VNC derriere une machine passerelle ...

Prisme -  
 richy -
Bonjour j'ai une machinne passerelle conneter a internet (linux) et des machine winXP deriere ( et je voudrait prendre le controle de ces machine deriere cette passerelle via VNC comment on fait .... (d'un autre ordinateur sur le resaux ...)
A voir également:

4 réponses

brupala Messages postés 115296 Date d'inscription   Statut Membre Dernière intervention   14 258
 
Salut,
d'un autre ordinateur sur le réseau ??
si c'est depuis internet que tu veux dire ...
il te faut configurer les serveurs vnc sur des ports différents (5900 par défaut): 5901,5902 ...... etc
et forwarder les ports en question vers l'adresse ip de la machine destination.

pour la configuration de iptables:
http://lea-linux.org/reseau/iptables.html

et ... Voili Voilou Voila !
0
poups
 
Bonjour,
Je cherche, depuis mon PC XP chez moi, donc par internet, à prendre le controle de mon PC XP au boulot qui est derrière un modem routeur DG834G. J'ai installé VNC serveur au boulot et VNC viewer chez moi.
De chez moi je tape l'adresse IP ADSL de mon routeur comme serveur mais ça ne marche pas!!!
Dans le paramètrage du routeur, j'ai ouvert les ports 5900, 5800, 3389 et 3390 en TCP/UDP.
Faut-il ouvrir des ports sur les PC, et si oui comment dans XP
Merci d'avance pour vos conseils
0
poups
 
bonsoir Je crois que j'ai pas le niveau...
Mais je vais quand même essayer
Comment svp en pratique foward-t-on les ports vers l'adresse ip de la machine destination ?

Merci
0
kelux Messages postés 3267 Statut Contributeur 432
 
hello,

on considere :
ppp0 = connexion Internet
eth0 = interface réseau local
IP_PC1 = IP sur le réseau local de la machine ou VNC est paramétré sur le port 5901

tu fais dans un terminal :

iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 5901 -j DNAT --to-destination IP_PC1:5901

iptables -A FORWARD -i ppp0 -o eth0 -p tcp --dport 5901 -m state --state NEW,ESTABLISHED -j ACCEPT
ipatbles -A FORWARD -i eth0 -o ppp0 -p tcp --sport 5901 -m state --state ESTABLISHED -j ACCEPT

La premiere règle est le forward de port (table nat)
Les deux suivantes permettent d'accepter les connexions sur le port 5901 (table filter)

Tu fais la même chose pour les autres postes.... IP_PC2 etc ...

le port 5901 est un exemple, tu peux prendre d'autres ports, susceptibles d'être moins identifiables pour VNC , du type 60000....etc

Demande ce que tu veux avec IPtables , tiens moi o courant.

Luc L.
0
richy
 
qui pourrais m'expliquer le fonctionement vnc 4.0 afin d'arriver à avoir accès à un autre ordinateur je suis totalement néophyte dans se domaine.
merci

thomas
0