想从家里机器访问公司内SUN的机器,客户端exceed, putty -->公司ssh服务器--->SUN box. 我从公司内网做试验,a机通过putty的ssh port forwarding功能登录b机,b机是ssh服务器,然后从b机telnet到c机(SUN box),配置dispaly变量,打开exceed连接,试验成功。现测试从外面登录,试验失败,我在防火墙上已开放6000和512端口,exceed似乎连接成功,但无xterm窗口弹出,从外面通过putty访问公司内solaris,哪位大侠做过? 求救!
| cynosurelu 回复于:2003-07-24 16:56:00 |
| 看了觉得怎么这么烦啊 |
| diag 回复于:2003-07-24 17:07:28 |
| xterm
setenv DISPLAY 只在同一个网段有效 还是用XDMP 直接连吧 |
| carrison 回复于:2003-07-24 18:37:37 |
| 明天把相关机器的端口全开放试试,呵呵,我看很多资料说跨网段没问题,可我还没做出来,我之所以这么做,是基于安全和客户端需要xterm访问的缘故。可能我开放的端口不够?没有任何错误提示,似乎连接成功,可没弹出xterm窗口!我觉得问题只能出在两个地方,一是有些端口没开放,二是putty中port forwarding中的配置可能有问题,但我在同网段中同样的配置就没问题。怪!
我在putty中更有vnc的配置,vnc访问没问题。 |
| iamark 回复于:2003-07-24 19:38:50 |
| putty是什么啊,exceed是能够跨网段的,直接运行exceed xdmcp query |
| carrison 回复于:2003-07-24 20:08:50 |
| PuTTY is a free implementation of Telnet and SSH for Win32 platforms, along with an xterm terminal emulator. |
| carrison 回复于:2003-07-25 10:19:23 |
| xmanager也不能跨路由,不支持远程访问, x-win32也试了, 也不行,各位有什么高招救救俺 :cry: :cry: :cry: |
| carrison 回复于:2003-07-25 10:25:07 |
| [quote:3acdc140af="diag"]xterm
setenv DISPLAY 只在同一个网段有效 还是用XDMP 直接连吧[/quote:3acdc140af] 跨网段测试失败.... |
| diag 回复于:2003-07-25 10:30:56 |
| 您连到内网 还是公网?
假如都是内网的两个网段。。要做ROUTE |
| carrison 回复于:2003-07-25 10:34:13 |
| 从公网访问内网 |
| diag 回复于:2003-07-25 10:42:44 |
| 做个NAT 吧。。
把内网的IP NAT 到 公网的IP |
| carrison 回复于:2003-07-25 10:44:28 |
| 具体过程:
公网a机(1.1.1.1)通过putty的ssh访问公司sshserver(2.2.2.2),ssh server 双网卡, ssh连上来后telnet到sun workstation(10.10.10.10), telnet 10.10.10.10, 登陆后export DISPLAY=1.1.1.1:0 ,我在putty中对6000和512端口已做port forwarding并且此配置内网测试成功, 但从公网访问exceed连接host reply反应很快,之后屏幕上却没弹出xterm窗口!....什么原因? :cry: :oops: :?: |
| carrison 回复于:2003-07-25 10:47:03 |
| [quote:4b7c5e3474="diag"]做个NAT 吧。。
把内网的IP NAT 到 公网的IP [/quote:4b7c5e3474] 不想让sun workstation直接对外, 否则通过vpn就能够了,但俺希望对ip, protocol and port能够控制... |
| carrison 回复于:2003-07-25 10:50:02 |
| [quote:1fadf0612e="cynosurelu"]看了觉得怎么这么烦啊[/quote:1fadf0612e]
呵呵, 安全常常和方便背道而驰 :oops: :oops: :oops: |
| 南非蜘蛛 回复于:2003-07-25 11:06:25 |
| 您需要把内网的那个机器的服务端口映射到网关上,要不然访问内网机器,没戏 |
| kan_kang 回复于:2003-07-25 11:09:57 |
| 哪里有exceed 能够下载呀! |
| carrison 回复于:2003-07-25 11:12:30 |
| [quote:839f0496ac="南非蜘蛛"]您需要把内网的那个机器的服务端口映射到网关上,要不然访问内网机器,没戏[/quote:839f0496ac]
putty中? 还是export DISPLAY=?, putty中肯定不行.我现在是映射到公网client的ip上, 我公司网络是公网--路由器--防火墙--内网, 您说的网关是防火墙的outside还是inside? |
| carrison 回复于:2003-07-25 11:15:49 |
| [quote:e7bcf57e4f="kan_kang"]哪里有exceed 能够下载呀![/quote:e7bcf57e4f]
您在CU搜索一下,很多... |
| diag 回复于:2003-07-25 11:19:28 |
| [quote:11a09d3793="carrison"]
putty中? 还是export DISPLAY=?, putty中肯定不行.我现在是映射到公网client的ip上, 我公司网络是公网--路由器--防火墙--内网, 您说的网关是防火墙的outside还是inside?[/quote:11a09d3793] 放DMZ 行吗? |
| carrison 回复于:2003-07-25 11:20:05 |
| [quote:21681cfb2a="carrison"]明天把相关机器的端口全开放试试,呵呵,我看很多资料说跨网段没问题,可我还没做出来,我之所以这么做,是基于安全和客户端需要xterm访问的缘故。可能我开放的端口不够?没有任何错误提示,似乎连接成功,可没弹出x..........[/quote:21681cfb2a]
端口全开放, 无效 :oops: :oops: :oops: |
| carrison 回复于:2003-07-25 11:21:24 |
| [quote:1d0715f7a5="diag"]
放DMZ 行吗?[/quote:1d0715f7a5] DMZ跟inside一个道理, DMZ只是对内对外都可控,更严格而已, .....
文章整理:西部数码--专业提供域名注册、虚拟主机服务 相关文章
热点关注
IDC资讯
虚拟主机
域名注册
托管租用
vps主机
智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源 网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧 行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒 网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它 服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护 软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer 网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash 程序设计 Java技术 C/C++ VB delphi 网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术 操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD |




