Port forwarding thuis om VNC te kunnen benaderen

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • rikoos
  • Registratie: November 2002
  • Laatst online: 22-08 17:49
Goedendag mede tweakers,

Ik begin vast te lopen en ben nu al 2 dagen aan het proberen om VNC remote aan de praat te krijgen. Diverse zaken geprobeerd welke hier in het forum genoemd zijn maar ik loop vast of zie iets verschrikkelijk over het hoofd. Ik zit hier op mijn werk waar het netwerk redelijk dicht zit qua poorten. Zover ik heb kunnen zien is het voor mij alleen mogelijk om port 80 naar buiten te gebruiken.

Nu had ik thuis reeds op mijn router een paar poorten opengezet om toegang vanaf mijn werkplek te hebben naar mijn server thuis. Zo staan in mijn router de poorten 5500 en 5900 naar de gelijke poorten op mijn server in mijn netwerk thuis.Echter wanneer ik VNC lokaal hier start met het externe IP adres van mijn router en port 5900 krijg ik een error: Failed to connect to server. Dit begrijp ik denk ik nog omdat deze poort 5900 niet open staat hier op mijn werkplek (en ook niet open gezet gaat worden).

Ik heb geprobeerd om op mijn router thuis port 80 te forwarden naar poort 5900 en ook hierbij gaf VNC hetzelfde error: Failed to connect to server

Zie/begrijp ik het nu verkeerd? Als ik bij VNC mijn IP opgeef en poort dan moet het toch voldoende zijn?

Dus 111.111.111.111:80 als IP (Dit is een fictief IP adres natuurlijk ;-))

Waarschijnlijk een klein iets wat ik over het hoofd zie of verkeerd begrijp dus ik hoop dat jullie hierin mij weer op pad kunnen krijgen ;-)

Thanks!

Acties:
  • 0 Henk 'm!

  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 15-05-2024

WhizzCat

www.lichtsignaal.nl

Heb je het ook vanaf een andere, openbare internet lijn geprobeerd? Dus niet vanaf je werk, maar iets wat wel open staat (een vriend, ouders etc.). Als dat namelijk wel werkt doen ze op je werk aan Traffic Inspection, DPI, whatever. Dan wordt simpelweg je verkeer geblocked omdat ze zien dat het VNC verkeer is.

Overigens is dit waarschijnlijk niet conform het beleid op je werk anders had het wel gekund :)

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


Acties:
  • 0 Henk 'm!

  • tuinboontje
  • Registratie: Januari 2010
  • Laatst online: 03-08-2015
of je installeert gewoon team viewer

Acties:
  • 0 Henk 'm!

  • brambo123
  • Registratie: December 2006
  • Laatst online: 15:21
In vnc moet je :: gebruiken
Dus bv. 111.111.111.111::80
Maar misschien hebben ze op je werk protocol filter.
Http verkeer werkt, vnc over port 80 niet.
Dan kunt nog proberen of het over port 443(https) wel werkt.

Acties:
  • 0 Henk 'm!

  • brambo123
  • Registratie: December 2006
  • Laatst online: 15:21
Even voor de duidelijkheid:
: wordt gebruikt met bijvoorbeeld virtual machines, dus:
x.x.x.x = server zelf
x.x.x.x:1 = virtual machine 1
x.x.x.x:2 = virtual machine 2
:: wordt gebruikt voor op andere port, dus:
x.x.x.x::80 = over port 80

Ik gok dat je het kan combineren als bv. x.x.x.x::80:1, maar dat is alleen een gok!

Acties:
  • 0 Henk 'm!

  • rikoos
  • Registratie: November 2002
  • Laatst online: 22-08 17:49
tuinboontje schreef op dinsdag 22 november 2011 @ 10:25:
of je installeert gewoon team viewer
Teamviewer werkt maar ik wil dit gewoon werkende hebben en daarmee het ook snappen hoe het werkelijk moet ;-)

@WhizzCat I know hehehe policies zijn niet leuk ;-)

Ik ga het vanavond proberen via een direct buitenlijn, ik kan wel via mijn Ipad online komen alleen is het signaal Zooooooo langzaam. Helaas hier geen directe mogelijkheid op de werkplek. De dubbele :: geven namelijk ook dezelfde meldingen. Via mijn Ipad kan ik wel bij poort 10000 komen welke ook een forward heeft dus het principe werkt wel alleen nu de details voor VNC nog.

Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:53

ralpje

Deugpopje

rikoos schreef op dinsdag 22 november 2011 @ 11:08:
[...]

@WhizzCat I know hehehe policies zijn niet leuk ;-)
Maar die zijn er niet voor niets. Waarom dan toch proberen die specifieke blokkades te omzeilen?

/moraalridder

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • rikoos
  • Registratie: November 2002
  • Laatst online: 22-08 17:49
Net navraag gedaan en alleen port 80 en 21 staan open voor verkeer naar buiten. Ze gaven aan dat op zich wel poorten opengezet kunnen worden maar liever niet ivm security (krijg je ook te maken met een change proces...).

Op deze poorten is er geen protocol filter, Traffic Inspection, DPI of een blacklist wat dan ook op de poort 80.

Moet het dan niet voldoende zijn om poort 80 naar port 5900 te forwarden op mijn router thuis?

Thuis draait een Ubuntu server met Vino en deze is intern goed te benaderen dmv 192.111.111.111:0.0. Dat werkt perfect dus je zou verwachten dat de poort 80 forward voldoende zou zijn dan toch.

moet ik dan het volgende als adres gebruiken? 111.111.111.111::80:0?

[ Voor 35% gewijzigd door rikoos op 22-11-2011 11:33 ]


Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 21:41
ralpje schreef op dinsdag 22 november 2011 @ 11:10:
[...]
Maar die zijn er niet voor niets. Waarom dan toch proberen die specifieke blokkades te omzeilen?
/moraalridder
Omdat het kan :Y)

/antimoraalridder
rikoos schreef op dinsdag 22 november 2011 @ 11:30:
Moet het dan niet voldoende zijn om poort 80 naar port 5900 te forwarden op mijn router thuis?
moet ik dan het volgende als adres gebruiken? 111.111.111.111::80:0?
Ik zou om te beginnen alles op poort 80 zetten. om het makkelijk te houden en dat benaderen via http://111.111.111.111:80

[ Voor 42% gewijzigd door Cardinal op 22-11-2011 11:44 ]


Acties:
  • 0 Henk 'm!

  • brambo123
  • Registratie: December 2006
  • Laatst online: 15:21
Lijkt me stug dat port 443 niet open staat, dat is namelijk voor standaard https verkeer.
Je moet gewoon "111.111.111.111::80" hebben.
Hoop trouwens dat je niet zo dom bent geweest om meerdere keren port 80 te openen...

@Cardinal
Denk niet dat VNC http verkeer accepteert...

Acties:
  • 0 Henk 'm!

Verwijderd

Theoretisch zou het prima moeten werken via poort 80 (poort forwarden in je router en instellen in vnc), maar zou het zelf niet graag doen. Zorg in ieder geval voor een sterk wachtwoord van 8 karakters in je vnc-server-applicatie (meer karakters kan je wel invoeren, maar heeft geen zin omdat vnc slechts de eerste 8 gebruikt, probeer maar eens).

Let er ook op dat je geen 'dubbele dubbele' punt gebruikt, maar een enkele. Dit is goed: 123.123.123.123:80

Probeer het thuis ook eens via je wan-adres. Het verkeer loopt dan weliswaar niet via internet, maar je ziet gelijk of het werkt.

[ Voor 18% gewijzigd door Verwijderd op 22-11-2011 20:33 ]


Acties:
  • 0 Henk 'm!

  • Wouter7
  • Registratie: Oktober 2005
  • Laatst online: 11-08-2022

Wouter7

Enjoy every day.

Er is grote kans dat het een samenloop is van situaties:
- Alle poorten behalve 80 en 21 worden geblokkeerd aan de kant van je werk
- Poort 80 en 21 wordt geblokkeerd door je ISP.

Sommige ISPs blokkeren deze poorten jammer genoeg


Heb je al eens geprobeerd om verbinding te maken vanuit een niet geblokkeerde verbinding? Zoals je ouders ofz?

Acties:
  • 0 Henk 'm!

  • IEF
  • Registratie: Februari 2004
  • Laatst online: 21:52

IEF

Why so serious?

In overleg, topic heropend. Graag alleen discussie over het port forwarding gedeelte van dit verhaal,
methoden om mogelijke policies te omzeilen zijn uitgesloten.

Verder:

VNC gebruikt de volgende notatie voor displays en/of ports:

Display 0: <host>:0 of <host>::5900
voor elk display daarboven is het 5900+N. Gebruik dan ook alleen deze notaties om te testen.

Het is inmiddels meerdere malen aangegeven, forward eens poort extern:80 naar intern:5900, en ga testen vanaf een buitenlijn. Aan de hand daarvan kun je nagaan of er nog andere zaken aan de hand zijn.

[ Voor 122% gewijzigd door IEF op 23-11-2011 13:10 ]


  • rikoos
  • Registratie: November 2002
  • Laatst online: 22-08 17:49
Bedankt voor heropenen ;-)

Blijft raar, alles lijkt via een andere lijn (mijn GSM) gewoon te werken. Idd port 80 naar 5900 werkt gewoon goed en ik kom op mijn server.

Ik heb nu de poort 80 naar 5900 open staan en ook 443 naar 443 erbij gezet (las dat dit soms moet ivm client software). Helaas niet de oplossing, blijft raar dat deze poorten hier wel open staan maar dit toch niet toestaan.

xxx.xxx.xxx.xxx:0 en xxx.xxx.xxx.xxx::80 werken dus niet intern en geven beide de "Failed to connect to server" boodschap. Allebei werken wel als ik via mijn ipad (dus extern gsm netwerk) dit probeer.

"Grappig" is dat ik wel zie dat hij probeert te connecten als ik xxx.xxx.xxx.xxx:80 maar dan toch poort 5900 meegeeft. Dus als ik een enkele : gebruik gaat hij altijd naar 5900 proberen te connecten en die staat dicht hier.

Kan het ook aan de client liggen? Ik gebruik nu de Ultravnc client, deze werkt wel thuis namelijk maar dat deze stiekem toch een andere poort wil?

  • firefly112
  • Registratie: Juni 2008
  • Laatst online: 05-09 19:19
heb je het al eens op een ander internet lijntje behalve op werk?
Zo kan je uitsluiten of het bij het werk zit of bij jou thuis.

  • rikoos
  • Registratie: November 2002
  • Laatst online: 22-08 17:49
yep via GSM dus buiten de binnenlijn werkt het ... Dat is het rare juist want de benodigde poorten staan open (21, 22 en 80). Er is dus iets wat het toch tegenhoud alleen wat, kan ik niet achterhalen en navraag hier bij netwerkbeheer moet het gewoon kunnen.

Acties:
  • 0 Henk 'm!

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 15-07 15:35

leuk_he

1. Controleer de kabel!

*kick* (IK HOOP DAT HET NOG RELEVANT IS)....

In plaats van dat poort 80 open staat kan het ook zijn dat ze op je werk een transparante proxy hebben neergezet.dus dat er alleen http verkeer doorheen mag.

-bekijk eens http headers.
-staat poort 443 (https) open? probeer die eens.
-probeer eens teamviewer, vnc met een schil die door veel heen komt.

Afgezien daarvan zou ik vnc niet direct aan internet hangen. daar zijn al eerder bugs mee geweest. als poort 443 open staat zou ik (heb ik... ;) ) een ssh tunnel leggen over poort 443.

Webwereld vind dat vandaag ook: http://webwereld.nl/tips-...e-firewalls-met-sslh.html

[ Voor 15% gewijzigd door leuk_he op 13-12-2011 16:39 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.

Pagina: 1