Vnc ne marche pas par Internet

Bugi -  
ShoGeiNin Messages postés 65 Statut Membre -
Bonjour,

A mon bureau, quand j'utilise mon VNC en local entre mon PC A et B cela fonctionne très bien. En revanche, de chez moi quand je passe par Internet pour contrôler le PC A, cela ne fonctionne pas. J'écris bien l'adresse publique du routeur ainsi que le port en question. D'ailleurs, je ne peux même pas accèder au routeur tout simplement.
Pourtant j'ai bien ajouté le port 5901 à mon pare-feux du PC A et configurer mon routeur de mon boulot avec le port 5901 avec l'adresse IP privé du PC A.

Aidez moi svp.

Bugi
A voir également:

72 réponses

Nabla's Messages postés 20731 Statut Contributeur 3 194
 
tiens, https://www.frameip.com/scan/

ca te permettra de tester tes ports via une machine exterieur !
si il te dis que ton port est ouvert: bingo, tu pourras te connecter depuis chez toi .. donc a chaque fois que tu essayes de modifier ton installation, tu tests avec ca...
0
ShoGeiNin Messages postés 65 Statut Membre 8
 
Je serais toi je remettrais ça bien à plat. Il faut tout d'abord bien étudier ton réseau être sur que tu le connais et maitrise à 100%, que tu as accès à tous les éléments de ceux-ci.

Ensuite tu installe tout correctement et je serais toi j'installerais aussi un serveur client vnc identique, genre ultravnc qui est très bien je trouve.

Tu vérifie la conf de ton serveur le port que tu redirige et la requête que tu envoi depuis ton client.

De toute façon il n'y a pas de raison que ça ne fonctionne pas et je ne te lâcherais pas avant que ce soit OK ^^
0
Bugi
 
Je le teste avec mon PC A (celui qui fait server donc) ? Que dois-je rentrer dans les cases appropriées ?
0
Nabla's Messages postés 20731 Statut Contributeur 3 194
 
adrese ip: normalement il remplit tout seul: ca doit etre l'adrese IP publique de la connexion de ton serveur

port départ: 5900
port fin: 5901
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bugi
 
J'ai mis port de départ : 5900 et port de fin : 5900

Cela me dit : "Le port TCP 5900 est fermé"
0
Nabla's Messages postés 20731 Statut Contributeur 3 194
 
comme disais ShoGeiNin, le mieux est que tu mette à plat l'architecutre de ton réseau: connexion, routeurs, serveurs, proxys, postes, IPs, configuration du routeur, etc...

poru les ip privées, tu peux les mettre completement (celle qui sont en 192.168), mais les ip publiques ne nous donen que le début (ce serait dommage que qqcn sache ton IP plus les renseignements que tu vas donner ici)
0
Bugi
 
Le port 5901 ? Je ne l'utilise pas pourtant !

J'ai fait comme tu m'as dit et cela m'écrit que c'est fermé.
0
Bugi
 
Deux PC relié à un modem/routeur tiscali. PC B sous XP et PC A sous Mandriva. Juste ça ^^ !
0
Nabla's Messages postés 20731 Statut Contributeur 3 194
 
et vnc serveur est installé sous XP ou mandivia ?
0
Bugi
 
Sous Mandriva. XP me sert juste de client ! ;-)

C'est normal que sur le site c'est dit que le port 5900 est fermé ?
0
Nabla's Messages postés 20731 Statut Contributeur 3 194
 
ben ca veut dire que ca marche pas ;) quand il te dira ouvert, alors ce sera bon :D

je connais pas trop les configurations réseaux sous linux... je commence à peine à m'y mettre, plus ou moins sérieusement ...

et si tu essayais de faire un serveur sous XP, juste pour tester, sur le port 5901 ?
0
Bugi
 
Ah... peut-être trouvé O_ô ! Cela peut parraître idiot mais...Et en rebootant le routeur, ça peut prendre le port 5900 en compte ? Car peut-être il ne l'a pas pris en compte...
0
ShoGeiNin Messages postés 65 Statut Membre 8
 
Bon donc ça confirme c'est un problème de firewall.

Bon alors je ne connais pas mandriva mais bon je vais quand même te faire faire quelques manip juste pour voir.

Dans une console tu tape iptables -L et tu me donne ce que ça te met si ça fonctionne.

PS : oui il faut bien sur redémarrer ton routeur pour appliquer les modif Nabla's te l'avait dit.
0
Bugi
 
Chain INPUT (policy DROP)
target prot opt source destination
Ifw all -- anywhere anywhere
ppp0_in all -- anywhere anywhere
eth0_in all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
Reject all -- anywhere anywhere
LOG all -- anywhere anywhere LOG level info prefix `Shorewall:INPUT:REJECT:'
reject all -- anywhere anywhere

Chain FORWARD (policy DROP)
target prot opt source destination
ppp0_fwd all -- anywhere anywhere
eth0_fwd all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
Reject all -- anywhere anywhere
LOG all -- anywhere anywhere LOG level info prefix `Shorewall:FORWARD:REJECT:'
reject all -- anywhere anywhere

Chain OUTPUT (policy DROP)
target prot opt source destination
ppp0_out all -- anywhere anywhere
eth0_out all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
Reject all -- anywhere anywhere
LOG all -- anywhere anywhere LOG level info prefix `Shorewall:OUTPUT:REJECT:'
reject all -- anywhere anywhere

Chain Drop (1 references)
target prot opt source destination
reject tcp -- anywhere anywhere tcp dpt:auth
dropBcast all -- anywhere anywhere
ACCEPT icmp -- anywhere anywhere icmp fragmentation-needed
ACCEPT icmp -- anywhere anywhere icmp time-exceeded
dropInvalid all -- anywhere anywhere
DROP udp -- anywhere anywhere multiport dports 135,microsoft-ds
DROP udp -- anywhere anywhere udp dpts:netbios-ns:netbios-ssn
DROP udp -- anywhere anywhere udp spt:netbios-ns dpts:1024:65535
DROP tcp -- anywhere anywhere multiport dports 135,netbios-ssn,microsoft-ds
DROP udp -- anywhere anywhere udp dpt:1900
dropNotSyn tcp -- anywhere anywhere
DROP udp -- anywhere anywhere udp spt:domain

Chain Ifw (1 references)
target prot opt source destination
RETURN all -- anywhere anywhere set ifw_wl src
DROP all -- anywhere anywhere set ifw_bl src
IFWLOG all -- anywhere anywhere state INVALID,NEW psd weight-threshold: 10 delay-threshold: 10000 lo-ports-weight: 2 hi-ports-weight: 1 IFWLOG prefix 'SCAN'
IFWLOG tcp -- anywhere anywhere state NEW tcp dpt:http IFWLOG prefix 'NEW'
IFWLOG tcp -- anywhere anywhere state NEW tcp dpt:https IFWLOG prefix 'NEW'
IFWLOG tcp -- anywhere anywhere state NEW tcp dpt:smtp IFWLOG prefix 'NEW'
IFWLOG tcp -- anywhere anywhere state NEW tcp dpt:pop2 IFWLOG prefix 'NEW'
IFWLOG tcp -- anywhere anywhere state NEW tcp dpt:pop3 IFWLOG prefix 'NEW'
IFWLOG tcp -- anywhere anywhere state NEW tcp dpt:imap IFWLOG prefix 'NEW'
IFWLOG tcp -- anywhere anywhere state NEW tcp dpt:5900 IFWLOG prefix 'NEW'

