PDA

Visualizza Versione Completa : login a VNC da internet (OSXvnc come server...)



notorious
25-10-05, 02:13
Nuovo problema... :oops:
Ho installato OSXvnc sul mac - che quindi diventa il server VNC. Con i client, tramite rete locale, non ho nessun problema e mi connetto al mac mini - questo post lo sto scrivendo infatti col mac controllato da un altro computer :P.
Se provo a fare il login con un client da internet, mi da connection refused. Ho disabilitato tutti i firewall dai computer, ma niente da fare.
Ho un router adsl TRUST 445A SPEEDLINK XDSL WEBSTATION, e ho configurato il virtual server con tre regole come segue - riporto la tabella, le colonne le indico come ll

Public Port - Start ll Public Port - End ll Private Port ll Port Type ll Host IP Address
5500 ll 5500 ll 5500 ll TCP ll ip del mac sulla rete locale
5800 ll 5800 ll 5800 ll TCP ll ip del mac sulla rete locale
5900 ll 5900 ll 5900 ll TCP ll ip del mac sulla rete locale

In teoria, bastava la porta 5900, ma ho forwardato anche le altre in base a quanto ho trovato su questo sito (http://www.practicallynetworked.com/sharing/app_port_list.htm).
Ho fatto anche la prova abilitando apache sul mac, e forwardando le porte

Public Port - Start ll Public Port - End ll Private Port ll Port Type ll Host IP Address
80 ll 80 ll 80 ll TCP ll ip del mac sulla rete locale
8080 ll 8080 ll 8080 ll TCP ll ip del mac sulla rete locale

ma neanche qui, se sul browser inserisco l'ip pubblico, riesco a connettermi al sito, mentre se inserisco l'ip locale, mi connetto (per rendere disponibile apache sulla porta 80, ho spostato altrove la porta utilizzata dall'interfaccia web del router). Quindi il problema sembra non essere legato al solo VNC...
SSH non l'ho abilitato sul mac, ma non dovrebbe servire - OSXvnc infatti mi dice che serve solo se voglio limitare il login alla rete locale, ma io ovviamente questa voce la lascio disabilitata.
Aggiungo che non sono molto esperto di questo router, ce l'ho da pochi giorni.

Help! :?

TheCube
25-10-05, 06:44
La configurazione del virtual server sembra corretta.
Sorge spontanea una domanda: hai riavviato il router dopo le modifiche?

notorious
25-10-05, 10:54
Sì...
Su internet dicono che c'è un firewall automatico sul router, ma non sono riuscito a trovare la pagina di configurazione (cioè, non c'è nessuna voce con su scritto "firewall"). Effettivamente, ho fatto il test online dal sito della Symantec su tutti i computer in rete (disattivando i firewall su tali computer), e mi dice che sono protetto.
Tengo a precisare che ho settato il virtual server sulla base di una guida trovata sul web per aMule (e riesco a far connettere aMule con id alto, e il kad è non firewalled; per i servizi web, invece, niente da fare).

TheCube
25-10-05, 11:04
In genere quando si configura un virtual server il router stesso (il suo firmware) configura anche l'eventuale firewall integrato aggiungendo la(le regole per consentire l'accesso alle macchine all'interno della LAN.
Sei sicuro che l'IP pubblico che usi è giusto?
Te lo chiedo perchè il tuo IP è dinamico, qui per esempio hai postato usando 12 (dodici) IP differenti...
Le prove le fai dalla tua rete locale o con la compiacenza di un amico all'esterno?

notorious
25-10-05, 11:50
L'IP pubblico lo controllo ogni volta sulla pagina di statistiche della connessione del router stesso, oppure tramite una più comoda estensione di Firefox.
Le prove le faccio sia dalla mia rete locale, digitando l'IP pubblico, sia utilizzando "cavie" :twisted: ...
Ad esempio, sia io dalla mia rete locale, sia i miei amici dalla rete pubblica, digitando sul browser http://[mio_ip_pubblico]:100 riusciamo ad accedere alla pagina di configurazione del router (con richiesta di immissione nome utente e password); mentre, se digitiamo http://[mio_ip_pubblico] otteniamo un errore e non si apre il sito. Apache è configurato correttamente, in quanto se digito http://10.0.0.3/ dai computer in rete locale, accedo tranquillamente alla pagina di benvenuto di apache.
Stessa cosa accade con VNC. :(

TheCube
25-10-05, 11:56
Mah...
Vien da pensare che il router faccia schifo o che bisogni attivare a mano (un controsenso lo so) le rule di firewalling...
Purtroppo (o per fortuna) il modello specifico di router non lo conosco e quindi non posso aiutarti nello specifico, posso solo dirti che la stessa operazione eseguita sul mio US Robotics funziona alla perfezione :???:

notorious
25-10-05, 12:18
Boh, non so più che fare... Ho cercato dappertutto un'opzione che "sbloccasse" questa situazione, ma anche a causa della mia incompetenza non l'ho trovata.
Prima di questo router ne avevo un altro, l'hm210dp della ericsson, dove riuscivo a reinderizzare tutto; solo che lì dovevo configurare il nat, mentre sul modem trust il virtual server (ma ha anche una voce nat, ma molto meno intuitiva rispetto a quella del modem ericsson)... a questo punto mi chiedo se ho configurato l'opzione giusta...
Se vuoi, ti passo via chat la password per amministrare il router, così vedi meglio le sue impostazioni :wink:
... visto che l'amministrazione in remoto è l'unica cosa che mi funziona qui :cry:

TheCube
25-10-05, 12:35
Se vuoi, ti passo via chat la password per amministrare il router, così vedi meglio le sue impostazioni :wink:
... visto che l'amministrazione in remoto è l'unica cosa che mi funziona qui :cry:
Grazie per la fiducia: purtroppo non è possibile farlo al momento poichè sono in ufficio e NON posso uscire (problema inverso al tuo...) su porte non standard.
Possiamo al limite provarci stasera, quando sarò a casa e in pieno controllo delle mie risorse informatiche.

notorious
25-10-05, 15:11
RISOLTO!
Come ho già detto a TheCube in privato (che ringrazio moltissimo), sembra che il problema si sia risolto da solo...
Dalle impostazioni del router vedevo che era collegato al server dhcp l'ip del mac (10.0.0.3), nonostante sulle impostazioni del Network avessi scelto IP manuale. Forse l'IP 10.0.0.3 è un IP riservato del router (è strano infatti, in quanto non rientra neppure nel range di indirizzi automatici del server dhcp). Ho cambiato pertanto l'indirizzo del mac portandolo sopra al 100.

Per prima cosa ho cancellato tutte le regole precedenti del "Public Server" del router, poi, ne ho inserito 2 nuove (riguardanti la porta 80 per il web server e la porta 5900 per vnc).

Così sembra funzionare tutto, anche se il motivo per cui prima non funzionava resta un mistero. Infatti può anche darsi che, sebbene il limite di regole del Public server sia 20, già con 10 regole non funzionava bene (ora ne ho messe solo 2).

... boh!!! :???:

TheCube
25-10-05, 15:14
:risolto: