VNC через ssh (ssh -L)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
tmp13
Сообщения: 986
ОС: openSuse 11.2

VNC через ssh

Сообщение tmp13 »

вообщем есть на серваке vnc сервер 192.168.1.3
rpm -qa|grep vnc
vnc-server-4.0-8.1
вот такой=)
от себя я думаю через krdc я смогу туда законектится только типа там всё открыто поэтому было предложение сделать
ssh 192.168.1.3 -L 5800:localhost:5800
вообщем не совсем я понимаю опцию -L т.е. она перенаправляет порты... но чёт я не пойму эту команду выполнять на клиенте??
скажем vnc порт 5800 и куда его?=))
Красных бей и белых бей!
Вот вам иерархия!
Я люблю тебя за это, милая моя,
Разудалая, хмельная мать моя – Анархия!
Спасибо сказали:
Аватара пользователя
vr13
Сообщения: 887
ОС: gentoo

Re: VNC через ssh

Сообщение vr13 »

да, на клиенте. -L на клиенте обозначает, что после соединения и аутентификации ssh-клиент начинает слушать на хосте, где работает клиент, порт 5800, а получив соединение на этот порт пробрасывает весь трафик по этому порту к sshd на 192.168.1.3, который от своего имени подключается к localhost:5800. allowtcpforwarding в sshd на 192.168.1.3 должен быть yes. разумеется, что трафик туннелируется по порту 22 (если умолчание не сконфигурировано иначе). т.е можно закрывать все, кроме tcp/22

за одно: опция -R работает симметрично (sshd слушает ипробрасывает клиенту, а тот - коннектится)

в случае с vnc не пробовал, т.к vnc сам по себе есть защищенный протокол
Спасибо сказали:
Аватара пользователя
tmp13
Сообщения: 986
ОС: openSuse 11.2

Re: VNC через ssh

Сообщение tmp13 »

гммм почему мне сказали что не зачичённый и там всё в открытов виде???
и сказали пробрасывать через ssh???
и ещё вопрос
ssh 192.168.1.3 -L 5800:localhost:5800
т.е. команда выглядит правильно?? (для выполнения на клиенте соответственно)
thnx vr13=)
Красных бей и белых бей!
Вот вам иерархия!
Я люблю тебя за это, милая моя,
Разудалая, хмельная мать моя – Анархия!
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: VNC через ssh

Сообщение allez »

tmp13 писал(а):
27.03.2008 11:54
гммм почему мне сказали что не зачичённый и там всё в открытов виде???
и сказали пробрасывать через ssh???

Да в общем-то, сказавшие вам это были правы. Почти. Если при установке VNC-соединения перехватить зашифрованный пароль и ключ к нему, то можно будет подобрать пароль методом грубой силы. А соединение по VNC через SSH устраняет возможность такого перехвата. Но сам по себе протокол VNC шифрование все-таки поддерживает, так что там не "всё в открытов виде". Тем не менее, надо отметить, что SSH использует более стойкие методы шифрования, поэтому-то и рекомендуется пускать VNC через SSH или VPN.
Спасибо сказали:
Аватара пользователя
tmp13
Сообщения: 986
ОС: openSuse 11.2

Re: VNC через ssh

Сообщение tmp13 »

понятно)
но команда то правильная?
запускаю на 192.168.1.3 vncserver
выполняю такую команду:(на клиенте)
ssh 192.168.1.3 -L 5800:localhost:5800
далее запускаю скжаем krdc и всё ice?)
Красных бей и белых бей!
Вот вам иерархия!
Я люблю тебя за это, милая моя,
Разудалая, хмельная мать моя – Анархия!
Спасибо сказали: