Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1738 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  routage / X-window

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

routage / X-window

n°180356
disconect
Posté le 27-10-2002 à 15:16:06  profilanswer
 

Hello,
j'ai un serveur X Xwin32 ss une plateforme win2k, derriere une passerelle linux (ipchains) avec du NAT, et j'aimerais lancer a partir d'un telnet (ou ssh  :sarcastic: )sur une machine , X sur le serveur win2k:
(par ex: rxvt -display monip:0)
et donc j'aurais voulu savoir comment router le port (et quel port d'ailleurs) sur la passerelle linux .
 
Qqn aurait t'il une idée ? :hello:
 
edit:
voilà ma config actuelle de ipchains  

Chain input (policy ACCEPT):
target     prot opt     source                destination           ports
ACCEPT     tcp  ------  anywhere             anywhere              3000:5000 ->   any
ACCEPT     tcp  ------  anywhere             anywhere              any ->   3000:5000
DENY       udp  ------  anywhere             anywhere              any ->   0:1023
DENY       tcp  ------  anywhere             anywhere              any ->   0:1023
DENY       tcp  -y----  anywhere             anywhere              any ->   any
DENY       icmp ------  anywhere             anywhere              echo-request
Chain forward (policy DENY):
target     prot opt     source                destination           ports
MASQ       all  ------  anywhere             anywhere              n/a
Chain output (policy ACCEPT):


Message édité par disconect le 27-10-2002 à 15:56:13
mood
Publicité
Posté le 27-10-2002 à 15:16:06  profilanswer
 

n°180365
el_loco
Plus on de fous plus on ri
Posté le 27-10-2002 à 15:44:18  profilanswer
 

Je sais pas trop pour ton pb mais tu ne devrais pas utiliser telnet et plutot ssh.

n°180372
disconect
Posté le 27-10-2002 à 15:55:56  profilanswer
 

el_loco a écrit a écrit :

Je sais pas trop pour ton pb mais tu ne devrais pas utiliser telnet et plutot ssh.



oui, j'utilise ssh , qu'importe , là n'est pas le pb.....

n°180381
vrossi1
Posté le 27-10-2002 à 16:05:32  profilanswer
 

essai:
 
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to-destination 192.168.x.x:22
 
où 192.168.x.x est l'IP de ton serveur win 2K

n°180383
apolon34
Vive Linux!!
Posté le 27-10-2002 à 16:10:23  profilanswer
 

il me semble que X utilise le port 6000 tcp

n°180394
disconect
Posté le 27-10-2002 à 16:22:03  profilanswer
 

suis sous ipchains, pr l'instant j'ai fait
ipchains -I forward -p tcp -d ipduclient/32 -s ipserveur/32
ipchains -I input -p tcp -y -s ipduclient/32 -d ipserveur/32 6000 -m 2
ipmasqadm portfw -a -P tcp -L ipduclient 6000 -R ipduserveur 6000
 
 
 
et ça n'a pas vraiment l'air de fonctionner en fait :/
 

Chain input (policy ACCEPT):
target     prot opt     source                destination           ports
-          tcp  -y----  ipduclient      ipduserver any ->   x11
ACCEPT     tcp  ------  anywhere             anywhere              3000:5000 ->   any
ACCEPT     tcp  ------  anywhere             anywhere              any ->   3000:5000
DENY       udp  ------  anywhere             anywhere              any ->   0:1023
DENY       tcp  ------  anywhere             anywhere              any ->   0:1023
DENY       tcp  -y----  anywhere             anywhere              any ->   any
DENY       icmp ------  anywhere             anywhere              echo-request
Chain forward (policy DENY):
target     prot opt     source                destination           ports
-          tcp  ------  ipduclient ipduserver   any ->   any
MASQ       all  ------  anywhere             anywhere              n/a
Chain output (policy ACCEPT):


Message édité par disconect le 27-10-2002 à 16:29:28
n°180427
Jak
Back to Slack !
Posté le 27-10-2002 à 17:18:27  profilanswer
 

Pas besoin de t'emmerder avec toutes sews conneries de règles de routage. Tu utilises SSH ? Et bien utilise le X11 forwarding de ssh.
 
J'explique : je suppose que SSH passe sans problème à travers le pare-feu. Donc c'est bon. Pas besoin de se prendre la tête. Il suffti de lancer ssh avec l'option -X. Une fois sur la machine distante, quand tu fais un echo $DISPLAY tu devrais obtenir ça :
localhost:10.0
 
Ya plus qu'à lancer une appli X, elle va se débrouiller pour trouver le DISPLAY.
De cette manière, j'accédais de chez moi à mon bureau et inversement, sachant que chez moi, ma machine est  un Linux derrière un pare-feu Linux, et au buerau, j'avais un Linux derrière un routeur de marque Netline.

n°180442
disconect
Posté le 27-10-2002 à 17:41:50  profilanswer
 

Jak a écrit a écrit :

Pas besoin de t'emmerder avec toutes sews conneries de règles de routage. Tu utilises SSH ? Et bien utilise le X11 forwarding de ssh.
 
