VNC via router/firewall mbv ssh
1 oktober 2003 - 01:46   
geplaatst door: TB
Ik zoek me suf op internet, maar kan nergens een eenvoudig antwoord vinden om VNC via een firewall te laten lopen.

Lokaal lukt het allemaal uitstekend (eigenlijk een eitje), maar ik wil graag vanaf thuis of ergens anders mijn G4 op het werk raadplegen cq besturen.

Is er een ssh of vnc expert in de zaal?

Even de moeilijkste verbinding opnoemen:
ibook - airport -> internet/ADSL <-speedtouch home (ongetweakt) - Draytek 2200E - G4

De mac's draaien osx. En ja, ik wil het graag veilig, via ssh.
Als ik zo op internet lees is dat veiliger dan forwarding.

Het leven kent geen Appeltje-Z (TB, 2002) en overigens ook geen Command-Z
VNC via router/firewall mbv ssh
1 oktober 2003 - 09:41    reactie #1
geplaatst door: ozymandias
Aangenomen dat de G4 niet direct te bereiken is via internet, dan is het een kwestie van inloggen op een box die wel bereikbaar is via internet en die op zijn beurt ook de G4 kan bereiken (als de G4 wel bereikbaar is, maar de VNC poorten dicht heeft staan kan de volgende methode ook gebruikt worden)

vanaf de computer die VNC client wil openen via terminal:

ssh username@computer.close.to.G4 -L 6000:G4.gezien.van.interne.netwerk:6000

computer.close.to.G4 is dus typisch het ip of dns naam van de firewall die in de weg staat
G4.gezien.van.interne.netwerk is het ip of dns naam van de G4 zoals de firewall hem kan zien (als de G4 zijn VNC poorten dicht heeft staan maar wel bereikbaar is, dan is dit dus localhost)

de strategie is dus om te ssh-en naar een box die zo dicht mogelijk bij de G4 staat (of naar de G4 zelf) en dan die ssh verbinding een portforwarding te laten doen. Owja, en je VNC client moet je richten naar je localhost port 6000 uiteraard.

Goed, hiermee moet je een eind komen, ik zou zeggen RTFM :wink:

-ozy

VNC via router/firewall mbv ssh
1 oktober 2003 - 09:41    reactie #2
geplaatst door: Thomas
Das niet zomaar...
Je zou het via SSH met portforwarding kunnen doen, schijnt

begin dan met poort 22 openzetten in de Vigor, en test of je idd via SSH kan verbinden...
Dat ziet er zo uit >ssh gebruikersnaam@ipadresvanandereplek
Moet je ook ssh aanhebben in de sharing preferences van de remopte mac natuurlijk.
Daarna is het een kwestie van SSH zo gek krijgen dat hij de benodigde poorten voor SSH forward over de SSH tunnel

Thomas

Wat ik hier uitkraam is puur mijn persoonlijke mening.