Quais portas no firewall precisam estar abertas para permitir a conexão com o Mac Vine Server?

2

Eu tenho um servidor Mac com o Vine instalado dentro do firewall (na verdade, um roteador se conecta ao modelo de cabo e tem uma LAN para interno).

E se eu quiser um desktop remoto para o servidor Vine da Internet, como devo configurar meu roteador? Aqui está o meu pensamento:

  • Permitir porta XXXX
  • Encaminhamento de porta XXXX para o Mac

Perguntas:

  • Quais são as portas que precisam ser abertas e encaminhadas?
  • Há algo faltando?

Obrigado.

    
por Stan 26.07.2010 / 22:40

1 resposta

1

Você pode definir a porta que o Vine usa nas preferências. Esteja ciente de que ele tem um modo de servidor persistente e um modo manual. O padrão é 5900, mas você pode facilmente mudar isso para 5901 ou o que quiser. O servidor VNC embutido no sistema operacional usa 5900, então eu uso 5901 para o Vine.

Você só precisa abrir uma porta no seu roteador para apontar para o IP do Mac. Você vai querer dar ao Mac um IP estático. Se você tiver problemas para abrir a porta, forneça o modelo do roteador que você possui.

Além disso, como o Vine (ou qualquer tipo de VNC) não é seguro, sugiro abrir uma porta para o SSH no seu Mac e encapsular sua conexão do Vine pelo SSH. Você pode usar um comando como este para conectar-se, embora mude o 5900s para a porta que você usa. Se você abrir a porta para o SSH, não precisará abrir a porta para o Vine.

ssh -L 5900: 127.0.0.1: 5900 nome de usuário @ public_IP

Depois de executar esse comando no computador cliente VNC, você poderá ativar o VNC para o host local e sua sessão estará segura. Você pode fazer isso no safari digitando vnc: // localhost

Além disso, em vez de usar seu IP público, você pode obter uma conta DynDNS.com para que, quando seu ISP fornecer um novo IP, você ainda possa se conectar. Seu roteador pode suportar atualizações do DynDNS automaticamente, ou você pode fazer com que o aplicativo se mantenha atualizado.

Você usaria então:

ssh -L 5900: 127.0.0.1: 5900 username@your_account.dyndns.org

    
por 27.07.2010 / 03:24