[debiancolombia] Ayuda con redireccionamiento de X
Antonio Vanegas P
hpsaturn en gmail.com
Sab Ene 26 04:06:28 COT 2008
Puedes redireccionar puertos a la maquina xp q tendria el vnc instalado asi:
Pues yo lo hago en FreeBSD asi:
#config rc.conf:
winxp=192.168.1.1 # maquina con xp
rp="-redirect_port" # comando para natd
#define ports
vnc=" $rp tcp $winxp:5900 5900 $rp udp $winxp:5900 5900"
#set ports:
natd_flags="$vnc "
Entonces en Debian debería ser asi:
#redirecciono vnc a 192.168.3.2 (maquina xp) por ejemplo
iptables -t nat -A PREROUTING --dst 192.168.3.1 -p tcp --dport 5900 -j DNAT
--to-destination 192.168.3.2
iptables -t nat -A POSTROUTING -p tcp --dst 192.168.3.2 --dport 5900 -j
SNAT --to-source 192.168.3.1
En todo caso, mayor documentación aca:
http://iptables-tutorial.frozentux.net/iptables-tutorial.html#DNATTARGET
http://www.netfilter.org/documentation/HOWTO/es/NAT-HOWTO-7.html
2008/1/25 Julian <xtecuan en gmail.com>:
> Yo te sugeriria, lo siguiente:
>
> Levantar tightvnc en el Server linux, desde la sesion de vnc en linux hace
> una sesion al vnc que instales en el XP. Otra forma seria, ya en la sesion
> de vnc de Linux, te conectas via grdesktop al XP (Con el remote desktop del
> XP). Una tercera solucion seria (Mas riesgosa), levantar el XDMCP (Permitir
> conexiones en el puerto 6000 del Xorg, esto lo logras facil con el gdmsetup,
> secutity)en el Linux y pegarte al XP ya en una session de X, ya sea con vnc
> o grdesktop. Mas detalles con el amigo vostorga en:
>
> http://vostorga.org/?p=7#comments
>
>
> 2008/1/25 leonardo forero <spartannitro en gmail.com>:
>
> > Buenas amigos, necesito pedirles su colaboracion en algo...
> > tengo la necesidad de hacer una conexion de la siguiente manera
> >
> > internet---Maquina linux--pc en la red(win2)
> >
> > es decir lo que quiero es conetarme a un pc en la red local (que tiene
> > winxp) desde internet mediante el servidor linux y el tightvnc , para ello
> > imvestigue en google y me encontre con esto:
> >
> > Parte 2: SSH. Redireccionamiento de X
> >
> > Con el comando *ssh* del apartado anterior lograremos una "terminal" en
> > modo texto del sistema remoto. Pero muchas veces es necesario ejecutar
> > alguna aplicación gráfica residente en el sistema remoto. Por omisión, si en
> > la terminal del sistema remoto se ejecuta una aplicación gráfica (como
> > konqueror) ésta buscará un servidor X para conectarse, lo que no encontrará
> > por ser nuestra conexión una terminal de texto.
> >
> > Muchas órdenes aceptan como parámetro la dirección IP de una máquina en
> > la que corre un servidor X. Por ejemplo,
> >
> > $ xterm -display 201.110.115.21:0
> >
> > hará que xterm se visualice en el servidor X :0 de la máquina
> > 201.110.115.21 El problema de esta solución es que los datos entre la
> > máquina remota y la máquina 201.110.115.21 viajarán "limpios" (sin
> > encriptar) por la red, pudiendo ser monitoreada y examinada en busca de
> > contraseñas, etc. Además supone que la máquina 201.110.115.21 acepte
> > conexiones externas a su servidor X, cosa no recomendable por razones de
> > seguridad.
> >
> > Para sobrellevar este problema, se puede recurrir al "redireccionamiento
> > de X" mediante SSH, que crea un servidor X virtual en la máquina remota
> > conectado con el servidor X de la máquina local mediante un túnel cifrado.
> >
> > Para lograrlo es necesario configurar el servidor SSH remoto para
> > permitir el redireccionamiento, editando el archivo *
> > /etc/ssh/sshd_config* y asignando el valor *yes* a la opción *
> > X11Forwading <http://wiki.debian.org/X11Forwading>*.
> >
> > De esta manera, la orden sería
> >
> > $ ssh -p puertor -X nusuarior en maquinaremota
> >
> > o
> >
> > $ ssh -p puertor -X -l nusuarior maquinaremota
> > Tras suministrar la contraseña del usuario nusuarior de la máquina
> > remota, obtendremos una línea de órdenes de la máquina remota, pero con un
> > servidor X tunelizado mediante SSH hacia nuestra máquina local. Todo
> > programa o comando cuya salida necesite de un servidor X será tunelizado
> > hasta el servidor X de la máquina local. Ejemplos típicos son el uso de
> > *konqueror*, *xterm*, *synaptic*, etc. que se mostrarán en la pantalla
> > de la máquina local.
> >
> > ummm biendo este articulo pense ahmm podre acceder a el pc de la red
> > local mediante xtightvncviewer de modo seguro y pss bien pss hice todo lo
> > que hay decia pero cuando intente hacer el acceso a las x desde un pc de la
> > red local el me devolvio un mensaje que decia que no se pudo conectar a el
> > servidor X y pss no se porque si hice todo tal y como indica en el wiki..
> > alguien me puede ayudar???
> >
> > sugerencias son bien recibidas.... mm y pss necesito poder hacer el
> > acceso de esa manera o de una forma que sea segura y como es de esperarse de
> > linux de forma gratuita y sin complicacion de licencias con win2
> >
> > --
> > Leonardo Forero.
> > Técnico Profesional En Mantenimiento de Hardware.
> > Linux Advanced User And Administrator.
> > "Vive Libre Vive Linux"
> > _______________________________________________
> > _______________________________________________
> > Comunidad de usuarios y desarrolladores de Debian GNU/Linux en Colombia
> > http://www.debiancolombia.org
> > debiancolombia mailing list
> > General en listas.debiancolombia.org
> > http://www.debiancolombia.org/lista
> >
>
>
>
> --
> Ing. Julian Rivera Pineda
> Java/Perl Metaprogrammer
>
> Xtecuan! Ufo Senshi Dai Apolon
> Para servir a Dios a la Virgen y a Usted!!!
> Java Helper Rover
> _______________________________________________
> _______________________________________________
> Comunidad de usuarios y desarrolladores de Debian GNU/Linux en Colombia
> http://www.debiancolombia.org
> debiancolombia mailing list
> General en listas.debiancolombia.org
> http://www.debiancolombia.org/lista
>
--
Alvaro Antonio Vanegas P.
Desarrollo e Investigación
Geek Bunker Solutions
www.geek-bunker.com
antonio en geek-bunker.com
+57 1 2446935
+57 1 7538832
+57 3 014710632
Bogotá, Colombia
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://listas.debiancolombia.org/pipermail/general/attachments/20080126/6bd164c2/attachment-0001.htm
Más información sobre la lista de distribución General