J'explique : je suppose que SSH passe sans problème à travers le pare-feu. Donc c'est bon. Pas besoin de se prendre la tête. Il suffti de lancer ssh avec l'option -X. Une fois sur la machine distante, quand tu fais un echo $DISPLAY tu devrais obtenir ça :
localhost:10.0
 
Ya plus qu'à lancer une appli X, elle va se débrouiller pour trouver le DISPLAY.
De cette manière, j'accédais de chez moi à mon bureau et inversement, sachant que chez moi, ma machine est  un Linux derrière un pare-feu Linux, et au buerau, j'avais un Linux derrière un routeur de marque Netline.




en fait , j'utilise pas ssh sur ttes les machines ....du à des regles de routages ttes pourries faites par l'admin de la fac..enfin bon, merci pour ton conseil  :jap:  :hello:  

n°180535
disconect
Posté le 27-10-2002 à 20:23:26  profilanswer
 

[:screamfr]  [:sisicaivrai]

n°180727
disconect
Posté le 28-10-2002 à 12:46:35  profilanswer
 

:sweat:

mood
Publicité
Posté le 28-10-2002 à 12:46:35  profilanswer
 

n°181175
disconect
Posté le 29-10-2002 à 11:51:47  profilanswer
 

[:spamafote]

n°181543
disconect
Posté le 29-10-2002 à 21:19:26  profilanswer
 

:sweat:  :sweat:  [:sisicaivrai]

n°181562
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 29-10-2002 à 21:57:14  profilanswer
 

Alors qd je regarde ma config, je vois que pour X, ca écoute sur le port 6000 ... je sais pas si cé le port normal mais bon ... je pense qu'il faut en rajouter d'autres pour XDMCP ...


Message édité par Zzozo le 29-10-2002 à 21:58:29
n°181577
disconect
Posté le 29-10-2002 à 22:39:18  profilanswer
 

Zzozo a écrit a écrit :

Alors qd je regarde ma config, je vois que pour X, ca écoute sur le port 6000 ... je sais pas si cé le port normal mais bon ... je pense qu'il faut en rajouter d'autres pour XDMCP ...



oui ça je sais que c le port 6000 :)

n°181590
Jak
Back to Slack !
Posté le 29-10-2002 à 23:03:30  profilanswer
 

XDMCP, par défaut, c'est le port 177. Mais ça serait pas du tout sécurisé si tu laissais passer ça sur le Ternet.

n°181606
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 29-10-2002 à 23:21:41  profilanswer
 

A priori ouvrir les connexions vers le serveur X sur le port 6000 suffirait ... testes ...

n°181611
disconect
Posté le 29-10-2002 à 23:26:44  profilanswer
 

bon je viens de modifier mes regles....mais je crois que c'est au niveau de ipmasqdm que ça merde :/
 

Chain input (policy ACCEPT):
target     prot opt     source                destination           ports
ACCEPT     tcp  ------  Moloch.Pandemonium   anywhere              x11:6010 ->   any
ACCEPT     tcp  ------  anywhere             Moloch.Pandemonium    any ->   x11:6010
ACCEPT     udp  ------  anywhere             Moloch.Pandemonium    any ->   x11:6010
ACCEPT     udp  ------  Moloch.Pandemonium   anywhere              x11:6010 ->   any
ACCEPT     tcp  ------  anywhere             anywhere              3000:5000 ->   any
ACCEPT     tcp  ------  anywhere             anywhere              any ->   3000:5000
DENY       udp  ------  anywhere             anywhere              any ->   0:1023
DENY       tcp  ------  anywhere             anywhere              any ->   0:1023
DENY       tcp  -y----  anywhere             anywhere              any ->   any
DENY       icmp ------  anywhere             anywhere              echo-request
Chain forward (policy DENY):
target     prot opt     source                destination           ports
MASQ       all  ------  anywhere             anywhere              n/a
-          tcp  ------  ipduclientX Moloch.Pandemonium    any ->   any
Chain output (policy ACCEPT):

n°181736
disconect
Posté le 30-10-2002 à 11:10:11  profilanswer
 

up :/

n°181749
western
AJMM
Posté le 30-10-2002 à 11:35:58  profilanswer
 

La solution est ssh! les ports 22 en tcp et udp et le tour est joué

n°181771
Jak
Back to Slack !
Posté le 30-10-2002 à 12:28:31  profilanswer
 

C'est ce que je dis depuis le début, mais bon ...

n°181838
leirn
A.D.I.D.A.S.
Posté le 30-10-2002 à 14:17:53  profilanswer
 

Jak a écrit a écrit :

C'est ce que je dis depuis le début, mais bon ...




 
i agree


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
n°181962
[Albator]
MDK un jour, MDK toujours !
Posté le 30-10-2002 à 16:18:30  profilanswer
 

el_loco a écrit a écrit :

Je sais pas trop pour ton pb mais tu ne devrais pas utiliser telnet et plutot ssh.




