VNC + Firewall + NAT + DynDNS: J'y suis presque mais ...

VNC + Firewall + NAT + DynDNS: J'y suis presque mais ... - Windows & Software

Marsh Posté le 14-03-2003 à 08:41:03    

Hello,
 
Bon je vous explique rapidement ma config:
 
J'ai chez moi un PC avec un serveur VNC installé et configuré.
Je peux y accéder via le VNCviewer et via browser (applet java) depuis mon réseau local -> config OK.
Ce PC est derrière un RP614 sur lequel une règle de forwarding a été créée pour router le port 5800 (défaut VNC) sur cette machine. Bon entre les 2 y'a du WiFi avec une WEP de 128bits mais le problème ne vient pas de là.
J'ai une redirection DynDNS vers mon IP avec mise à jour via DirectUpdate et no problemo de ce côté là non plus.
 
Maintenant au boulot, ma station NT est derrière un proxy + CP Firewall-1, donc impossible d'utiliser le VNCviewer.
Je compte donc passer par le browser pour accéder à mon PC.
 
Lorsque je me connecte en utilisant le nom de domaine http://mondomain.dyndns.org:5800 ou bien l'IP directe http://WWW.XXX.YYY.ZZZ:5800 j'ai dans les 2 cas accès au chargement de l'applet et à la VNC Authentication mais:
 
En passant par le domain: java.net.UnknowHostExeption: mondomain.dyndns.org
En passant par l'IP: java.net.NoRouteToHostExeption: Operation timed out
 
Donc pour résumer, je suis devant la porte de chez moi, j'ai la bonne clé, mais je ne peux pas l'utiliser.
 
Toutes les idées sont les bienvenues !
Merci d'avance.


Message édité par Deadlock le 14-03-2003 à 08:41:42

---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 14-03-2003 à 08:41:03   

Reply

Marsh Posté le 14-03-2003 à 09:24:35    

ben si au niveau du firewall le port 5800 est bloqué, t'aura beau passer par ton browser ça changera rien !

Reply

Marsh Posté le 14-03-2003 à 09:38:18    

Thalis a écrit :

ben si au niveau du firewall le port 5800 est bloqué, t'aura beau passer par ton browser ça changera rien !


 
Il n'est pas bloqué, je n'aurai pas accès à la page "VNC Authentication" sinon.
C'est après mon identifiaction que le problème survient.
Est ce suffisant de router le 5800 pour VNC ou il faut d'autre ports une fois la connexion ouverte ?
 
A+


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 14-03-2003 à 09:39:24    

ben déjà regarde si ça marche à partir d'une becane exterieure mais sans firewall ni rien. C aussi possible que ce soit un pbm de MVM

Reply

Marsh Posté le 14-03-2003 à 09:43:28    

Thalis a écrit :

ben déjà regarde si ça marche à partir d'une becane exterieure mais sans firewall ni rien. C aussi possible que ce soit un pbm de MVM


 
Ouaip j'attends un collègue qui a un accès via une ligne téléphonique pour faire le test.
Par contre je ne comprends pas pourquoi l'erreur est différente suivant que je passe par l'IP ou bien par le DynDNS :??:
Merci de t'interesser à mon problème en tout cas.


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 14-03-2003 à 09:59:34    

Voilà je viens de faire le test avec un DIAL-UP.
Donc plus de proxy et de CPFW-1 dans le circuit.
A présent j'ai la même erreur en passant par l'IP et par le DynDNS: java.net.NoRouteToHostExeption: Operation timed out
 
Ca vous cause ?


Message édité par Deadlock le 14-03-2003 à 10:00:31

---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 14-03-2003 à 10:01:50    

et en direct la connextion par le client ça passe ou pas ?

Reply

Marsh Posté le 14-03-2003 à 10:31:31    

Thalis a écrit :

et en direct la connextion par le client ça passe ou pas ?


 
Tu parles sur le réseau local ?
Dans ce cas oui, via le viewer et le browser en local sans problème. Je vais essayer le client VNC à travers le DIAL-UP.
 
Merci.


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 14-03-2003 à 10:49:15    

chez moi le port par defaut de VNC c'est 5900 ^^
j'ai juste redirigé ce port sur mon routeur Dlink et ça marche nickel.

Reply

Marsh Posté le 14-03-2003 à 10:55:34    

capsule a écrit :

chez moi le port par defaut de VNC c'est 5900 ^^
j'ai juste redirigé ce port sur mon routeur Dlink et ça marche nickel.


 
Tu as modifié le port ou c'est 5900 par défaut ?
Je suis quasiment persuadé que j'ai lu 5800 hier :/


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 14-03-2003 à 10:55:34   

Reply

Marsh Posté le 14-03-2003 à 11:29:44    

Extrait de la FAQ du site :
 
"...In addition, VNC servers normally have a small and very restricted web server built in, which allows you to connect a browser to them and use the Java viewer. This runs on port 58xx. Note that this is the HTTP port used for downloading pages and applets, but once the applet is running it uses 59xx for VNC just like any other viewer..."
 
autre extrait :
 
"...If your internet access is through a router which does Network Address Translation, you may be able to configure the router to redirect particular incoming ports to particular machines. So you could run WinVNC with a display number of 0 on machine snoopy, and with display 1 on machine woodstock, then set your router to send port 5900 to snoopy and 5901 to woodstock. See below for information on the other port numbers used by VNC..."
 
En résumé l'applet java utilises le port 5800 pour arriver a se connecter donc la page d'authentification mais pour avoir les infos provenant du server il utilise le 5900. A priori il te faut donc forwarder le port 5900.
 
Note que ce n'est que de l'hypothèse parce que je n'ai pas encore eu a le faire physiquement mais la question m'interesse puisque je vais avoir mon routeur demain et je mer sers de TightVNC depuis mon taf qui est lui aussi derriere un routeur.  
 
Dis moi si ca marche, ca m'interesse ;)
 


---------------
| Real Eyes, Realize, Real Lies | .. | Un Bouclier à Jaude (Bis !!)
Reply

Marsh Posté le 14-03-2003 à 11:34:18    

LOL !!!
Bon je fais quand même mon "COLLER" du clipboard:
 

In addition, VNC servers normally have a small and very restricted web server built in, which allows you to connect a browser to them and use the Java viewer. This runs on port 58xx. Note that this is the HTTP port used for downloading pages and applets, but once the applet is running it uses 59xx for VNC just like any other viewer.


 
J'allais faire mon Mea Culpa en disant que j'avais lu trop vite et que je devais en plus forwarder le 5900 ...
Donc je suis arrivé à la même conclusion que DeiOn :)
Je vais faire le test ce soir. Merci à tous (toute?).
 
PS: Pour quoi j'ai hésité à valider la remote admin du routeur hier soir !!! Trop confiant ;)


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
Reply

Marsh Posté le 13-05-2003 à 18:48:34    

on est obligé d'ouvrir le port 5800? G le routeur dg814, et g pa ouvert le port, pourtant ça fonctionne??

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed