derwikinger
Goto Top

2xNAT und VNC

2xNAT und VNC

hallo,

folgende problemstellung:

1. dsl speedtouch modem mit einer statischen öffentl. ip
-> portweiterleitung von öffentl.ip:5900 auf 100.100.100.141:5900 (=sonicwall)
2. eine sonicwall soho3 firewall
-> portweiterleitung von 100.100.100.141:5900 auf 192.168.0.5:5900
3. ein pc auf dem realvnc läuft (port 5900) = 192.168.0.5

bei der sonicwall im log erscheint icmp packet dropped - destination unreachable 1 ... (hab in der ms kbase nachgesehen 1 = destination host antwortet nicht auf -arp request und realvnc sagt = timeout.
wenn ich die firewall testweise komplett öffne, tritt die icmp meldung nicht mehr auf,
aber realvnc bringt immer noch timeout.

kann das überhaupt funktionieren?
...oder gibts andere lösungen, damit man von aussen auf den desktop des 192.168.0.5 zugreifen kann. vpn ausgeschlossen.

danke!

Content-Key: 6487

Url: https://administrator.de/contentid/6487

Ausgedruckt am: 28.03.2024 um 22:03 Uhr

Mitglied: id.scary
id.scary 04.02.2005 um 14:49:37 Uhr
Goto Top
Ausschnitt vom VCN-FAQ:

Q: Which TCP/IP ports does VNC use?

A: A VNC server listens on two ports. The exact port numbers depend on the VNC display number, because a single machine may run multiple servers. The most important one is 59xx, where xx is the display number. The VNC protocol itself runs over this port. So for most PC servers, the port will be 5900, because they use display 0 by default.

In addition, VNC servers normally have a small and very restricted web server built in, which allows you to connect a browser to them and use the Java viewer. This runs on port 58xx. Note that this is the HTTP port used for downloading pages and applets, but once the applet is running it uses 59xx for VNC just like any other viewer.

The servers can be changed to listen on other ports if, for any reason, these are not suitable for you. See the server's documentation for more details. Most of the viewers, if given a display number larger than 99, will interpret it as a direct port number and will not add 5900. See also the next question.

If you are running a viewer in 'listening' mode, where it accepts connections initiated by the server, it will listen for incoming VNC on port 5500.
Mitglied: derWikinger
derWikinger 04.02.2005 um 18:17:42 Uhr
Goto Top
danke für die antworten!
habe die konfiguration inzwischen um port 5800 ergänzt, jedoch mit dem selben ergebnis.
keine änderung.

kann ein doppeltes portforwarding überhaupt funktionieren?

werde sobald ich zeit habe probeweise mal anyplacepc testen, welches keine firewall konfig. benötigt.
Mitglied: payer
payer 23.02.2005 um 15:21:09 Uhr
Goto Top
hmm, was reinkommt muß auch wieder raus, vielleicht liegt hier der Knackpunkt.
Pakete kommen auf Port 5900/5800 rein, wenn jetzt VNC antworten will bleiben diese
irgendwo hängen.
(?)

face-smile