Connexion VNC par un tunel SSH
Fermé
thierryR51
Messages postés
139
Date d'inscription
dimanche 5 juillet 2015
Statut
Membre
Dernière intervention
22 juin 2021
-
Modifié par thierryR51 le 5/02/2017 à 19:07
thierryR51 Messages postés 139 Date d'inscription dimanche 5 juillet 2015 Statut Membre Dernière intervention 22 juin 2021 - 21 avril 2017 à 14:46
thierryR51 Messages postés 139 Date d'inscription dimanche 5 juillet 2015 Statut Membre Dernière intervention 22 juin 2021 - 21 avril 2017 à 14:46
A voir également:
- Connexion VNC par un tunel SSH
- Gmail connexion - Guide
- Hotmail connexion - Guide
- Facebook connexion - Guide
- Connexion chromecast - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
14 réponses
barnabe0057
Messages postés
14453
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
24 novembre 2024
4 917
5 févr. 2017 à 22:30
5 févr. 2017 à 22:30
Comment est réglé ton pare-feu ? Poste tes règles.
barnabe0057
Messages postés
14453
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
24 novembre 2024
4 917
Modifié par barnabe0057 le 5/02/2017 à 22:53
Modifié par barnabe0057 le 5/02/2017 à 22:53
T'as même pas configuré ton pare-feu ?!
Je te suggère d'installer ufw, beaucoup plus simple à gérer qu'iptables.
Pour installer UFW :
Pour activer UFW :
Pour lister les règles UFW:
Je te suggère d'installer ufw, beaucoup plus simple à gérer qu'iptables.
Pour installer UFW :
sudo apt-get install ufw
Pour activer UFW :
sudo ufw enable
Pour lister les règles UFW:
sudo ufw status verbose
barnabe0057
Messages postés
14453
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
24 novembre 2024
4 917
5 févr. 2017 à 19:32
5 févr. 2017 à 19:32
Bonjour,
Pour bien comprendre est ce que le server sur la raspy écoute tous les client entrant ? ou seulement en sortie de tunnel ?
==>> un serveur écoute un port, donc oui il est à l'affût de toutes connexions sur le dit port, qu'elles viennent du tunnel ou pas
Mais après comment connecter vncviewer à ce tunel?
==>> dans "vncviewer" il faudra indiquer localhost:9999 pour emprunter le tunnel
Pour bien comprendre est ce que le server sur la raspy écoute tous les client entrant ? ou seulement en sortie de tunnel ?
==>> un serveur écoute un port, donc oui il est à l'affût de toutes connexions sur le dit port, qu'elles viennent du tunnel ou pas
Mais après comment connecter vncviewer à ce tunel?
==>> dans "vncviewer" il faudra indiquer localhost:9999 pour emprunter le tunnel
thierryR51
Messages postés
139
Date d'inscription
dimanche 5 juillet 2015
Statut
Membre
Dernière intervention
22 juin 2021
8
Modifié par thierryR51 le 5/02/2017 à 22:20
Modifié par thierryR51 le 5/02/2017 à 22:20
Merci pour ton aide barnabe0057. Voilà quelques résultats:
Ca marche.
J'ai mis un passwd
Mais si je mets dans mon vncviewer: localhost:9999 j'obtiens ceci sur ma console
En rentrant le même passwd j'obtiens la connexion. MAis pourquoi, j'ai galéré autant ?????
Merci de ton aide.
Chercheur en améliorations.
[url]
ssh -L 9999:localhost:5901 thierry@isabelle
Last login: Sun Feb 5 20:48:29 2017 from 5.202.154.77.rev.sfr.net
thierry@raspberrypi ~ $
Ca marche.
vncserver :1
You will require a password to access your desktops.
Password:
Warning: password truncated to the length of 8.
Verify:
Would you like to enter a view-only password (y/n)? n
New 'X' desktop is raspberrypi:1
Creating default startup script /home/thierry/.vnc/xstartup
Starting applications specified in /home/thierry/.vnc/xstartup
Log file is /home/thierry/.vnc/raspberrypi:1.log
J'ai mis un passwd
Mais si je mets dans mon vncviewer: localhost:9999 j'obtiens ceci sur ma console
thierry@raspberrypi ~ $ channel 3: open failed: connect failed: Connection refused
En rentrant le même passwd j'obtiens la connexion. MAis pourquoi, j'ai galéré autant ?????
