je n'ai plus besoin de windows même pour jouer :)

        Pour le boulot cela dépend des 2 environnements environnement mais pour l'avoir mis en place des dizaines de fois, le mieux c'est un vieux PC que tu installe avec une distrib server (debian, ubuntu centos …) tu actives le server SSH et tu demandes à faire un décalage de port par exemple du port 2222 ou autre vers le port 22 de l'adresse interne du vieux PC
        Si le client est frileux tu peu meme limiter cet acces a quelques adresses IP mais dans ce cas pas de communication depuis un Wifi Macdo
        Mais toujours avec une connexion basée sur les clé SSH style ed25519 d'uine taillle d'au moins 4096 bits

        SI ton poste est sous windows essaye SSH CLient de Bitvise tu verra cela devrait te plaire, tu peu creer on fichier de config avec son interface graphique
        normalement on peut avoir un fichier de config par client/connexion et la tu pourra mettre en place tout les décalage de ports que tu veux

        IL y a même des boutons tout prêt a parametrer pour un acces RDP, un transfert de fichier et un acces terminal …

        N'importe qui te le dira sur ce site que SSH yapamieux

        Essayer c'est l'adopter

        • [^] # Re: SSH avec des tunnels

          Posté par  (site web personnel) . Évalué à 5 (+3/-0).

          N'importe qui te le dira sur ce site que SSH yapamieux

          SSH, c'est super, mais ce n'est pas le top pour tout. Il ne faut pas exagérer.

          Par exemple, pour une session graphique distante, x2go est mieux. SSH par exemple ne sait pas garder une session.

          Autre exemple, ssh est assez dépendant d'une coupure réseau. Il faut se reconnecter.

          Sur une liaison type console (terminal), alors le couple mosh + byobu est hyper pratique. Ton portable change de réseau, ta session mosh continue de fonctionner. Certes c'est de l'UDP et il faut ouvrir la plage sur ton routeur.

          Donc oui, ssh est vraiment top, mais il ne répond pas parfaitement à tous les usages.

          • [^] # Re: SSH avec des tunnels

            Posté par  (site web personnel) . Évalué à 4 (+2/-0).

            Je connaissais pas x2go mais cela a l'air bien pour se connecter a distance sur un serveur X.

            ni mosh non plus merci cela peut servir

            Et oui j'exagère mais SSH m'a tellement été utile depuis 25 ans que cela le mérite ;)

            • [^] # Re: SSH avec des tunnels

              Posté par  . Évalué à 5 (+2/-0). Dernière modification le 05 septembre 2026 à 05:02.

              L'avantage de X2GO est qu'il est "4x4" point de vue possibilité d'usage.

              Je me permet de rebondir sur ton post ici pour revenir au besoin de manière générique d'abord, puis et ensuite en apportant une autre réponse à tkr<, ce post n'est donc nullement "une réponse" au tiens, mais juste un complément général.

              • Accompagnement de l'utilisateur
              • Administration d'un système

              Ce sont deux choses vraiment très différentes en terme de départ. La réalité d'usage fait que le premier mène parfois a des éléments du second, et que le second mène parfois à une documentation :-) En entreprise on dissocie souvent les deux, en espérant pouvoir confier à un "niveau 1" moins cher le premier et le second le faire de manière massive. Menant à une effroyable maintenance pour les outils de maintenance … Dans le monde plus pragmatique, c'est pourquoi je réagis sous ton post, on ne dissocie pas les deux. A mon humble avis il n'y a pas assez de pragmatisme en entreprise.

              Pour revenir à X2GO, il permet de :

              • ouvrir une nouvelle session graphique distante avec un confort d'usage sans concurrent actuellement (== utilisation de la ressource distante)
              • prendre la main à distance sur une session graphique locale, toujours avec le même confort d'usage (== accompagnement de l'utilisateur)
              • congeler une session graphique et la récupérer en l'état plus tard
              • avec des homes centraux, il devient possible de changer de ressources (aka : changer de machines sur laquelle se connecter) pour le point précédent, donc récupérer sur une autre machine une session congelée sur une première, ça aussi c'est génial.

              Jme permet ce rappel car les trois derniers sont peu connus, x2go est souvent résumé uniquement par le premier point.

              Enfin, coupler avec VirtualGL il permet d'accéder aux ressources de la carte graphique distante et de faire bosser cette dernière. Et là, c'est le grand roxor (en conf avec un canal de com graphique non chiffré, juste l'auth l'est)

              X2GO a d'autres défauts, en 2026 :

              • Le client Windows n'est pas correctement maintenu, les sessions mortes s'empilent et son usage est devenu laborieux depuis des patchs windows11 de début d'année.
              • Les paquets RH EPEL sont notoirement buggés, et la gestion des dépendances est devenue hasardeuse.
              • Enfin, X11/xorg : donc l'avenir de moyen terme est sa mort (bien ou mal, peu importe ici)

              J'avais choisi X2GO pour "mon monde", mon service en entreprise, lors du covid, après un bench des soluces existantes. En moins de 2 semaines les usagers des moyens informatiques de mon service avaient un accès distant confortable, on étaient prêts pour le premier confinement. Et la SSI était satisfaite car il s'agissait d'une vraie authentification système via ssh (et avec un serveur bastion, proxy), ils n'ont pas eu à se soucier de nous, contrairement à d'autres services qui collaient du rdp ou pire du vnc. Du coup, petit à petit X2GO s'est imposé et répandu dans l'entreprise, remplaçant au fil du temps et des essais par les autres services les solutions que eux avaient mis en place. On a même fini par s'en servir comme un moyen proxy pour se connecter aux webui d'admin : "vm x2go" obligatoire.

              Mais voilà, en 2026 cela ne va plus.

              tkr< dit dans un autre post

              ce modèle de séparation de l'infra et du logiciel, m'est aujourd'hui indispensable

              Pour ça à mon humble avis un Headscale pourrait faire l'affaire. Headscale est le serveur de "contrôle et répartition" de référence : une ré-écriture de celui de TailScale, permettant l'autohébergement, ce que TailScale ne permet pas.

              Netbird est bien chouppi mais mon instinct me dit que le risque que ça tourne au fauxpen-source, à l'opencore, est trop grand pour être pris. Nebula pourrait convenir, pas de risque d'opencore, bien maintenu. Mais vraiment orienté infra.

              ?

        • [^] # Re: SSH avec des tunnels

          Posté par  (site web personnel) . Évalué à 3 (+1/-0).

          Perso il suffit de modifier ta box pour que tu puisse décaler un port vers la machine qui a un service SSH

          C'est ce que j'avais fait à une époque (évidemment je m'occupe de la maintenance des machines de la famille :). Alors ouais "il suffit de", sauf que… la loi de Murphy
          * par exemple la box qui a un souci matériel et est remplacée (et bon courage pour expliquer par téléphone depuis l'autre bout du monde comment remettre les réglages de port forwarding sur la nouvelle box)
          * par exemple, le PC cible qui change d'adresse IP locale (pour une raison qui m'échappe)

          Bref, désormais il y a toujours un Rustdesk quelque part en backup.

      • [^] # Headscale + Tailscale

        Posté par  . Évalué à 4 (+1/-0). Dernière modification le 05 septembre 2026 à 05:12.

        Headscale chez toi.
        Et le client Tailscale chez tes clients/amis/famille.

        ?

  • # RDP ?

    Posté par  (Mastodon) . Évalué à 6 (+3/-0).

    Si tu pars du principe que tu as un VPN qui te donne accès "en local" aux machines, as-tu envisagé RDP tout simplement ?

    C'est ce que j'utilise pour piloter à distance le Ubuntu du beau-père (on fait des visios mais il n'a rien à faire, c'est moi qui lance la visio sur son propre ordi) et il me semble que ça existe sous Windows également.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # freenx/x2go

    Posté par  (Mastodon) . Évalué à 6 (+3/-0).

    freenx, une implémentation libre du protocole nx de nomachine existe depuis plus de 20ans. x2go a plus tard repris le flambeau.

    Je trouve bizarre de vouloir encore utiliser nomachine en 2026 si il n'y a pas intention d'utiliser la version commerciale pour avoir accès au support.

    Moi perso sous x11 je trouve xpra pkus performant et les deux gros bureaux linux KDE et Gnome (quid de XFCE) proposent RDP donc je n'y vois plus beaucoup l'intérêt de nomachine ou x2go.

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.