вообщем есть на серваке vnc сервер 192.168.1.3
rpm -qa|grep vnc
vnc-server-4.0-8.1
вот такой=)
от себя я думаю через krdc я смогу туда законектится только типа там всё открыто поэтому было предложение сделать
ssh 192.168.1.3 -L 5800:localhost:5800
вообщем не совсем я понимаю опцию -L т.е. она перенаправляет порты... но чёт я не пойму эту команду выполнять на клиенте??
скажем vnc порт 5800 и куда его?=))
VNC через ssh (ssh -L)
Модераторы: SLEDopit, Модераторы разделов
-
tmp13
- Сообщения: 986
- ОС: openSuse 11.2
VNC через ssh
Красных бей и белых бей!
Вот вам иерархия!
Я люблю тебя за это, милая моя,
Разудалая, хмельная мать моя – Анархия!
Вот вам иерархия!
Я люблю тебя за это, милая моя,
Разудалая, хмельная мать моя – Анархия!
-
vr13
- Сообщения: 887
- ОС: gentoo
Re: VNC через ssh
да, на клиенте. -L на клиенте обозначает, что после соединения и аутентификации ssh-клиент начинает слушать на хосте, где работает клиент, порт 5800, а получив соединение на этот порт пробрасывает весь трафик по этому порту к sshd на 192.168.1.3, который от своего имени подключается к localhost:5800. allowtcpforwarding в sshd на 192.168.1.3 должен быть yes. разумеется, что трафик туннелируется по порту 22 (если умолчание не сконфигурировано иначе). т.е можно закрывать все, кроме tcp/22
за одно: опция -R работает симметрично (sshd слушает ипробрасывает клиенту, а тот - коннектится)
в случае с vnc не пробовал, т.к vnc сам по себе есть защищенный протокол
за одно: опция -R работает симметрично (sshd слушает ипробрасывает клиенту, а тот - коннектится)
в случае с vnc не пробовал, т.к vnc сам по себе есть защищенный протокол
-
tmp13
- Сообщения: 986
- ОС: openSuse 11.2
Re: VNC через ssh
гммм почему мне сказали что не зачичённый и там всё в открытов виде???
и сказали пробрасывать через ssh???
и ещё вопрос
ssh 192.168.1.3 -L 5800:localhost:5800
т.е. команда выглядит правильно?? (для выполнения на клиенте соответственно)
thnx vr13=)
и сказали пробрасывать через ssh???
и ещё вопрос
ssh 192.168.1.3 -L 5800:localhost:5800
т.е. команда выглядит правильно?? (для выполнения на клиенте соответственно)
thnx vr13=)
Красных бей и белых бей!
Вот вам иерархия!
Я люблю тебя за это, милая моя,
Разудалая, хмельная мать моя – Анархия!
Вот вам иерархия!
Я люблю тебя за это, милая моя,
Разудалая, хмельная мать моя – Анархия!
-
allez
- Сообщения: 2223
- Статус: Не очень злой админ :-)
- ОС: SuSE, CentOS, FreeBSD, Windows
Re: VNC через ssh
Да в общем-то, сказавшие вам это были правы. Почти. Если при установке VNC-соединения перехватить зашифрованный пароль и ключ к нему, то можно будет подобрать пароль методом грубой силы. А соединение по VNC через SSH устраняет возможность такого перехвата. Но сам по себе протокол VNC шифрование все-таки поддерживает, так что там не "всё в открытов виде". Тем не менее, надо отметить, что SSH использует более стойкие методы шифрования, поэтому-то и рекомендуется пускать VNC через SSH или VPN.
-
tmp13
- Сообщения: 986
- ОС: openSuse 11.2
Re: VNC через ssh
понятно)
но команда то правильная?
запускаю на 192.168.1.3 vncserver
выполняю такую команду
на клиенте)
ssh 192.168.1.3 -L 5800:localhost:5800
далее запускаю скжаем krdc и всё ice?)
но команда то правильная?
запускаю на 192.168.1.3 vncserver
выполняю такую команду
ssh 192.168.1.3 -L 5800:localhost:5800
далее запускаю скжаем krdc и всё ice?)
Красных бей и белых бей!
Вот вам иерархия!
Я люблю тебя за это, милая моя,
Разудалая, хмельная мать моя – Анархия!
Вот вам иерархия!
Я люблю тебя за это, милая моя,
Разудалая, хмельная мать моя – Анархия!