Merci de ton aide.
Chercheur en améliorations.
[url]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
thierryR51
Messages postés
139
Date d'inscription
dimanche 5 juillet 2015
Statut
Membre
Dernière intervention
22 juin 2021
8
5 févr. 2017 à 22:45
5 févr. 2017 à 22:45
Ben là, c'est la colle. J'ai limité les accès SSH uniquement par clé. J'ai donné l'accès SSH à 1 seul groupe. (Clients limites) Quant au firewall, je ne sais même pas comment il fonctionne. Il doit être configurer de base.....
thierryR51
Messages postés
139
Date d'inscription
dimanche 5 juillet 2015
Statut
Membre
Dernière intervention
22 juin 2021
8
5 févr. 2017 à 22:56
5 févr. 2017 à 22:56
J'ai un petit souci avec ufw et ma connexion SSH
sudo ufw enable
Command may disrupt existing ssh connections. Proceed with operation (y|n)? n
Aborted
barnabe0057
Messages postés
14453
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
24 novembre 2024
4 917
Modifié par barnabe0057 le 5/02/2017 à 22:58
Modifié par barnabe0057 le 5/02/2017 à 22:58
oui normal, il faudra juste te reconnecter (ssh -L 9999:localhost:5901 thierry@isabelle)
thierryR51
Messages postés
139
Date d'inscription
dimanche 5 juillet 2015
Statut
Membre
Dernière intervention
22 juin 2021
8
5 févr. 2017 à 23:01
5 févr. 2017 à 23:01
Je pensais perdre la liaison mais en fait non..... Tant mieux.
Je procède à la suite.
Là, je ne vois pas à quoi ça sert .....
sudo ufw enable
Command may disrupt existing ssh connections. Proceed with operation (y|n)? y
Firewall is active and enabled on system startup
Je procède à la suite.
sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip
Là, je ne vois pas à quoi ça sert .....
barnabe0057
Messages postés
14453
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
24 novembre 2024
4 917
Modifié par barnabe0057 le 5/02/2017 à 23:04
Modifié par barnabe0057 le 5/02/2017 à 23:04
Par défaut le pare-feu filtre les connexions entrantes, et autorise toutes les connexions sortantes, du classique quoi.
La journalisation est activée.
La journalisation est activée.
thierryR51
Messages postés
139
Date d'inscription
dimanche 5 juillet 2015
Statut
Membre
Dernière intervention
22 juin 2021
8
5 févr. 2017 à 23:04
5 févr. 2017 à 23:04
Si je fais
et
Je casse tout ?
sudo ufw deny all
et
sudo ufw allow 22
Je casse tout ?
barnabe0057
Messages postés
14453
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
24 novembre 2024
4 917
5 févr. 2017 à 23:10
5 févr. 2017 à 23:10
oui à ne pas faire, tu vas tout couper si tu fais
sudo ufw deny all
thierryR51
Messages postés
139
Date d'inscription
dimanche 5 juillet 2015
Statut
Membre
Dernière intervention
22 juin 2021
8
>
barnabe0057
Messages postés
14453
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
24 novembre 2024
5 févr. 2017 à 23:22
5 févr. 2017 à 23:22
Ben non pour 2 raisons.
1- Ca ne fonctionne pas.
2- il faut
1- Ca ne fonctionne pas.
2- il faut
sudo ufw reloadpour la commande soit prise en compte.
barnabe0057
Messages postés
14453
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
24 novembre 2024
4 917
5 févr. 2017 à 23:22
5 févr. 2017 à 23:22
Oui heureusement
barnabe0057
Messages postés
14453
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
24 novembre 2024
4 917
Modifié par barnabe0057 le 5/02/2017 à 23:07
Modifié par barnabe0057 le 5/02/2017 à 23:07
Ensuite il faut créer une règle pour SSH, si ton réseau local est en 192.168.1.0/24 :
Ensuite il faut recharger la config pour prendre en compte la nouvelle règle:
sudo ufw allow in from 192.168.1.0/24 to any port 22
Ensuite il faut recharger la config pour prendre en compte la nouvelle règle:
sudo ufw reload
thierryR51
Messages postés
139
Date d'inscription
dimanche 5 juillet 2015
Statut
Membre
Dernière intervention
22 juin 2021
8
Modifié par thierryR51 le 5/02/2017 à 23:09
Modifié par thierryR51 le 5/02/2017 à 23:09
OK j'essaie.
Mauvais depart
Mauvais depart
sudo ufw deny all
ERROR: Bad port
thierryR51
Messages postés
139
Date d'inscription
dimanche 5 juillet 2015
Statut
Membre
Dernière intervention
22 juin 2021
8
5 févr. 2017 à 23:29
5 févr. 2017 à 23:29
C'est dingue tous les ports qui sont ouverts. Il suffit de faire
et t'es servi.
cat /etc/services | less
et t'es servi.
barnabe0057
Messages postés
14453
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
24 novembre 2024
4 917
Modifié par barnabe0057 le 5/02/2017 à 23:46
Modifié par barnabe0057 le 5/02/2017 à 23:46
Ce n'est pas la liste des ports ouverts.
Pour voir tous les ports ouverts :
Pour voir tous les ports ouverts :
netstat -an | less
barnabe0057
Messages postés
14453
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
24 novembre 2024
4 917
Modifié par barnabe0057 le 5/02/2017 à 23:47
Modifié par barnabe0057 le 5/02/2017 à 23:47
Pour voir les connexions SSH uniquement :
netstat -n | grep -w "22"
thierryR51
Messages postés
139
Date d'inscription
dimanche 5 juillet 2015
Statut
Membre
Dernière intervention
22 juin 2021
8
5 févr. 2017 à 23:53
5 févr. 2017 à 23:53
Il n'y a que 2 ports ouvert avec SSH mais beaucoup d'autres que je ne connais pas. J’hésite à tout fermer.
barnabe0057
Messages postés
14453
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
24 novembre 2024
4 917
Modifié par barnabe0057 le 5/02/2017 à 23:56
Modifié par barnabe0057 le 5/02/2017 à 23:56
Ne fais pas de bêtises à moins d'être sûr de ce que tu fais.
Je peux voir tes règles ufw ?
Je peux voir tes règles ufw ?
sudo ufw status numbered
thierryR51
Messages postés
139
Date d'inscription
dimanche 5 juillet 2015
Statut
Membre
Dernière intervention
22 juin 2021
8
22 mars 2017 à 17:32
22 mars 2017 à 17:32
Désolé de cette longue interruption. La carte SD m'a lâché, et j'ai du la recommander et tout réinstaller. Ce n'est encore opérationnelle. Je reviens très vite.
thierryR51
Messages postés
139
Date d'inscription
dimanche 5 juillet 2015
Statut
Membre
Dernière intervention
22 juin 2021
8
21 avril 2017 à 14:46
21 avril 2017 à 14:46
Me revoila......
J'ai réussi à 100% ma connexion d'un debian vers mageia. Mais pas l'inverse.
Je constate que des l'instant où une connexion SSH est établie avec un PC il n'est pas dure d'y prendre la main. SSH peut démarrer/stopper le server VNC etc......
Il n'y a pas besoin d'ouvrir les port VNC si la liaison se fait à travers SSH.
J'utilise le client vinagre ( avec un peu d'huile) pour me connecter. Quand on se cogne au firewall on a un écran noir un moment. Dans la connexion mageia -> debian, le ssh ne passe pas: mot de passe refusé. Il va me falloir creuser le sshd-config. Je reviens.
J'ai réussi à 100% ma connexion d'un debian vers mageia. Mais pas l'inverse.
Je constate que des l'instant où une connexion SSH est établie avec un PC il n'est pas dure d'y prendre la main. SSH peut démarrer/stopper le server VNC etc......
Il n'y a pas besoin d'ouvrir les port VNC si la liaison se fait à travers SSH.
J'utilise le client vinagre ( avec un peu d'huile) pour me connecter. Quand on se cogne au firewall on a un écran noir un moment. Dans la connexion mageia -> debian, le ssh ne passe pas: mot de passe refusé. Il va me falloir creuser le sshd-config. Je reviens.