このスレッドは解決済です(未解決に戻す場合はこちら)
<<戻る

VNC用iptablesのルール このメッセージに返信する
日時: 2010/03/25 14:48
名前: 新人研修員
URL:
はじめまして。
有益な情報いつもありがとうございます。


最近レンタルサーバがとても重いので、こちらの
http://centossrv.com/iptables.shtml
を参考にさせてもらい、CentOSのインストール、iptablesの設定を行ったのですが、
VNC接続のルール追加の記述方がわかりません。

# 内部から行ったアクセスに対する外部からの返答アクセスを許可
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
の下に、

iptables -A INPUT -s $LOCALNET -m state --state NEW -p tcp --dport 5900:5901 -j ACCEPT

と記述してみましたが、Windows(192.168.0.8)からサーバ(192.168.0.15)にアクセスできないみたいです。
正しい記述方や、追記など教えていただけると助かります。

よろしくお願いします。
記事編集 編集
Re: VNC用iptablesのルール このメッセージに返信する
日時: 2010/03/25 17:59
名前: stranger
URL: http://ja.528p.com/
>はじめまして。
>有益な情報いつもありがとうございます。
>
>
>最近レンタルサーバがとても重いので、こちらの
>http://centossrv.com/iptables.shtml
>を参考にさせてもらい、CentOSのインストール、iptablesの設定を行ったのですが、
>VNC接続のルール追加の記述方がわかりません。
>
># 内部から行ったアクセスに対する外部からの返答アクセスを許可
>iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
>の下に、
>
>iptables -A INPUT -s $LOCALNET -m state --state NEW -p tcp --dport 5900:5901 -j ACCEPT

iptablesを設定したら接続できなくなったのか解かりませんが
一時的にサーバ機のiptablesを全開放にして試してみましたか?
WindowsXP 以降 firewall機能でVNCのポートを開く必要はないのですか?



記事編集 編集
Re: VNC用iptablesのルール このメッセージに返信する
日時: 2010/03/25 18:20
名前: 新人研修員
URL:
strangerさん、お返事ありがとうございます。

自己解決いたしました。
OSはWindows7でポートも特に設定しませんでした。
/etc/sysconfig/vncserversのオプション-localhostがまずかったみたいです。
ちなみに
iptables -A INPUT -s $LOCALNET -m state --state NEW -p tcp --dport 5900:5901 -j ACCEPT
がなくても動いてるみたいです。
しばらくこれで様子見してみます。
また何かわからないことなどあったらよろしくお願いします。
記事編集 編集
Re: VNC用iptablesのルール このメッセージに返信する
日時: 2010/03/26 00:20
名前: 新高校生
URL:
>iptables -A INPUT -s $LOCALNET -m state --state NEW -p tcp --dport 5900:5901 -j ACCEPT
>がなくても動いてるみたいです。

ここのサイトの解説通りだと

># 内部からのアクセスをすべて許可
>iptables -A INPUT -s $LOCALNET -j ACCEPT

だからだと思いますよ。
記事編集 編集
Re: VNC用iptablesのルール このメッセージに返信する
日時: 2010/03/26 09:50
名前: 新人研修員
URL:
>ここのサイトの解説通りだと
>
>># 内部からのアクセスをすべて許可
>>iptables -A INPUT -s $LOCALNET -j ACCEPT
>
>だからだと思いますよ。

新高校生さん

なるほど、です。
この一文でローカルからは接続できるのですね。
勉強になりました。
記事編集 編集
件名※必須
名前※必須
URL
任意のパスワード (投稿後のコメント修正・削除時に使用)
画像認証※必須 投稿キー(画像で表示されている数字を入力)
コメント※必須

※質問を投稿後に自己解決された場合は、原因と行った対処を具体的に書き込み下さるよう、よろしくお願いします。

- WEB PATIO -