 
J'hallucine, on croirait que y a des bots sur ce forum, qui réagissent au mot clé "telnet", et qui répondent d'utiliser ssh, même quand ça n'a rien à voir ou que c'est inapproprié ...

n°181965
Jak
Back to Slack !
Posté le 30-10-2002 à 16:25:32  profilanswer
 

[Albator] a écrit a écrit :

 
 
J'hallucine, on croirait que y a des bots sur ce forum, qui réagissent au mot clé "telnet", et qui répondent d'utiliser ssh, même quand ça n'a rien à voir ou que c'est inapproprié ...



Sauf que justement, dans le cas du monsieur, ssh est le plus approprié car il s'occupe du X11-forwarding, et pas telnet.

n°182187
disconect
Posté le 30-10-2002 à 22:55:42  profilanswer
 

[:wam] [:le kneu]  heu......comment vous le dire:

JE NE PEUX PAS UTILISER SSH
 
C'est INDEPENDANT DE MA VOLONTE !!
C'est tt, seul acces en telnet, on va pas polemiquer pdt 2h sur, gniagnia Ssh est mieux, etc.....je le sais bien, mais là je n'ai pas la possibilite de FAIRE AUTREMENT  :sweat:  
 
C'est dingue ça qd meme :/
 
si vous ne pouvez pas m'aider avec l'infrastructure existante  c'est pas la peine de perdre votre temp à me rabacher post apres post que SSH est mieux que telnet, je le sais bien  :sarcastic:  
 
Bon si on pouvait recentrer le post now....merci  :jap:

n°182188
Jar Jar
Intaigriste
Posté le 30-10-2002 à 23:00:08  profilanswer
 

Et tu ne peux pas lancer un serveur SSH sur le port telnet ?
 
Non je demande ça parce que X à travers le nain ternette, c'est vraiment se tirer une balle dans le pied niveau sécurité...


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°182497
Jak
Back to Slack !
Posté le 31-10-2002 à 23:42:22  profilanswer
 

Disconect a écrit a écrit :

 [:wam] [:le kneu]  heu......comment vous le dire:

JE NE PEUX PAS UTILISER SSH
 
C'est INDEPENDANT DE MA VOLONTE !!
C'est tt, seul acces en telnet, on va pas polemiquer pdt 2h sur, gniagnia Ssh est mieux, etc.....je le sais bien, mais là je n'ai pas la possibilite de FAIRE AUTREMENT  :sweat:  
 
C'est dingue ça qd meme :/
 
si vous ne pouvez pas m'aider avec l'infrastructure existante  c'est pas la peine de perdre votre temp à me rabacher post apres post que SSH est mieux que telnet, je le sais bien  :sarcastic:  
 
Bon si on pouvait recentrer le post now....merci  :jap:  



Ben, disons qu'au début, tu précises que c'est plutôt  ssh que telnet, mais bon ... Tu peux vraiment pas demander un accès ssh à l'admin de la machine distante ? Parce que sinon, c'est quand même vachement compliqué, en dehors de toute considération de sécurité. C'est sûr, en ouvrant tout, ça devrait passer, mais bon ... J'ai jamais essayé, trop lourdingue.

n°182544
apolon34
Vive Linux!!
Posté le 01-11-2002 à 02:22:30  profilanswer
 

[Albator] a écrit a écrit :

 
 
J'hallucine, on croirait que y a des bots sur ce forum, qui réagissent au mot clé "telnet", et qui répondent d'utiliser ssh, même quand ça n'a rien à voir ou que c'est inapproprié ...




 
 :jap:

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  routage / X-window

 

Sujets relatifs
[mega newb inside] Petit pb avec l'install de Window Maker :([GNOME 2] Comment changer le window manager ?
[X-window] |OK][X Window] Changer de resolution
probleme de nautilus sous window maker[Help] Emacs et les window manager[
putain le routage de packets sous linux .... ca fuseeeeeeeee !!!!!Routage couche 7
Routage couche 7Installation theme Window Maker ?
Plus de sujets relatifs à : routage / X-window


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR