Para verificar que no te esté tratando de conectar sin usar el ssh,
forwardeate los puertos 5000 al 5500 (creo que eran estos, chequealo
por si acaso) y volvé a probar. Por lo que comentás el forward de
puertos en el router funciona bien, por lo que el problema tiene que
estar sí o sí en la configuración del NX; para hacer los test siempre
probá desde internet, nunca desde la lan, porque hay muchos routers o
firewalls que "traducen" la ip de la wan que tienen en la ip de la lan
cuando la acceden desde una pc local, por lo que las reglas de
filtrado o forwardeo no aplican.
Si todo esto te falla y necesitás tenerlo funcionando rápido te
recomiendo instalarte el openvpn en el mismo servidor, después
forwardeas el 1194 en el router y listo, te conectás desde cualquier
lado con llaves públicas/privadas y tenés acceso a todos los servicios
de tu lan (siempre y cuando habilites el ruteo en el mismo server).

Espero que te sirva de algo. Y si no tenés forma de hacer los testeos
desde internet, mandame un privado, que si estoy frente a la compu te
doy una mano.

Sebastián.

On 9/28/07, Níco <[EMAIL PROTECTED]> wrote:
> El 27/09/07, Pablo Lillia <[EMAIL PROTECTED]> escribió:
> > ¿Internet desde la consola? ¿Qué tiene que ver una cosa con la otra? ^^
> >
> > Fijate que podés setear las variables de entorno HTTP_PROXY y FTP_PROXY
> > en tu .bashrc para que sean globales a todas las aplicaciones. Se supone
> > que así todos las aplicaciones que son "proxy compatibles" tomarán la
> > configuración automáticamente, y saldrán sin problemas, y así no tenés
> > que pasarle parámetros ni tocar los archivos de configuración de c/u.
> >
> > No creo que tengas ping, pero no porque esté filtrado, sino porque "no
> > ruteas" desde adentro, si es que solamente salís por proxy. Otra forma
> > de decirlo: si el proxy tiene la salida, vos estás aislado en LAN, y él
> > te hace pata para salir :)
> >
> > Pero ojo, no te olvides que un proxy como el que decís está implementado
> > bien arriba a nivel de aplicación en la pila TCP/IP, y solo soporta
> > algunos protocolos, como HTTP y FTP, y encima va filtrando el turro...
> > ¿en este contexto se puede hacer un túnel ssh encima de todo esto? Umm...
> >
> > Se que el streaming (para escuchar radios, ver videos, etc...) se puede
> > recibir sobre http (de hecho se hace habitualmente)... pero ¿ssh? Fijate
> > si esto te sirve: http://www.mtu.net/~engstrom/ssh-proxy.php ;)
> >
> > De NX ni idea, pero si lográs hacer ssh, el resto supongo que es fácil.
> >
> > Después contá como te fue, que me interesa :)
> >
> > Saludos,
> > Pablo
> >
> >
> > El 27/09/2007 14:17, Níco escribió:
> > > Bueno perfecto... eso soluciona wget... pero no era mi intención.
> > > Sólo usaba wget como una herramienta para chequear si tengo conexión a
> > > internet por consola.
> > > Esto me dio que penasar. La consola en si misma no tiene conexión,
> > > verdad? Son los programas que llamamos desde ella los que acceden a
> > > inet y necesitan tener configurado un proxy si no toman la
> > > configuración de proxy del sistema?
> > >
> > > El verdadero problema que tengo es que estoy tratando de acceder
> > > remotamente a la pc de mi casa por medio del visor NX. Allá tengo
> > > configurado un server FreeNX y un server SSH. Cambié el puerto de SSH
> > > y le avisé al FreeNX en el archivo de configuración. Lo probé
> > > localmente y funciona perfecto. Incluso accediendo a través de la ip
> > > pública dinámica que me da mi ISP.
> > >
> > > Pero ahora, en el trabajo, estoy tratando de acceder a mi máquina con
> > > NX y no puedo. La respuesta del cliente de NX cuando falla al conectar
> > > es que el proxy no lo autentica. Esto me resulta muy extraño ya que el
> > > password y el usuario están bien (puedo ver lo que envía).
> > > Pensé entonces que podría ser que cuando el cliente NX llamaba al SSH
> > > para hacer la conexión, éste funcionaba en una consola y el problema
> > > es que en consola no consigo tener internet. Después me di cuenta de
> > > que usa un cliente SSH propio y no el SSH que ejecuto en bash. Ergo,
> > > hice a mano una conexión por consola con SSH
> > >
> > > $ ssh 190.54.56.192 -p 1234
> > >
> > > y me conecté perfecto.
> > > Además tengo un server VNC en la misma máquina pero escuchando en
> > > diferente puerto y también puedo conectarme sin problemas.
> > > No entiendo por qué el Cliente NX no conecta...
> > >
> > > Saludos
> > > Nicolas Secreto
> > --
> > Para desuscribirte tenés que visitar la página
> > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> >
> > /* Publica y encontra trabajo relacionado con softlibre en 
> > http://www.usla.org.ar/modules/jobs/ */
> >
> > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
> >
>
>
>
> Si puedo conectar con ssh, no está filtrado. En el mismo mail anterior
> dice que pude hacer una conexión SSH con la máquina de casa sin
> problemas. Luego me di cuenta que el servidor al que me conecté es el
> de openSSH y creo que el NX tiene un servidor SSH propio. Por las
> dudas desinstalé el OpenSSH y abrí (FORWARD) dos puertos para SSH en
> el router de casa. Volví a la configuración estandar de puertos SSH y
> nada. Me parece que el problema debe ser el server NX, lo raro es que
> localmente me puedo conectar, haciendo una conexión a mi router con ip
> interna no routeable (o séa, el router retrasmite los paquetes SSH a
> mi máquina).
>
> En casa las ip son:
> 192.168.1.1 MODEM ROUTER conectado a inet discando solo
> 192.168.1.2 Puerto WAN de un router conectado al anterior
> 192.168.0.1 Puerto LAN del router anterior que es GATEWAY de las pcs
> 192.168.0.117 Mi máquina
>
> Conectándome con el viewer de NX desde 192.168.0.117 a 192.168.0.1 me
> redirije correctamente a mi pc (192.168.0.117)
> Además haciendo un escaneo de puertos desde un server en internet me
> dice que está abierto y a la escucha el puerto de SSH.
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
>
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a