View Full Version : aiuto col VNC
TrunksSsj
25-01-2010, 10:06
ciao raga ho già usato la ricerca ma non riesco a saltarci fuori
sulla mia debian ho xfce. ho fatto apt-get install vnc4server. ho editato il file xstartup e ho aggiunto alla fine startxfce4 &.
quando dal mio pc windows lancio il vncviewer, come al solito su 192.168.0.1:1, mi dice connection refused.
ho pensato che forse dovrei installare inedt o xinetd, visto che non li ho, ma poi ho lanciato un netstat -l | grep tcp e qualcosa sta ascoltando sulla 5901... che dovrebbe essere il vncserver secondo me! ma qualcosa non va
ho lanciato il vnc4server NON da root rigorosamente. non voglio usare il vncserver come root assolutamente
ho un firewall fatto con iptables ma blocco le connessioni in entrata solo sulla ppp0
grazie a chi mi aiuta...
ps telnet 192.168.0.1 5901 mi da connessione non riuscita!!!
pss questo è il mio firewall
#! /bin/sh
iptables -F
iptables -t nat -F
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ! eth0 -j MASQUERADE
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i ! eth0 -m state --state ! ESTABLISHED -j DROP
iptables -A FORWARD -i ! eth0 -m state --state ! ESTABLISHED -j DROP
pss ho provato a lanciare nmap -sT localhost e non vedo il vnc in listen sulla 5901!!! perchè col netstat invece qualcosa ascolta sulla 5901 appena lancio il vnc4server???
Usa "netstat -tunpel" da r00t, ti fa vedere bene quali processi hanno creato le varie porte.
Comunque non penso dovresti avere incongruenze con l'nmap quindi controlla meglio..
E` importante anche l'interfaccia, x accedere dalla rete la porta dovrebbe essere preceduta da 0.0.0.0 o dall'IP della ethernet (quindi non da 127.0.0.1)
Comunque connection refused significa solitamente che la porta non c'e` quindi il programma o e` crashato subito dopo il lancio, o e` su un'altra porta..
io faccio:
mi collego con ssh
ps uax | grep X | grep auth
sudo x11vnc -auth /var/run/xauth/........ -display :0
e dal client eseguo: vncviewer x.x.x.x
TrunksSsj
26-01-2010, 08:52
Usa "netstat -tunpel" da r00t, ti fa vedere bene quali processi hanno creato le varie porte.
Comunque non penso dovresti avere incongruenze con l'nmap quindi controlla meglio..
E` importante anche l'interfaccia, x accedere dalla rete la porta dovrebbe essere preceduta da 0.0.0.0 o dall'IP della ethernet (quindi non da 127.0.0.1)
Comunque connection refused significa solitamente che la porta non c'e` quindi il programma o e` crashato subito dopo il lancio, o e` su un'altra porta..
ciao e grazie... allora il programma non è crashato, gira e ascolta sulla 5901. il risultato di netstat -tunpel | grep vnc mi da
tcp 0 0 0.0.0.0:6001 0.0.0.0:* LISTEN
1000 3970 1689/Xvnc4
tcp6 0 0 :::5901 :::* LISTEN
1000 3800 1689/Xvnc4
che fare ???
TrunksSsj
26-01-2010, 08:53
io faccio:
mi collego con ssh
ps uax | grep X | grep auth
sudo x11vnc -auth /var/run/xauth/........ -display :0
e dal client eseguo: vncviewer x.x.x.x
ciao! siccome mi serve un gestore virtuale e non "fisico", uso vnc4server e non x11vnc! cmq grazie lo stesso
ciao e grazie... allora il programma non è crashato, gira e ascolta sulla 5901. il risultato di netstat -tunpel | grep vnc mi da
tcp 0 0 0.0.0.0:6001 0.0.0.0:* LISTEN
1000 3970 1689/Xvnc4
tcp6 0 0 :::5901 :::* LISTEN
1000 3800 1689/Xvnc4
che fare ???
:o !!
Non ho idea del perche` ma ha creato la porta solo su ipv6, per quello non va (dovrebbe come minimo esserci una riga identica x la 5901 come quella della 6001.)
Credo che dovresti disattivare ipv6.. meglio ancora cancellare direttamente il modulo..
