Para verificar que no te esté tratando de conectar sin usar el ssh, forwardeate los puertos 5000 al 5500 (creo que eran estos, chequealo por si acaso) y volvé a probar. Por lo que comentás el forward de puertos en el router funciona bien, por lo que el problema tiene que estar sí o sí en la configuración del NX; para hacer los test siempre probá desde internet, nunca desde la lan, porque hay muchos routers o firewalls que "traducen" la ip de la wan que tienen en la ip de la lan cuando la acceden desde una pc local, por lo que las reglas de filtrado o forwardeo no aplican. Si todo esto te falla y necesitás tenerlo funcionando rápido te recomiendo instalarte el openvpn en el mismo servidor, después forwardeas el 1194 en el router y listo, te conectás desde cualquier lado con llaves públicas/privadas y tenés acceso a todos los servicios de tu lan (siempre y cuando habilites el ruteo en el mismo server).
Espero que te sirva de algo. Y si no tenés forma de hacer los testeos desde internet, mandame un privado, que si estoy frente a la compu te doy una mano. Sebastián. On 9/28/07, Níco <[EMAIL PROTECTED]> wrote: > El 27/09/07, Pablo Lillia <[EMAIL PROTECTED]> escribió: > > ¿Internet desde la consola? ¿Qué tiene que ver una cosa con la otra? ^^ > > > > Fijate que podés setear las variables de entorno HTTP_PROXY y FTP_PROXY > > en tu .bashrc para que sean globales a todas las aplicaciones. Se supone > > que así todos las aplicaciones que son "proxy compatibles" tomarán la > > configuración automáticamente, y saldrán sin problemas, y así no tenés > > que pasarle parámetros ni tocar los archivos de configuración de c/u. > > > > No creo que tengas ping, pero no porque esté filtrado, sino porque "no > > ruteas" desde adentro, si es que solamente salís por proxy. Otra forma > > de decirlo: si el proxy tiene la salida, vos estás aislado en LAN, y él > > te hace pata para salir :) > > > > Pero ojo, no te olvides que un proxy como el que decís está implementado > > bien arriba a nivel de aplicación en la pila TCP/IP, y solo soporta > > algunos protocolos, como HTTP y FTP, y encima va filtrando el turro... > > ¿en este contexto se puede hacer un túnel ssh encima de todo esto? Umm... > > > > Se que el streaming (para escuchar radios, ver videos, etc...) se puede > > recibir sobre http (de hecho se hace habitualmente)... pero ¿ssh? Fijate > > si esto te sirve: http://www.mtu.net/~engstrom/ssh-proxy.php ;) > > > > De NX ni idea, pero si lográs hacer ssh, el resto supongo que es fácil. > > > > Después contá como te fue, que me interesa :) > > > > Saludos, > > Pablo > > > > > > El 27/09/2007 14:17, Níco escribió: > > > Bueno perfecto... eso soluciona wget... pero no era mi intención. > > > Sólo usaba wget como una herramienta para chequear si tengo conexión a > > > internet por consola. > > > Esto me dio que penasar. La consola en si misma no tiene conexión, > > > verdad? Son los programas que llamamos desde ella los que acceden a > > > inet y necesitan tener configurado un proxy si no toman la > > > configuración de proxy del sistema? > > > > > > El verdadero problema que tengo es que estoy tratando de acceder > > > remotamente a la pc de mi casa por medio del visor NX. Allá tengo > > > configurado un server FreeNX y un server SSH. Cambié el puerto de SSH > > > y le avisé al FreeNX en el archivo de configuración. Lo probé > > > localmente y funciona perfecto. Incluso accediendo a través de la ip > > > pública dinámica que me da mi ISP. > > > > > > Pero ahora, en el trabajo, estoy tratando de acceder a mi máquina con > > > NX y no puedo. La respuesta del cliente de NX cuando falla al conectar > > > es que el proxy no lo autentica. Esto me resulta muy extraño ya que el > > > password y el usuario están bien (puedo ver lo que envía). > > > Pensé entonces que podría ser que cuando el cliente NX llamaba al SSH > > > para hacer la conexión, éste funcionaba en una consola y el problema > > > es que en consola no consigo tener internet. Después me di cuenta de > > > que usa un cliente SSH propio y no el SSH que ejecuto en bash. Ergo, > > > hice a mano una conexión por consola con SSH > > > > > > $ ssh 190.54.56.192 -p 1234 > > > > > > y me conecté perfecto. > > > Además tengo un server VNC en la misma máquina pero escuchando en > > > diferente puerto y también puedo conectarme sin problemas. > > > No entiendo por qué el Cliente NX no conecta... > > > > > > Saludos > > > Nicolas Secreto > > -- > > Para desuscribirte tenés que visitar la página > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > > > /* Publica y encontra trabajo relacionado con softlibre en > > http://www.usla.org.ar/modules/jobs/ */ > > > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] > > > > > > Si puedo conectar con ssh, no está filtrado. En el mismo mail anterior > dice que pude hacer una conexión SSH con la máquina de casa sin > problemas. Luego me di cuenta que el servidor al que me conecté es el > de openSSH y creo que el NX tiene un servidor SSH propio. Por las > dudas desinstalé el OpenSSH y abrí (FORWARD) dos puertos para SSH en > el router de casa. Volví a la configuración estandar de puertos SSH y > nada. Me parece que el problema debe ser el server NX, lo raro es que > localmente me puedo conectar, haciendo una conexión a mi router con ip > interna no routeable (o séa, el router retrasmite los paquetes SSH a > mi máquina). > > En casa las ip son: > 192.168.1.1 MODEM ROUTER conectado a inet discando solo > 192.168.1.2 Puerto WAN de un router conectado al anterior > 192.168.0.1 Puerto LAN del router anterior que es GATEWAY de las pcs > 192.168.0.117 Mi máquina > > Conectándome con el viewer de NX desde 192.168.0.117 a 192.168.0.1 me > redirije correctamente a mi pc (192.168.0.117) > Además haciendo un escaneo de puertos desde un server en internet me > dice que está abierto y a la escucha el puerto de SSH. > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] > -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
