VNC a travers routeur et internet

Utilisateur anonyme -  
 Utilisateur anonyme -
Salut tout le monde,
Alors une description de mon resal:
Routeur Synergy21 en .1
PC Slackware 10.0 en .2
PC XPSp1 en .3

Voila, j'ai un VNCserver sur le .2, que j'arrive a utiliser avec un client sur le .3 mais seulement si je donne IP:0 ou nomlocal:0, si j'essaye de passer par mon nom de site (dyndns), je me fais refuser la connexion (30060). Je precise que mon router est ouvert 5900 (pour vnc) et que ca redirige vers le .2...
Merci pour toute aide...
. .  En raison de l'indifference generale
\_/  Demain est annule
A voir également:

16 réponses

brupala Messages postés 115296 Date d'inscription   Statut Membre Dernière intervention   14 258
 
Salut obeet,
A priori, je ne pense pas que ça vienne du routeur, mais plutôt du serveur, si tu as "connexion refusée"
Je dirais que tu as contacté le serveur, mais que celui ci ne veut pas te laisser entrer.
A vérifier éventuellement dans des logs.
Alors pourquoi refuse t-il ?
est ce que par hasard, tu n'aurais pas autorisé seulement le client .3à se connecter ?
il ne faut pas oublier que si tu passes par internet, la NAT du routeur a modifié ton adresse source.

et ... Voili Voilou Voila !
0
Utilisateur anonyme
 
Bonjour Obeet,
(bjr Brupala)

Donc sur le réseau local ( de .3 à .2 -> IP:0 ) ça fonctionne bien, c'est cela?

De l'externe (par internet), tu appelle bien avec IP:0 même si le port d'écoute est 5900 ?

De l'externe, si tu NAT le port dans ton routeur :
de 5900 à 5999 -> IP:0 à IP:99
de 6000 à 65536 -> IP:6000 à IP:65536

Amicalement
Lupin
0
Utilisateur anonyme
 
Merci Brupala, merci Arsene, et desole pour le retard, j'etais dans le barrage d'un Castor ;o)

Pour Brupala, oui de fait j'avais pas vu ca comme ca, il faut que j'epluche les logs, mais j'ai autorise tout le monde theoriquement...
Ca peut par conter etre un eventuel firewall sur mon PC non? (je suis un peu perdu, y'a plusieurs trucs qui ont changes de nom avec la nouvelle slack...)

Pour Arsene Lupin, oui j'appelle avec :0, je devrais faire avec :5900 selon toi (J'avoue ne pas saisir la substantifique moelle de ton post :o) )

Merci en touka...

. .  En raison de l'indifference generale
\_/  Demain est annule
0
Utilisateur anonyme
 
Bonjour,

Désolé pour la non-clarté, ce qui est évident pour moi ne l'ait pas
forcément pour toi.

En fait, sans NAT, le port d'écoute est 5900 et le port d'appel
est 0, VNC va comprendre "5900" quand tu écrits "0".

Si tu NAT le port dans ton routeur, (local Port = 5900), (public port = 6900) le port d'appel sera "6900", par contre si tu NAT le port sur "5950", (local Port = 5900), (public port = 5950), le port d'appel sera "50".

Alors, si dans le routeur, le port public est bien 5900, alors c'est comme tu fais. Moi j'utilise directement l'@ IP:port et ça fonctionne bien. Or je n'ai jamais tester avec un URL, je pencherais
pour un coupe-feu qui bloque, celui-ci de XP(par défaut) bloque VNC.

Si tu es en ligne, je veux bien faire des tests avec toi, je serai
à la maison dans 1 heure.

Lupin

Lupin
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
re:

Pendant le trajet, j'ai continué de retourner le problème ...

Lors de la connexion en local, est-ce qu'il y a eu une capture
quelconque d'un coupe-feu sur la connexion ? en fait le coupe-feu de XP me permetait de sortir mais pas d'entrer si j'ai un bon souvenir de celui-ci. Si la connexion fonctionne en local et que tu as un ou des coupe-feu(s), ceux-ci devrait en théorie avoir une règle que tu pourras recopier avec la bonne adresse source de ta capture.

Sinon, tu crée la règle avec VNC comme appli, tu authorise tous les ports, sur une IP fixe, celle qui prend la capture (vue du net).

Ex.: en local ça donne 192.168.0.2:0
......en public ............190.122.8.4:0

En principe, lorsque ton PC tourne, et que VNC écoute sur le NET tu devrais aller sur un site comme http://www.grc.com/, et vérifier les ports qui sont ouverts, ça t'en diras long.

Amicalement
Lupin
0
teebo Messages postés 33570 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
C'est moi, je suis au boulot donc je peux pas avancer le probleme, mais XP est le client, hors mon probleme est sur le serveur qui est sous Slack, ce n'est donc pas le probleme, je vais voir si ca marche mieux en 5900 au lieu de 0...

.  .  Ce post a été écrit entièrement
\_/  avec des molécules recyclées
0
Utilisateur anonyme
 
Bon, je crois avoir identifie le probleme, il semblerait que ca soit mon virtual server sur mon router qui ne marche pas (ou alors je ne comprend pas comment il marche), j'ai essaye de forwarde le port 80 et il me renvoie quand meme sur le router au lieu de me renvoyer sur le server de mon PC...

. .  En raison de l'indifference generale
\_/  Demain est annule
0
Utilisateur anonyme
 
Salut,

Ce n'est que très logique puisque le pc ( .3 - port d'appel :0) communique sur le réseau local vers le serveur ( .2 - port d'écoute :5900), si j'ai bien compris le systême. Pour ma part, j'ai 2 sections dans mon routeur qu'il me faut ajuster, soit en premier les services capturés par le routeur qui sont le http (80 - 8000), le ftp (21), et le courriel (25 - 110), or je dois m'assurer que ces services sont désactivés dans le routeur, ensuite je vais dans la section "virtual serveur", et la je NAT le port sur l'@ ip.

Bon, c'est pas tout, est-ce que je te mélange, ou ça s'éclaircit ?
Et la notion d'offset sur le port d'écoute ?

Bon, ensuite je ne connais pas l'os du ( .2), toutefois, si c'est le routeur qui NAT l'@IP, l'os ne devrait pas intervenir puisqu'en local ça fonctionne.

Amicalement
Lupin
0
Utilisateur anonyme
 
Service capture?
Desole, je suis pas fort sur les termes francais, mes systemes sont en allemand et j'ai tendance a utiliser les termes anglais...

. .  En raison de l'indifference generale
\_/  Demain est annule
0
Utilisateur anonyme
 
re :

... services capturés ...

quand tu clic sur un fichier avec l'extension bmp, c'est Paint qui est capturer comme application, sur un fichier doc c'est Word ... et ainsi en est-il ! Tout les anti-virus capture les virus à la voler lorsque le "wacht dog" est bien configurer, et ainsi en est-il ! Les nouvelles plate-forme permettent aussi de faire tourner des services qui capture certains évènements, c'est ce que je voulais dire. En fait lorsque j'ai installé VNC, mon coupe-feu était déjà en action alors j'ai été "avisé" (pop-up) du coupe feu à l'effet que VNC voulait une route ! et ainsi en est-il :-)

Comme je disais, si VNC écoute bien sur le net, tu le verras à l'adresse mentionné, www.GRC.com ( Gendarmerie Royale du Canada ), c'est cool quoi ! Tu devrais obtenir FAILED sur le port d'écoute.

Lupin
0
Utilisateur anonyme
 
OK, ben alors je pense que j'ai regle ca :o(

. .  En raison de l'indifference generale
\_/  Demain est annule
0
teebo Messages postés 33570 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
MERDE, y'a des jours je me demande si mes deux neurones sont pas en train de faire la bringue quand j'essaye de reflechir...

Petit bilan, mon router ne reroute pas mes propres PCs comme les PCs externe, j'aurais du le savoir, j'avais deja remarque ca avant (il y a un an que je ne l'utilisait plus...)

Mes evidemment que le VNC d'ici ne peut pas se connecter, je passe par un proxy et dans le client j'ai pas regle le proxy...et la j'arrive a voir la pache apache qui est lance sur mon PC; je devrais pouvoir me connecter en java alors...

.  .  Ce post a été écrit entièrement
\_/  avec des molécules recyclées
0
teebo Messages postés 33570 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
Par contre je ne trouve pas de moyen de configurer mon proxy cote viewer, ca ne semble pas etre prevu dans VNC et je ne vois pas comment faire :-(

.  .  Ce post a été écrit entièrement
\_/  avec des molécules recyclées
0
brupala Messages postés 115296 Date d'inscription   Statut Membre Dernière intervention   14 258
 
salut teebo,
ton client ?
si tu passes par le http de vnc, ton client c'est un browser non ?
bon, d'accord ,
ça ne change pas le problème car le proxy va renvoyer la connexion sur le port 80, lui .

et ... Voili Voilou Voila !
0
teebo Messages postés 33570 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
Apparement j'ai un probleme au chargement, il va falloir que je verifie l'install de mes classes java, mais sur le principe, je prefererai utiliser le vncviewer, c'est plus efficace que Java apparement...

.  .  Ce post a été écrit entièrement
\_/  avec des molécules recyclées
0
Utilisateur anonyme
 
Salut,

Pour ma part, côté proxy, je suis nul, je n'y connais pas grand choses, je suis "larguer" :-(

Lupin
0