Chain Reject (6 references)
target prot opt source destination
reject tcp -- anywhere anywhere tcp dpt:auth
dropBcast all -- anywhere anywhere
ACCEPT icmp -- anywhere anywhere icmp fragmentation-needed
ACCEPT icmp -- anywhere anywhere icmp time-exceeded
dropInvalid all -- anywhere anywhere
reject udp -- anywhere anywhere multiport dports 135,microsoft-ds
reject udp -- anywhere anywhere udp dpts:netbios-ns:netbios-ssn
reject udp -- anywhere anywhere udp spt:netbios-ns dpts:1024:65535
reject tcp -- anywhere anywhere multiport dports 135,netbios-ssn,microsoft-ds
DROP udp -- anywhere anywhere udp dpt:1900
dropNotSyn tcp -- anywhere anywhere
DROP udp -- anywhere anywhere udp spt:domain

Chain all2fw (0 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
Reject all -- anywhere anywhere
LOG all -- anywhere anywhere LOG level info prefix `Shorewall:all2fw:REJECT:'
reject all -- anywhere anywhere

Chain all2net (0 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
Reject all -- anywhere anywhere
LOG all -- anywhere anywhere LOG level info prefix `Shorewall:all2net:REJECT:'
reject all -- anywhere anywhere

Chain dropBcast (2 references)
target prot opt source destination
DROP all -- anywhere anywhere ADDRTYPE match dst-type BROADCAST
DROP all -- anywhere BASE-ADDRESS.MCAST.NET/4

Chain dropInvalid (2 references)
target prot opt source destination
DROP all -- anywhere anywhere state INVALID

Chain dropNotSyn (2 references)
target prot opt source destination
DROP tcp -- anywhere anywhere tcp flags:!FIN,SYN,RST,ACK/SYN

Chain dynamic (4 references)
target prot opt source destination

Chain eth0_fwd (1 references)
target prot opt source destination
dynamic all -- anywhere anywhere state INVALID,NEW
ACCEPT all -- anywhere anywhere

Chain eth0_in (1 references)
target prot opt source destination
dynamic all -- anywhere anywhere state INVALID,NEW
net2fw all -- anywhere anywhere

Chain eth0_out (1 references)
target prot opt source destination
fw2net all -- anywhere anywhere

Chain fw2all (0 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
Reject all -- anywhere anywhere
LOG all -- anywhere anywhere LOG level info prefix `Shorewall:fw2all:REJECT:'
reject all -- anywhere anywhere

Chain fw2net (2 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere

Chain logdrop (0 references)
target prot opt source destination
DROP all -- anywhere anywhere

Chain logreject (0 references)
target prot opt source destination
reject all -- anywhere anywhere

Chain net2fw (2 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT tcp -- anywhere anywhere multiport dports http,https,smtp,pop2,pop3,imap,5900
ACCEPT icmp -- anywhere anywhere icmp echo-request
Drop all -- anywhere anywhere
LOG all -- anywhere anywhere LOG level info prefix `Shorewall:net2fw:DROP:'
DROP all -- anywhere anywhere

Chain ppp0_fwd (1 references)
target prot opt source destination
dynamic all -- anywhere anywhere state INVALID,NEW
ACCEPT all -- anywhere anywhere

Chain ppp0_in (1 references)
target prot opt source destination
dynamic all -- anywhere anywhere state INVALID,NEW
net2fw all -- anywhere anywhere

Chain ppp0_out (1 references)
target prot opt source destination
fw2net all -- anywhere anywhere

Chain reject (13 references)
target prot opt source destination
DROP all -- anywhere anywhere ADDRTYPE match src-type BROADCAST
DROP all -- BASE-ADDRESS.MCAST.NET/4 anywhere
REJECT tcp -- anywhere anywhere reject-with tcp-reset
REJECT udp -- anywhere anywhere reject-with icmp-port-unreachable
REJECT icmp -- anywhere anywhere reject-with icmp-host-unreachable
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited

Chain shorewall (0 references)
target prot opt source destination

Chain smurfs (0 references)
target prot opt source destination
RETURN all -- 0.0.0.0 anywhere
LOG all -- anywhere anywhere ADDRTYPE match src-type BROADCAST LOG level info prefix `Shorewall:smurfs:DROP:'
DROP all -- anywhere anywhere ADDRTYPE match src-type BROADCAST
LOG all -- BASE-ADDRESS.MCAST.NET/4 anywhere LOG level info prefix `Shorewall:smurfs:DROP:'
DROP all -- BASE-ADDRESS.MCAST.NET/4 anywhere
0
Bugi
 
Je ne pense pas que ca soit un problème de firewall du routeur A car quand on passe par Internet avant d'aller jusqu'au PC A, il faut d'abord franchir le routeur ;-) !

Et en rebootant le routeur, ça peut prendre le port 5900 en compte ? Car peut-être il ne l'a pas pris en compte...
0
Nabla's Messages postés 20731 Statut Contributeur 3 194
 
essayes d'installer le serveur sur la machine XP comem je t'ai dit, en utilisant le port 5901.. comme ca on verra peut etre si le pb vient du réseau, ou de la machine
0
ShoGeiNin Messages postés 65 Statut Membre 8
 
Oui lorsque tu effectue des modifs sur ton routeur il faut le rebooter pour qu'il prenne les modif en compte Nabla's te l'avais dit.

Je vais regarder ta conf firewall quand même.

Mais reboot ton routeur et dit nous si ça fonctionne.
0
Bugi
 
Même rebooté, impossible aussi.
0
Nabla's Messages postés 20731 Statut Contributeur 3 194
 
t'as toujours pas envie d'essayer de faire un test avec le serveur sur windows, vu que c'est un peu moins galère à configurer, comme ca on pourra voir si le pb vient de ta madrake ou de ton alice box ?
0
ShoGeiNin Messages postés 65 Statut Membre 8
 
Je doit t'avouer que je n'ai jamais vu un tel (excuse moi du mot mais ...) bordel dans les règles de filtrage.

Je ne sais pas à quoi tout cela correspond. Le problème c'est que l'on ne sait même pas si ton port est bien ouvert sur ta box.

Mais tu dit qu'avec le test FrameIp que ta fait faire Nabla's ça te met que le port est fermé ? Car si c'est le cas c'est que tu as un firewall quelque part sur ton réseau.

Enfin dans tous les cas si le test te marque port fermé il faut résoudre cela et ça devrait fonctionner.
0
Nabla's Messages postés 20731 Statut Contributeur 3 194
 
le test dit simplement qu'il ne trouve pas d'application en mode listen à l'autre bout.
ceci peut etre causé par n'importe quel élement: mauvais routage, firewall, serveur pas lancé....

es ce qu'il serai possible que tu nous fasse un appercu ecran et que tu nous l'envoie, de ta redirection de ports sur ton routeur, et que tu nous donnes l'adrese ip locale de ton PC sous linux ?
0
Bugi
 
Je crois avoir trouvé =) !

Dans mon routeur, je viens de remarquer (arf que maintenant :-S) que les ports 5000 à 6000 sont déjà utilisés. Par conséquence, je dois attribé à VNC un autre port que 5900 par défaut. Apparament on pourrait en attribuer un autre. Surment en dessous de 5000, 4900 par exemple.

On va trouver les gars ^^ !
0
ShoGeiNin Messages postés 65 Statut Membre 8
 
Oui tu peux personnaliser ton port et en mettre un différent. Et effectivement si ces port était déjà utilisé ça ne pouvais pas marcher car le routeur lit sa table dans l'ordre et dès qu'il trouve quelque chose qui correspond il l'applique et s'arrête.

Donc essai avec un port libre ça devrait fonctionner ^^.
0
Bugi
 
Oui, ça ne peut qu'être ça :-D !

Par contre, je ne trouve pas les propriétés de RealVNC ! Grrrr
0