AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1028547
Accepted
Argyle
Argyle
Asked: 2020-08-02 14:06:40 +0800 CST2020-08-02 14:06:40 +0800 CST 2020-08-02 14:06:40 +0800 CST

无法通过工作 VPN 连接到 CentOS 7/8 屏幕共享 (VNC)

  • 772

和大多数人一样,我们是WFH。通过聊天/电话解决问题变得越来越困难,因此我们希望使用与操作系统捆绑在一起的 CentOS“屏幕共享”功能,以允许支持人员连接到用户计算机以帮助他们解决问题。支持人员还将使用内置客户端vinagre选择VNC为连接类型。

所有用户都连接到配置为允许内部主机相互通信的 VPN。我们可以 ping 其他主机,查看它们正在运行的服务等。这是我机器的屏幕共享设置。

屏幕共享设置窗口

当我查看 netstat 时,我看到端口5900正在侦听tcp6。我认为问题是当每个主机 IPv4 接口都设置为默认连接时,底层 VNC 服务器正在侦听 IPv6,但我记得在某处读过tcp6连接映射到tcp4连接,所以这应该不是问题。这是我的 netstat 输出:

$ sudo netstat -nlt 
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State      
tcp        0      0 0.0.0.0:5355            0.0.0.0:*               LISTEN     
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN     
tcp        0      0 192.168.122.1:53        0.0.0.0:*               LISTEN     
tcp        0      0 127.0.0.1:10391         0.0.0.0:*               LISTEN     
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN     
tcp        0      0 127.0.0.1:29754         0.0.0.0:*               LISTEN     
tcp6       0      0 :::5355                 :::*                    LISTEN     
tcp6       0      0 :::5900                 :::*                    LISTEN     
tcp6       0      0 :::111                  :::*                    LISTEN     
tcp6       0      0 ::1:631                 :::*                    LISTEN     
tcp6       0      0 :::9090                 :::*                    LISTEN    

我认为这是防火墙,但我的机器和客户端机器都已firewalld禁用。

这是nmcli显示设置的输出Wired Connection 1

enp57s0u1: connected to Wired connection 1
    "Realtek RTL8153"
    ethernet (r8152), 8C:04:BA:67:52:16, hw, mtu 1500
    ip4 default
    inet4 192.168.1.123/24
    route4 0.0.0.0/0
    route4 192.168.1.0/24
    inet6 fe80::xxxx:xxxx:xxxx:xxxx/64
    route6 fe80::/64
    route6 ff00::/8

最后,我测试了启用 SSH 并且它起作用了。用户能够连接并被提示进行身份验证(我们实际上并没有让他们登录)。这让我相信这是底层 VNC 服务器本身的问题,可能与上面的监听有关tcp6?

知道问题可能是什么吗?

centos vnc
  • 1 1 个回答
  • 784 Views

1 个回答

  • Voted
  1. Best Answer
    mforsetti
    2020-08-06T18:55:45+08:002020-08-06T18:55:45+08:00

    检查netstat和firewalld是正确的,但有一些提示:

    1. 禁用firewalld并不意味着您没有设置任何防火墙,即netfilter可以通过iptablesand控制nftables,因此您可能也需要检查一下。
        $ iptables -nL
        $ nft list tables
    
    1. 当您进行网络服务诊断时,请始终检查 PID/进程名称,即netstat -nltp或ss -nltp. 当出现问题时,您可以随时检查所述服务的日志和配置。

    如果可以添加 iptables 命令允许 5900

    应该是这样的

    $ iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 5900 -j ACCEPT
    $ iptables -A INPUT -p udp -m state --state NEW -m udp --dport 5900 -j ACCEPT
    

    如果你正在使用nftables,你可以做类似的事情

    $ nft add table inet t_gnome_vnc
    $ nft add chain inet t_gnome_vnc c_input
    $ nft add rule inet t_gnome_vnc c_input tcp dport 5900 accept
    $ nft add rule inet t_gnome_vnc c_input udp dport 5900 accept
    

    PS:

    我记得在某处读到 tcp6 连接映射到 tcp4 连接,所以这应该不是问题。

    它被称为双栈模式。

    • 1

相关问题

  • 如何在 Linux 机器上找到有关硬件的详细信息?

  • 使用 crontab 和 /etc/cron.hourly,daily,weekly 的区别

  • 持续监控许多服务器运行状况的简单方法?

  • Hudson 无法在 tomcat5 中启动

  • CentOS 的依赖挑战

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve