VNC + Firewall + NAT + DynDNS: J'y suis presque mais ... - Windows & Software
Marsh Posté le 14-03-2003 à 09:24:35
ben si au niveau du firewall le port 5800 est bloqué, t'aura beau passer par ton browser ça changera rien !
Marsh Posté le 14-03-2003 à 09:38:18
Thalis a écrit : ben si au niveau du firewall le port 5800 est bloqué, t'aura beau passer par ton browser ça changera rien ! |
Il n'est pas bloqué, je n'aurai pas accès à la page "VNC Authentication" sinon.
C'est après mon identifiaction que le problème survient.
Est ce suffisant de router le 5800 pour VNC ou il faut d'autre ports une fois la connexion ouverte ?
A+
Marsh Posté le 14-03-2003 à 09:39:24
ben déjà regarde si ça marche à partir d'une becane exterieure mais sans firewall ni rien. C aussi possible que ce soit un pbm de MVM
Marsh Posté le 14-03-2003 à 09:43:28
Thalis a écrit : ben déjà regarde si ça marche à partir d'une becane exterieure mais sans firewall ni rien. C aussi possible que ce soit un pbm de MVM |
Ouaip j'attends un collègue qui a un accès via une ligne téléphonique pour faire le test.
Par contre je ne comprends pas pourquoi l'erreur est différente suivant que je passe par l'IP ou bien par le DynDNS
Merci de t'interesser à mon problème en tout cas.
Marsh Posté le 14-03-2003 à 09:59:34
Voilà je viens de faire le test avec un DIAL-UP.
Donc plus de proxy et de CPFW-1 dans le circuit.
A présent j'ai la même erreur en passant par l'IP et par le DynDNS: java.net.NoRouteToHostExeption: Operation timed out
Ca vous cause ?
Marsh Posté le 14-03-2003 à 10:01:50
et en direct la connextion par le client ça passe ou pas ?
Marsh Posté le 14-03-2003 à 10:31:31
Thalis a écrit : et en direct la connextion par le client ça passe ou pas ? |
Tu parles sur le réseau local ?
Dans ce cas oui, via le viewer et le browser en local sans problème. Je vais essayer le client VNC à travers le DIAL-UP.
Merci.
Marsh Posté le 14-03-2003 à 10:49:15
chez moi le port par defaut de VNC c'est 5900 ^^
j'ai juste redirigé ce port sur mon routeur Dlink et ça marche nickel.
Marsh Posté le 14-03-2003 à 10:55:34
capsule a écrit : chez moi le port par defaut de VNC c'est 5900 ^^ |
Tu as modifié le port ou c'est 5900 par défaut ?
Je suis quasiment persuadé que j'ai lu 5800 hier
Marsh Posté le 14-03-2003 à 11:29:44
Extrait de la FAQ du site :
"...In addition, VNC servers normally have a small and very restricted web server built in, which allows you to connect a browser to them and use the Java viewer. This runs on port 58xx. Note that this is the HTTP port used for downloading pages and applets, but once the applet is running it uses 59xx for VNC just like any other viewer..."
autre extrait :
"...If your internet access is through a router which does Network Address Translation, you may be able to configure the router to redirect particular incoming ports to particular machines. So you could run WinVNC with a display number of 0 on machine snoopy, and with display 1 on machine woodstock, then set your router to send port 5900 to snoopy and 5901 to woodstock. See below for information on the other port numbers used by VNC..."
En résumé l'applet java utilises le port 5800 pour arriver a se connecter donc la page d'authentification mais pour avoir les infos provenant du server il utilise le 5900. A priori il te faut donc forwarder le port 5900.
Note que ce n'est que de l'hypothèse parce que je n'ai pas encore eu a le faire physiquement mais la question m'interesse puisque je vais avoir mon routeur demain et je mer sers de TightVNC depuis mon taf qui est lui aussi derriere un routeur.
Dis moi si ca marche, ca m'interesse
Marsh Posté le 14-03-2003 à 11:34:18
LOL !!!
Bon je fais quand même mon "COLLER" du clipboard:
In addition, VNC servers normally have a small and very restricted web server built in, which allows you to connect a browser to them and use the Java viewer. This runs on port 58xx. Note that this is the HTTP port used for downloading pages and applets, but once the applet is running it uses 59xx for VNC just like any other viewer. |
J'allais faire mon Mea Culpa en disant que j'avais lu trop vite et que je devais en plus forwarder le 5900 ...
Donc je suis arrivé à la même conclusion que DeiOn
Je vais faire le test ce soir. Merci à tous (toute?).
PS: Pour quoi j'ai hésité à valider la remote admin du routeur hier soir !!! Trop confiant
Marsh Posté le 13-05-2003 à 18:48:34
on est obligé d'ouvrir le port 5800? G le routeur dg814, et g pa ouvert le port, pourtant ça fonctionne??
Marsh Posté le 14-03-2003 à 08:41:03
Hello,
Bon je vous explique rapidement ma config:
J'ai chez moi un PC avec un serveur VNC installé et configuré.
Je peux y accéder via le VNCviewer et via browser (applet java) depuis mon réseau local -> config OK.
Ce PC est derrière un RP614 sur lequel une règle de forwarding a été créée pour router le port 5800 (défaut VNC) sur cette machine. Bon entre les 2 y'a du WiFi avec une WEP de 128bits mais le problème ne vient pas de là.
J'ai une redirection DynDNS vers mon IP avec mise à jour via DirectUpdate et no problemo de ce côté là non plus.
Maintenant au boulot, ma station NT est derrière un proxy + CP Firewall-1, donc impossible d'utiliser le VNCviewer.
Je compte donc passer par le browser pour accéder à mon PC.
Lorsque je me connecte en utilisant le nom de domaine http://mondomain.dyndns.org:5800 ou bien l'IP directe http://WWW.XXX.YYY.ZZZ:5800 j'ai dans les 2 cas accès au chargement de l'applet et à la VNC Authentication mais:
En passant par le domain: java.net.UnknowHostExeption: mondomain.dyndns.org
En passant par l'IP: java.net.NoRouteToHostExeption: Operation timed out
Donc pour résumer, je suis devant la porte de chez moi, j'ai la bonne clé, mais je ne peux pas l'utiliser.
Toutes les idées sont les bienvenues !
Merci d'avance.
Message édité par Deadlock le 14-03-2003 à 08:41:42
---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.