Liberando UltraVNC para rede conexão Externa

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Liberando UltraVNC para rede conexão Externa

Marcado: ,

Visualizando 6 respostas da discussão
  • Autor
    Posts
    • #2222
      RafaelOliveira
      Participante

      Olá amigos estou precisando da ajuda de vocês!

      Tentei procurar aqui no fórum e no oraculo Google mais não encontrei nada que esclareça o meu problema.

      Seguinte:

      Em uma maquina de minha rede “VERDE” chamada simbolicamente de MAQ1 tenho a necessidade de utilizar o UltraVNC, software utilizado por uma empresa terceirizada para dar manutenção em um determinado sistema.

      O UltraVNC tem como portas padrões: 5801 e 5901

      Fiz a liberação no Endian da seguinte forma:

      1) Trafico de Saída

      Origem: MAC da MAQ1.

      Destino: VERMELHO

      Serviços: TCP+UDP: 5801 e 5901

      Obs: (Para que tb possa conectar em outras maquinas caso necessite)

      2) Redirecionamento de Portas / Nat de Destino.

      Ip de Entrada: Conexao Main

      Serviço: TCP+UDP: 5901

      Traduzido para: IP MAQ1:5901

      Ip de Entrada: Conexao Main

      Serviço: TCP+UDP: 5801

      Traduzido para: IP MAQ1:5901

      Obs: ( Para que toda a solicitação que chegue da internet solicitando conexão na porta 5901 e 5801, seja redirecionados para a maquina MAQ1, no qual esta com o UltraVNC instalado).

      Até aqui maravilha tudo funcionando, e consigo conectar de fora na maquina MAQ1. informando o endereço de conexão para o conectante.

      O problema surge quando preciso utilizar a conexão “Inversa” quando na maquina MAQ1 digito o endereço do conectante através da opção “Add New Client” para efetuar a conexão.

      Gostaria de saber dos amigos se preciso liberar mais alguma outra porta ou efetuar alguma configuração no qual não me atentei, para conseguir conectar utilizando esta opção!

      Desde já Agradeço.

      No aguardo.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #12834
      hernaneac
      Participante

      Monitore no live log, qual porta ele está usando para “sair” e libere a porta.

      Até onde me lembro a porta para acesso ao vnc é 5900

    • #12835
      RafaelOliveira
      Participante

      O UltraVNC tem opção de trabalhar nas portas 5900 e 5800 tb, elas também estão liberadas, a questão e a opção “Add New Client” no qual eu insiro o ip do conectante, desta forma eu não consigo conectar.

      Tentei pegar a conexão utilizando tcpdump -ni eth0 src host IP MAQ1.

      “Com esse comando consigo visualizar tudo que a MAQ1 solicita, mais não consigo visualizar nenhuma porta diferente das já mencionadas.”

      Na maquina depois de um tempo tentando conectar aparece a seguinte mensagem:

      “Filied to connect to listening VNC Viewer”

    • #12836
      RafaelOliveira
      Participante

      Alguma sugestão para resolver meu problema?

    • #12837
      mvldebian
      Participante

      Libere o range de portas que eles precisam

      Origem: MAC da MAQ1.

      Destino: VERMELHO

      Serviços: TCP: 5800:5900

      Os dois pontos simboliza que será aberto todas as portas da 5800 até a 5900

      O VNC utiliza somente TCP

    • #12838
      maike_cunha
      Participante

      Rafael,

      Não entendi muito bem a sua necessidade, mas qual a porta que o seu conectante utiliza? Se ele usa uma porta diferente do padrão ultraVNC, você terá que informar a porta ao final do endereço IP do conectante.

      Exemplo:

      IP ou hostname do Conectante: conectante.no-ip.org

      Porta vnc do conectante: 5503

      Nesse caso você tera que digitar: conectante.no-ip.org:5503

      E nas regras de saida do firewall liberar a saida na referida porta.

      Abraço

      Maike Cunha

      Analista de Suporte

    • #12839
      RafaelOliveira
      Participante

      Nuss desculpe pela demora em responder! Este problema era antigo, e havia esquecido de postar a resolução aqui! Mais consegui resolver…

      Solução:

      Para que seja realizada a conexão através do “Add new Client” foi preciso criar uma regra em “Trafego de Saída” para liberar as portas de conexão no qual o servidor conectante usa. Meu problema se originou devido a somente ter feito o redirecionamento de acesso Externo para interno, porem quando usamos a opção “Add New Client” estamos acessando de dentro para fora e por isso e necessário adicionar tal regra no Tráfego de Saída.

      Obrigado pela ajuda amigos.

      Abr.

      Rafael Oliveira

      Admin Redes

Visualizando 6 respostas da discussão
  • O tópico ‘Liberando UltraVNC para rede conexão Externa’ está fechado para novas respostas.