Rechercher : dans
Par :

Comment onfigurer les firewalls pour VNC

Dernière réponse le 10 mar 2006 à 15:58:34 M&M, le 27 sep 2003 à 12:28:46 
 Signaler ce message aux modérateurs

Bonjour,
Je souhaite faire fonctionner une liaison VNC afin de réparer une application à distance sans se déplacer.

Il y a des broadband routeurs de chaque coté, avec des firewalls intégrés. J'aimerais qu'un gars ferré dans ce domaine me dise exactement ce qui est strictement nécessaire. Je vois que le système utilise le protocole TCP sur le port 5900.

Du côté du serveur VNC (le PC dont on veut voir l'écran) il y a un routeur US Robotics. Voici sa config: j'ai observé que cela ne fonctionne qu'en supprimant tout contrôle d'accès (en stoppant tout filtrage qui dans l'USRobotics de fait pas le détail entre inbound et outbound) et en installant la fonction Virtual Server du port 5900 vers ce PC 192.168.0.100 De cette façon le serveur VNC a pu être appelé de l'extérieur.

Du coté du VNC client, c'est un routeur Dlink DI-604. Dans sa page de configuration, je peux finement déclarer des virtual serveurs, des règles inbound et outbound en TCP ou UDP. Bien sûr je pourrais aussi baisser ma garde et stopper complètement le firewall, mais que préférerais qu'on me dise exactement ce que je dois paramétrer pour conserver la possibilité d'appeler le VNC serveur tout en étant protégé. Faut-il laisser passer le port 5900 ou une gamme 5900-5905 ? Cette adresse est-elle la même pour l'appelant et l'appelé ou n'intervient-elle que dans une seule direction? Etc.

Il est aussi possible d'inverser le sens de l'appel en ayant un vnc client en attente et en demandant d'appeler du côté du VNC serveur... Qu'est ce qui ets préférable. Merci de me consacrer un peu de temps...
 :,§_ ç _
(@)=(@)

Meilleures réponses pour « Comment onfigurer les firewalls pour VNC » dans :
Accéder à distance à sa machine (VNC+ssh) VoirL'astuce suivante vous permettra d'accéder à distance à votre machine de manière graphique. Nous allons utiliser le serveur VNC inclu dans Ubuntu (Vino) en le sécurisant par ssh. Vous pourrez alors accéder à distance à votre PC avec ssh et vnc...
[Linux] Installation d'un Firewall VoirInstallation d'un Firewall sous Linux Avant-propos II - Iptables II.1 - Introduction II.2 - P comme Policy : Politique II.3 - A comme Append : Ajouter II.4 - I comme Insert : Insérer II.5 - L comme List : Lister II.6 - D comme Delete :...
Installer un firewall sous Ubuntu (Firestarter) VoirAvec l'installation par défaut, Ubuntu n'a pas le moindre port ouvert, ce qui est très sûr. Le risque est donc très faible. Vous ne devriez donc pas avoir besoin d'un firewall. Si toutefois vous en voulez un, vous pouvez utiliser Firestarter. Il...
Télécharger Comodo FireWall VoirVous pouvez télécharger la version 64-bit Windows 7 /Vista / XP SP2 ICI Un pare-feu est indispensable afin de vous protéger des intrusions et des connexions non autorisées à Internet par vos logiciels. Voici la dernière version de Comodo Firewall...
Télécharger Real VNC VoirRealVNC est un client VNC (virtual network computing) permettant de prendre la main à distance sur des ordinateurs, pour peu qu'un serveur VNC soit lancé sur les machines distantes. La présente version de VNC est une version gratuite mais limitée....
Télécharger Tight VNC VoirVNC (Virtual Network Computing) est une application client/serveur permettant d'accéder graphiquement à une machine distante à travers les réseaux, quelle que soit son système d'exploitation. Grâce à VNC, il est possible d'accéder à une machine de...
Firewall (pare-feu) VoirFirewall (pare-feu) Chaque ordinateur connecté à internet (et d'une manière plus générale à n'importe quel réseau informatique) est susceptible d'être victime d'une attaque d'un pirate informatique. La méthodologie généralement employée par le...
Installer un firewall avec ZoneAlarm VoirIntérêt d'un firewall Lorsqu'un ordinateur est connecté à Internet (ou à n'importe quel réseau), celui-ci est une cible potentielle pour des attaques. De nombreux paquets de données sont envoyés au hasard par des hackers afin de repérer des...
VNC VoirIntroduction à VNC VNC («Virtual Network Computing») est un outil initialement développé par les laboratoires AT&T de Cambridge permettant d'utiliser visuellement un ordinateur distant à travers internet. VNC est ainsi un programme client...

1

M&M, le 28 sep 2003 à 00:17:09

Ya qqn?

Répondre à M&M

2

M&M, le 28 sep 2003 à 16:09:49

J'ai lu ici des critiques de VNC comme quoi ce n'est pas assez sûr et cela passe mal les firewalls. Mais alors, qu'essayer d'autre? Qui a une proposition concrète ?
 :,§_ ç _
(@)=(@)

Répondre à M&M

3

christophe, le 24 déc 2003 à 11:04:31

J'ai les mm difficultés !!! si tu as trouvé la réponse M&M ou si quelqu'un d'autre la connait merci de nous tuyauter !!!!

C.

Répondre à christophe

4

zounobody, le 24 déc 2003 à 11:39:59

Bah à part ouvrire le port en question sur ton routeur/firewall...je vois ce que tu pourrais faire d'autres !
++

Répondre à zounobody

5

christophe, le 24 déc 2003 à 15:50:17

J'ai ouvert les ports 5800 et 5900 en tcp-udp ... et ca ne marche pas ... il doit certainement y avoir des subtilités en plus...

faut-il ouvrir une gamme complête de ports (5800-5900) ???

C.

Répondre à christophe

6

M&M, le 25 déc 2003 à 01:44:33

Non
 :,§_ ç _
(@)=(@)

Répondre à M&M

7

Thuggy, le 14 fév 2006 à 10:20:58

Ok bah c facile tu fais un range de port : 5899-5901

en tcp ca suffit normalement
le mieux les amis c d'avoir un firewall digne de ce nom

ki matte les procs en cours d'util et ki dit vers kels ports ils sont redirigés kom ca tu c kel ports ouvrir pour sur

tiens au courant

Répondre à Thuggy

8

flupke590, le 14 fév 2006 à 12:21:26
  • +1

1°) Sur ton routeur, forwarder les trames TCP sur ports 5800 et 5900 vers le PC de ton réseau perso concerné par VNC
2°) Sur ce PC là, autoriser ton fire-wall à laisser passer aussi les trames TCP des ports 5800 et 5900 dans les deux sens
et ca va rouler...

Attention au piège classique du PC cible en état de veille et qui ne répond pas

Répondre à flupke590

9

 francoisch, le 10 mar 2006 à 15:58:34
  • +1

Bonjour

Pour le PC en veille, si VNC Server a été lancé en mode Service (pas Application), il le réveille.

Pour ce que j'en sais en local.

F

Répondre à francoisch