[UBUNTU 8.04] VNC met SSH over het internet ...

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Trekkerkearl
  • Registratie: December 2003
  • Laatst online: 28-08 06:57

Trekkerkearl

Twentse Boer en ICT'er

Topicstarter
Oke, mijn vraag is dus als volgt...

Ik wil mijn werkstation van afstand over het internet kunnen gebruiken via een beveiligde vnc verbinding en ik wil hier ssh voor gebruiken... dit moet mogelijk zijn volgens mij... toch ?

Ik heb openssh-server en openssh-client geinstalleerd en heb de vnc server in ubuntu zo ingestelt dat ik er lokaal gewoon in kan vanaf mijn 2e ubuntu bak met mijn gebruikersnaam en ww...

Hoe zorg ik er nu voor dat die verbinding met de openssh server, ik kom er niet uit ... |:(
Weet iemand ook hoe ik kan zorgen dat alleen het IP van werk erin mag en de andere computers niet... ik weet namelijk dat naar die poortnummer gescanned wordt op internet en ik wil geen vreemdelingen in mijn machine... :)

ik heb al meerdere howto gelezen maar kom er niet uit, elke howto is weer anders en gebruikt weer andere programma's en instellingen...wat is de beste manier ?

Ik heb d’r nich veur keuzn Tukker te wean, ik heb gewoon onmeunig mazzel had!


Acties:
  • 0 Henk 'm!

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 05-09 17:55
je bouwt eerst een tunnel op met je sshserver door middel van bijv putty
hierna stel een port forward in in putty en connect je met vnc naar je localhost met de ingestelde poort en klaar ben je.
moet je wel even wat settings in je openssh server veranderen.
aangezien ik dit een tijdje geleden heb gedaan weet ik zo 123 niet de settings meer.
zal vanaaf ook weer een kijken zit alleen met het gebeuren dat ik het door een shell server wil proberen en ik niet weet hoe dat zouw moeten :P

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Acties:
  • 0 Henk 'm!

  • sjunnie
  • Registratie: September 2001
  • Laatst online: 19:48

sjunnie

U mag ook Sjun zeggen

Wat ndeleeuw zegt :)

Verder moet je in de sshserver zorgen dat je een account hebt om verbinding mee te maken.
Om het poortprobleem op te lossen kies je zelf een poort waarmee je van af school/werk naar buiten kunt, en in je router forward je die weer gewoon naar je server op poort 22
En inderdaad gewoon putty gebruiken als client.

If you can judge a wise man by the color of his skin then mister you're a better man than I


Acties:
  • 0 Henk 'm!

  • Trekkerkearl
  • Registratie: December 2003
  • Laatst online: 28-08 06:57

Trekkerkearl

Twentse Boer en ICT'er

Topicstarter
als ik ssh 192.168.***.*** doe op mijn 2e bak en hier mijn username & ww invul dan kom er gewoon in en krijg ik een command line te zien van de andere machine...dus tunnel gedeelte zal vast wel werken...

maar hoe stel ik die tunnel aan weers kanten in om die vnc server te forwarden ? ik werk nog maar net met linux en ookal snap ik al een boel, het blijft de eerste keer met ssh voormij :+

kan iemand een howto aanraden waar ik het een & ander lezen kan ?

Ik heb d’r nich veur keuzn Tukker te wean, ik heb gewoon onmeunig mazzel had!


Acties:
  • 0 Henk 'm!

  • software
  • Registratie: Mei 2003
  • Laatst online: 02-01 09:26
https://help.ubuntu.com/community/VNCOverSSH
Staat in de help van Ubuntu

Acties:
  • 0 Henk 'm!

  • Trekkerkearl
  • Registratie: December 2003
  • Laatst online: 28-08 06:57

Trekkerkearl

Twentse Boer en ICT'er

Topicstarter
ik heb de volgende howto zelf nog kunnen vinden:

Ubuntu Howto

Ik heb het tunnel gedeelte al voor elkaar met deze uitleg, nu de vnc server nog.... ik vermoed dat de firewall hem blocked....hahaha lol _/-\o_

Ik heb d’r nich veur keuzn Tukker te wean, ik heb gewoon onmeunig mazzel had!


Acties:
  • 0 Henk 'm!

  • cherwin
  • Registratie: Maart 2006
  • Niet online
Daar valt ook omheen te werken door te doen alsof je met een SSL webserver verbinding maakt met connect.c. Zorg er wel voor dat jouw ssh server op poort 443 luistert.

Tell me your problem, not the solution you think I should build for you.


Acties:
  • 0 Henk 'm!

  • silentsnake
  • Registratie: September 2003
  • Laatst online: 07-09 06:31
$ ssh -L5900:192.168.0.1:5900 username@remotehost


Hiermee zet je een SSH tunnel op die verkeerd doorsluist vanaf source poort 5900 naar 192.168.0.1 op poort 5900. Met je VNC client connect je dus gewoon naar port 5900. Wil je naar een ander display connecten, zou je het laatste nummertje moeten veranderen in het poortje. Dus display :1 wordt dan source en destination poort 5901.

[ Voor 62% gewijzigd door silentsnake op 27-05-2008 14:15 ]


Acties:
  • 0 Henk 'm!

  • Trekkerkearl
  • Registratie: December 2003
  • Laatst online: 28-08 06:57

Trekkerkearl

Twentse Boer en ICT'er

Topicstarter
we zijn er bijna alleen krijg ik geen verbinding op de wan van mijn modem.

Als ik met puttry vanaf mijn vaders vista bak ga naar het lokale ip van mijn ssh server wat in dit geval 192.168.0.8:9000 is (heb de poort verandert) dan werk het perfect als ik de 5900 poort doorzet naar 127.0.0.1:5900... geweldig zelfs.

Dus ik blij mij Tele2 Compleet modem instellen voor een virtual server van intern poort 9000 to 9000 TCP naar extern poort 9000 tot 9000 TCP en het bovenstaande nog eens geprobeert vanaf mijn vaders machine maar dit keer met mijn WAN IP en dan krijg ik connection refused...

edit: lokaal werkt alles, maar als ik vanaf mijn isp ip de server wil aanroepen dan krijg ik connection denied en wordt mijn verbinding gesloten....

Ik heb ignore Rhosts yes als in no veranderdt in het ssh config file.

[ Voor 24% gewijzigd door Trekkerkearl op 27-05-2008 16:00 ]

Ik heb d’r nich veur keuzn Tukker te wean, ik heb gewoon onmeunig mazzel had!


Acties:
  • 0 Henk 'm!

  • Trekkerkearl
  • Registratie: December 2003
  • Laatst online: 28-08 06:57

Trekkerkearl

Twentse Boer en ICT'er

Topicstarter
Lokaal lukt alles en werkt alles....ssh kan aangeroepen worden & ik kan er via de vnc server gewoon inkomen op 127.0.0.2:5900...

Ik heb iptable volledig openstaan en heb de ufw ingestelt om ssh door te laten....en om de verbinding van en naar mijn computer via het isp ip toe te staan op op poort 22 & 9000 maar ik kirjg extern geen verbinding... error:connection denied klinkt het iedere keer via putty :X

heeft iemand nog een idee over wat ik moet doen ? het kan toch niet aan mijn tele2 modem liggen, die stuurt gewoon alles van wan naar lan op het server ip met poort 22 aan beide kanten...zucht

Ik heb d’r nich veur keuzn Tukker te wean, ik heb gewoon onmeunig mazzel had!


Acties:
  • 0 Henk 'm!

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 05-09 17:55
je hoeft alleen poort 22 open te hebben staan en vnc gewoon de normale instellingen gebruiken.
de ssh server regelt de tunnel en dus ook de poorten je moet het zien als een tunnel door het internet met daar over een verbinding naar je pc

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Acties:
  • 0 Henk 'm!

  • Trekkerkearl
  • Registratie: December 2003
  • Laatst online: 28-08 06:57

Trekkerkearl

Twentse Boer en ICT'er

Topicstarter
dit begrijp ik, ik heb tijdens mijn @home abbo meerdere ssh tunnels aangemaakt naar mijn xp en vista pc's maar nu ik ubuntu gebruik lukt het ineens niet meer...

Zolang het een lokale host is werkt alles perfect en heb ik geen enkel probleem, echter op het moment dat ik via mijn tele2 gebruik wil maken van ssh werkt het niet.

Ik heb een virtuele server ingestelt en die heb ik poort 22 TCP/UDF laten doorsturen naar poort 22 tcp/udf op mijn wan ip... echter krijg ik dan geen verbinding als ik de ssh server via mij isp ip aanroep.

Ik heb zelfs de poort op de server en in het modem naar 9000 (in en extern) verandert, maar ook dat hielp niet, heeft iemand een idee waar dit aan liggen kan ?

Ik heb d’r nich veur keuzn Tukker te wean, ik heb gewoon onmeunig mazzel had!


Acties:
  • 0 Henk 'm!

  • cherwin
  • Registratie: Maart 2006
  • Niet online
En UDF is? :+

Tell me your problem, not the solution you think I should build for you.


Acties:
  • 0 Henk 'm!

  • Jungian
  • Registratie: Juni 2006
  • Niet online

Jungian

>_<

UDP, maar dan met een f aan het einde :+

0.0


Acties:
  • 0 Henk 'm!

  • Trekkerkearl
  • Registratie: December 2003
  • Laatst online: 28-08 06:57

Trekkerkearl

Twentse Boer en ICT'er

Topicstarter
oke, ik heb alles gedaan wat ik zelf nog kon bedenken om dit probleem op te lossen, maar om de een of andere reden wil mijnssh server mij er niet in laten...

Ik heb nu het volgende geprobeerd

- Vanaf de livecd draaien.... -> werkt lokaal goed, maar werkt niet op het wan ip.
- De Firewall uitgezet ... met zowel firestarter als het commando "sudo ufw disable", maar nog steeds niets.
- Een telnet server geinstalleerd en op poort 22 gedwongen.... die werkt wel als ik naar het wan ip kijk.
- Een windows openssh server getest en die komt er ook doorheen.
- Een nieuwe set met rsa key gemaakt met "ssh-keygen" en die instelt... -> geen effect
- Eem ander ip gebruikt...
- Het modem op passthough gezet richting de server -> geen effect.
- Mijn werkstation een dmz host gemaakt... -> geen effect.

Als ik via internet met mijn computer wil verbinding krijg ik een "Connection error - connection refused" error alsof mijn computer er niet bij mag.... bah bah en nog een bah. :(

%$#@&^% Tele2 modem ook altijd weer ! dat ding werkt ook nooit eens goed.

Ik heb d’r nich veur keuzn Tukker te wean, ik heb gewoon onmeunig mazzel had!


Acties:
  • 0 Henk 'm!

  • YdieresiS
  • Registratie: Maart 2008
  • Laatst online: 15:53
Heb je het dan geprobeerd om intern via je externe IP in je PC te komen, dus vanaf je eigen netwerk?

Bij mijn planet abbo, heb ik ook enorm lopen zoeken hoe ik het werkend kon krijgen, toen bleek dus, dat ik intern niet via het internet (extern) weer intern kon komen. Intern via intern ip werkte allemaal perfect en extern probeerde ik het ook gewoon (toen vanaf school) en toen werkte het ook. Ik zou het als ik jouw was, gewoon eens extern (vanaf een andere locatie) proberen.

Misschien dat je hiermee verder komt.

Latin capital letter y with diaeresis


Acties:
  • 0 Henk 'm!

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Ja, je moet het natuurlijk wel vanaf buiten testen, 9 van de 10 modems ondersteunt geen 'NAT-loopback', omdat dat niet zo 'hoort'.

Van buiten SSH testen is redelijk makkelijk, door te ssh'en naar een bak op internet (van een kennis?), en dan van daaruit weer terug naar je externe ip te ssh'en.. Werkt dat, dan prima.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Acties:
  • 0 Henk 'm!

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 05-09 17:55
met waarvoor machine probeer je naar die bak te connecten van buitenaf.
had laatst na die bug in openssl ook wat problemen bleek aan de keys te liggen distros als debian en afgeleiden die blokeren die keys voor diverse toepassingen

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3

Pagina: 1