TrunksSsj
26-01-2010, 16:50
cavolo!!! potresti dirmi come posso fare??? scusa l'ignoranza ma le mani nel kernel ce le metto molto poco
ho provato a fare in /etc/modprobe.d/aliases.conf
#alias net-pf-10 ipv6
alias net-pf-10 off
alias ipv6 off
e perfino in /etc/modprobe.d/blacklist.conf
blacklist ipv6
ma non funziona!!!
ps questo link {http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=562169} aiuta? ma non ci ho capito molto...
Dopo che lo hai messo in blacklist da terminale di root dai update-initramfs -u
TrunksSsj
27-01-2010, 14:31
macchè non funziona... c'è sempre il tcp6. pare proprio ke sia integrato nel kernel!!! come faccio???
Io per vuze ho dovuto settare net.ipv6.bindv6only = 0 in /etc/sysctl.d/bindv6only.conf altrimenti non partiva più.
Così facendo fa sì che anche se il programma è in ascolto con ipv6 accetta connessioni ipv4. Per la sicurezza però non so a che livelli siamo.
macchè non funziona... c'è sempre il tcp6. pare proprio ke sia integrato nel kernel!!! come faccio???
non uso la debian ma mi sembra strano
$ zcat /proc/config.gz | fgrep -i ipv6
se ti da` " = y " e` integrato altrimenti con " = m" no.
oppure puoi fare anche lsmod
(Se c'e` il modulo caricato evidentemente non e` integrato..)
TrunksSsj
27-01-2010, 18:36
Io per vuze ho dovuto settare net.ipv6.bindv6only = 0 in /etc/sysctl.d/bindv6only.conf altrimenti non partiva più.
Così facendo fa sì che anche se il programma è in ascolto con ipv6 accetta connessioni ipv4. Per la sicurezza però non so a che livelli siamo.
ho già provato a mettere = 0 (di default è = 1) ma quando riavvio la macchina ritorna automaticamente = 1... com'è possibile???
non uso la debian ma mi sembra strano
$ zcat /proc/config.gz | fgrep -i ipv6
se ti da` " = y " e` integrato altrimenti con " = m" no.
oppure puoi fare anche lsmod
(Se c'e` il modulo caricato evidentemente non e` integrato..)
non ho il file /proc/config.gz !!!
Bella domanda su chi ti cambia quel valore.
Cmq l'ipv6 è compilato staticamente nel kernel debian. Io uso si uno compilato da me ma partendo con la configurazione del vecchio e la sezione relativa al ipv6 non l'ho toccata.
Cmq sotto /proc non l'ho trovato neanch'io (forse perchè il kernel di default non è abilitato a usare il .config) ma ho semplicemente fatto un cat /boot/config-2.6.32.6-1-amd64 | grep -i ipv6
e questo è il risultato
CONFIG_IPV6=y
CONFIG_IPV6_PRIVACY=y
CONFIG_IPV6_ROUTER_PREF=y
CONFIG_IPV6_ROUTE_INFO=y
CONFIG_IPV6_OPTIMISTIC_DAD=y
CONFIG_IPV6_MIP6=y
CONFIG_IPV6_SIT=m
CONFIG_IPV6_NDISC_NODETYPE=y
CONFIG_IPV6_TUNNEL=m
CONFIG_IPV6_MULTIPLE_TABLES=y
CONFIG_IPV6_SUBTREES=y
CONFIG_IPV6_MROUTE=y
CONFIG_IPV6_PIMSM_V2=y
# CONFIG_IP_VS_IPV6 is not set
# IPv6: Netfilter Configuration
CONFIG_NF_CONNTRACK_IPV6=m
CONFIG_IP6_NF_MATCH_IPV6HEADER=m
Gimli[2BV!2B]
27-01-2010, 19:04
Andiamo alla radice.
Si può provare a passare il parametro ipv6.disable=1 al kernel.
In caso di Grub1, modificare il file /boot/grub/menu.lst
Esempio:## ## Start Default Options ##
## default kernel options
## default kernel options for automagic boot options
## If you want special options for specific kernels use kopt_x_y_z
## where x.y.z is kernel version. Minor versions can be omitted.
## e.g. kopt=root=/dev/hda1 ro
## kopt_2_6_8=root=/dev/hdc1 ro
## kopt_2_6_8_2_686=root=/dev/hdc2 ro
# kopt=root=/dev/hda1 ro quiet ipv6.disable=1
Aggiungi solo il parametro in fondo, non togliere il # ne altro.
Dopodiché forza l'aggiornamento delle voci: update-grub
In caso di Grub2. (http://www.webupd8.org/2009/11/how-to-disable-ipv6-in-ubuntu-910.html)
Ecco. Mica mi sarebbe venuta in mente sta cosa a me eppure ogni tanto uso i parametri da dare al kernel. :doh:
Sisupoika
28-01-2010, 00:14
Non ho letto tutta la discussione, cmq hai qualche motivo particolare per preferire vnc (in qualunque fragranza) al velocissimo NX? :)
TrunksSsj
28-01-2010, 16:54
;30632464']Andiamo alla radice.
Si può provare a passare il parametro ipv6.disable=1 al kernel.
In caso di Grub1, modificare il file /boot/grub/menu.lst
Esempio:## ## Start Default Options ##
## default kernel options
## default kernel options for automagic boot options
## If you want special options for specific kernels use kopt_x_y_z
## where x.y.z is kernel version. Minor versions can be omitted.
## e.g. kopt=root=/dev/hda1 ro
## kopt_2_6_8=root=/dev/hdc1 ro
## kopt_2_6_8_2_686=root=/dev/hdc2 ro
# kopt=root=/dev/hda1 ro quiet ipv6.disable=1
Aggiungi solo il parametro in fondo, non togliere il # ne altro.
Dopodiché forza l'aggiornamento delle voci: update-grub
In caso di Grub2. (http://www.webupd8.org/2009/11/how-to-disable-ipv6-in-ubuntu-910.html)
oltre a non funzionare mi dava un sacco di failed nel caricamento!!!
cmq uso vnc x abitudine più che altro... andava così bene prima!
Gimli[2BV!2B]
28-01-2010, 19:13
Quali servizi fallivano?
In ogni caso non ho altre idee, anch'io compilo il kernel e rimuovo l'ipv6.
ma in grub1...
le righe con # non sono commenti?
ma in grub1...
le righe con # non sono commenti?
Sicuramente dalla riga che comincia kopt=root.... deve rimanere un #.
Però non ricordo esattamente il motivo.
Gimli[2BV!2B]
28-01-2010, 20:09
In menu.lst le righe che iniziano con un singolo cancelletto vengono lette da update-grub ed utilizzate per aggiornare le voci in elenco.
Le righe con doppio cancelletto sono veri commenti.
Credo sia l'unico file che ha questa peculiarità (più volte criticata); comunque dovrebbe essere destinato a scomparire con l'affermarsi di Grub2...
TrunksSsj
30-01-2010, 16:10
credo di avere grub2 xkè il metodo 1 non funziona (non c'è il file). è possibile? cmq altra cosa, non c'è modo di far ascoltare il vncserver su una porta in ipv4 invece che in ipv6, senza dover per forza disabilitare ipv6???
Gimli[2BV!2B]
30-01-2010, 16:41
Se hai Grub2 hai provato a modificare il file /etc/default/grub come consigliato nel link che ho riportato (http://www.webupd8.org/2009/11/how-to-disable-ipv6-in-ubuntu-910.html)?
Passando al vncserver, se quello che hai installato ti da questi problemi potresti provane altri.
Ci sono varie possibilità: RealVNC (http://www.realvnc.com/) oppure TightVNC (http://www.tightvnc.com/) o altri, tipo il recente TigerVNC (http://www.tigervnc.org/) o FreeNX (http://freenx.berlios.de/)).
Devo precisare che RealVNC, nella sua incarnazione Xorg, non è più sviluppato da tempo, tira avanti a furia di patch di terze parti. (http://en.wikipedia.org/wiki/RealVNC)
FreeNX server invece non è ancora nei repository (http://wiki.debian.org/freenx), non so se per problemi di licenza o altro.
TrunksSsj
04-02-2010, 17:38
ho lasciato stare l'ipv6 e cmq ho risolto. è un bug del vnc4server!!! ho installato tightvnc e va benissimo. grazie a tutti per la pazienza
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.