Qué puertos en el firewall deben estar abiertos para permitir la conexión de Mac Vine Server

2

Tengo una Mac con el servidor Vine instalado dentro del firewall (en realidad, un enrutador se conecta al modelo de cable y tiene una LAN a interna).

¿Qué sucede si quiero un escritorio remoto para el servidor Vine desde internet, cómo debo configurar mi enrutador? Aquí están mis pensamientos:

  • Permitir puerto XXXX
  • Reenvío de puerto XXXX a la Mac

Preguntas:

  • ¿Cuáles son los puertos que deben abrirse y reenviarse?
  • ¿Hay algo perdido?

Gracias.

Stan
fuente

Respuestas:

1

Puede configurar el puerto que Vine usa en las preferencias. Tenga en cuenta que tiene un modo de servidor persistente y un modo manual. El valor predeterminado es 5900, pero puede cambiarlo fácilmente a 5901 o lo que quiera. El servidor VNC integrado en el sistema operativo utiliza 5900, por lo que uso 5901 para Vine.

Solo necesita abrir un puerto en su enrutador para apuntar a la IP de la Mac. Querrás darle a la Mac una IP estática. Si tiene problemas para abrir el puerto, proporciónenos el modelo de enrutador que tiene.

Además, dado que Vine (o cualquier sabor de VNC) no es seguro, sugeriría abrir un puerto a SSH en su Mac y hacer un túnel en su conexión Vine a través de SSH. Puede usar un comando como este para conectarse, aunque cambie los 5900 al puerto que usa. Si abre el puerto a SSH, no necesita abrir el puerto para Vine.

ssh -L 5900: 127.0.0.1: 5900 nombre de usuario @ public_IP

Después de ejecutar ese comando en la computadora cliente VNC, puede VNC a localhost y su sesión será segura. Puede lograr esto en safari escribiendo vnc: // localhost

Además, en lugar de utilizar su IP pública, podría obtener una cuenta de DynDNS.com, de modo que cuando su ISP le proporcione una nueva IP, aún podrá conectarse. Su enrutador puede admitir actualizaciones de DynDNS automáticamente, o puede obtener su aplicación para mantenerse al día.

Entonces usarías:

ssh -L 5900: 127.0.0.1: 5900 username@your_account.dyndns.org

ridogi
fuente
1
Seguro. Además, si está utilizando la aplicación integrada de pantalla compartida de un cliente Mac, no le gustará el intento de conectarse a localhost. Para permitirlo use los valores predeterminados, escriba com.apple.ScreenSharing skipLocalAddressCheck -boolean YES
ridogi el
Mi enrutador es D-Link DI-524. Un modelo bastante viejo.
Stan
1
El final de este artículo explica cómo configurar un puerto hacia adelante en ese modelo. portforward.com/english/routers/port_forwarding/Dlink/DI-524/… Deberá utilizar 22 en lugar de los puertos que mencionan. Además, el tipo de SSH es TCP.
ridogi