想从家里机器访问公司内SUN的机器,客户端exceed, putty -->公司ssh服务器--->SUN box. 我从公司内网做试验,a机通过putty的ssh port forwarding功能登录b机,b机是ssh服务器,然后从b机telnet到c机(SUN box),配置dispaly变量,打开exceed连接,试验成功。现测试从外面登录,试验失败,我在防火墙上已开放6000和512端口,exceed似乎连接成功,但无xterm窗口弹出,从外面通过putty访问公司内solaris,哪位大侠做过? 求救!

cynosurelu 回复于:2003-07-24 16:56:00
看了觉得怎么这么烦啊

diag 回复于:2003-07-24 17:07:28
xterm
setenv DISPLAY

只在同一个网段有效

还是用XDMP 直接连吧

carrison 回复于:2003-07-24 18:37:37
明天把相关机器的端口全开放试试,呵呵,我看很多资料说跨网段没问题,可我还没做出来,我之所以这么做,是基于安全和客户端需要xterm访问的缘故。可能我开放的端口不够?没有任何错误提示,似乎连接成功,可没弹出xterm窗口!我觉得问题只能出在两个地方,一是有些端口没开放,二是putty中port forwarding中的配置可能有问题,但我在同网段中同样的配置就没问题。怪!

我在putty中更有vnc的配置,vnc访问没问题。

iamark 回复于:2003-07-24 19:38:50
putty是什么啊,exceed是能够跨网段的,直接运行exceed xdmcp query

carrison 回复于:2003-07-24 20:08:50
PuTTY is a free implementation of Telnet and SSH for Win32 platforms, along with an xterm terminal emulator.

carrison 回复于:2003-07-25 10:19:23
xmanager也不能跨路由,不支持远程访问, x-win32也试了, 也不行,各位有什么高招救救俺 :cry: :cry: :cry:

carrison 回复于:2003-07-25 10:25:07
[quote:3acdc140af="diag"]xterm
setenv DISPLAY

只在同一个网段有效

还是用XDMP 直接连吧[/quote:3acdc140af]

跨网段测试失败....

diag 回复于:2003-07-25 10:30:56
您连到内网 还是公网?

假如都是内网的两个网段。。要做ROUTE 

carrison 回复于:2003-07-25 10:34:13
从公网访问内网

diag 回复于:2003-07-25 10:42:44
做个NAT 吧。。

把内网的IP NAT 到 公网的IP 

carrison 回复于:2003-07-25 10:44:28
具体过程:
公网a机(1.1.1.1)通过putty的ssh访问公司sshserver(2.2.2.2),ssh server 双网卡, ssh连上来后telnet到sun workstation(10.10.10.10), telnet 10.10.10.10, 登陆后export DISPLAY=1.1.1.1:0 ,我在putty中对6000和512端口已做port forwarding并且此配置内网测试成功, 但从公网访问exceed连接host reply反应很快,之后屏幕上却没弹出xterm窗口!....什么原因? :cry: :oops: :?:

carrison 回复于:2003-07-25 10:47:03
[quote:4b7c5e3474="diag"]做个NAT 吧。。

把内网的IP NAT 到 公网的IP [/quote:4b7c5e3474]

不想让sun workstation直接对外, 否则通过vpn就能够了,但俺希望对ip, protocol and port能够控制...

carrison 回复于:2003-07-25 10:50:02
[quote:1fadf0612e="cynosurelu"]看了觉得怎么这么烦啊[/quote:1fadf0612e]

呵呵, 安全常常和方便背道而驰 :oops: :oops: :oops:

南非蜘蛛 回复于:2003-07-25 11:06:25
您需要把内网的那个机器的服务端口映射到网关上,要不然访问内网机器,没戏

kan_kang 回复于:2003-07-25 11:09:57
哪里有exceed 能够下载呀!

carrison 回复于:2003-07-25 11:12:30
[quote:839f0496ac="南非蜘蛛"]您需要把内网的那个机器的服务端口映射到网关上,要不然访问内网机器,没戏[/quote:839f0496ac]

putty中? 还是export DISPLAY=?, putty中肯定不行.我现在是映射到公网client的ip上, 我公司网络是公网--路由器--防火墙--内网, 您说的网关是防火墙的outside还是inside?

carrison 回复于:2003-07-25 11:15:49
[quote:e7bcf57e4f="kan_kang"]哪里有exceed 能够下载呀![/quote:e7bcf57e4f]

您在CU搜索一下,很多...

diag 回复于:2003-07-25 11:19:28
[quote:11a09d3793="carrison"]

putty中? 还是export DISPLAY=?, putty中肯定不行.我现在是映射到公网client的ip上, 我公司网络是公网--路由器--防火墙--内网, 您说的网关是防火墙的outside还是inside?[/quote:11a09d3793]

放DMZ 行吗?

carrison 回复于:2003-07-25 11:20:05
[quote:21681cfb2a="carrison"]明天把相关机器的端口全开放试试,呵呵,我看很多资料说跨网段没问题,可我还没做出来,我之所以这么做,是基于安全和客户端需要xterm访问的缘故。可能我开放的端口不够?没有任何错误提示,似乎连接成功,可没弹出x..........[/quote:21681cfb2a]

端口全开放, 无效 :oops: :oops: :oops:

carrison 回复于:2003-07-25 11:21:24
[quote:1d0715f7a5="diag"]

放DMZ 行吗?[/quote:1d0715f7a5]

DMZ跟inside一个道理, DMZ只是对内对外都可控,更严格而已, .....

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!