• 締切済み

vnc

 WinXPから、Realvncを使用して、ubuntuにリモートにて運用を考えております。しかし、ローカルからは、問題なくつながるのですが、インターネット経由では、うまくつながりません。私の自宅は、光プレミアムを使用しており、固定IPはもっておらず、DDNSも使用しておりません。よって、インターネット経由でVNCを使用する時は、生のグローバルIPをその都度確認して接続しようとしております。 私が思うに、CTUが怪しいのではないかと思いますが、CTUの方も、ポート変換にて設定済みですし、Windowsのセキュリティー関係も全部はずして試験しました。 お手数ですが、どなたか原因を教えてください。

みんなの回答

  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.4

> ・光プレミアムにて、インターネット経由でVNCをされている方がいるのでしょうか? すみません、東の人間なので......... > ・DDNS等の仕組みを作った方が良いのでしょうか。 IPアドレスがいつ変わるかわからないのでDDNSを使ったほうが便利です > ・もしかしたら、NTTの網側でなにかはじかれている可能性はないでしょうか? NTTでははじきません はじくとしたらISPです ちなみにISPはどこをお使いでしょう?

ubutu7010
質問者

お礼

お礼遅くなって申し訳ございません。 結局うまくいきませんでしたけど、勉強して何が原因か判別します。 いろいろありがとうございました。

ubutu7010
質問者

補足

 年末年始にかけて、DDNS(dyndns)にて、生IPではなくドメイン経由でアクセスできる環境を作りました。クライアント(ddclient)にて、グローバルIPが更新されている事も確認済みです。 しかし、やはり『VNC』&『ssh』もうまく接続されませんでした。 ISP側で、DDNSを使用できないような制限があるのでしょうか? ちなみに、ISPはOCNを使用しております。   

  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.3

プロトコルがTCPになっていれば、CTUのポート開放設定は問題なさそうに見えます ubuntu側で、プライベートアドレス以外との通信はしない、というFirewallの設定をしていない限り、ローカルでは接続できているのですからubuntu側のFirewallの問題の可能性は低いと思います ところで、ubuntuのマシンはちゃんと外部とつながるんですよね? たとえばubuntuのマシンからoshiete1.goo.ne.jpにpingが飛びますか? あと、「生のグローバルIP」はどうやって確認していますか? 正しくないグローバルアドレス(他人が使用しているアドレス)に接続しようとしている可能性はないですか?

ubutu7010
質問者

補足

■追記でエラーメッセージをご報告いたします。  ホストへの接続ができません:接続を拒絶しました。(10061) >ところで、ubuntuのマシンはちゃんと外部とつながるんですよね?  確かに繋がっております >たとえばubuntuのマシンからoshiete1.goo.ne.jpにpingが飛びますか?  oshiete1は、飛びませんが、yahoo.co.jpは確かにPING通ります。 >あと、「生のグローバルIP」はどうやって確認していますか?   どこかのHPの現在使用しているグローバルIPアドレスをしるサイト   にて確認しました。いくつか他のサイトでも確認しました。 ・他に何か考えられる要因はないでしょうか? ・光プレミアムにて、インターネット経由でVNCをされている方がいるのでしょうか? ・DDNS等の仕組みを作った方が良いのでしょうか。 ・もしかしたら、NTTの網側でなにかはじかれている可能性はないでしょうか?

  • kmrt
  • ベストアンサー率47% (43/91)
回答No.2

もしポート開放の設定が問題ないのであれば あとはファイヤーウォールでパケットドロップしてるのでは? CTU、ubuntu共に確認の必要があります。

  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.1

> CTUの方も、ポート変換にて設定済みですし 具体的にどういう設定をしましたか?

ubutu7010
質問者

補足

ポート変換ではなく、ポート指定でした。 (設定内容)  適用する接続先に、ISPへの接続先1を選択します。 ポート番号で開放したいポート番号を開始から終了番号まで入力します。 ポート番号を入力、5900番を指定しました。 LAN側端末IPアドレスにサーバー機のプライベートIPアドレスを入力しました。そして、設定反映。 また、ファイアーウォールの設定も、低いに設定してあります。

関連するQ&A

  • フレッツ光プレミアムでVPN接続

    フレッツ光プレミアムでVPN接続をしようとしてます。 A拠点 BフレッツOCN固定IP1 B拠点フレッツ光プレミアムOCN固定IP1 BBRはYAMAHA RT105e B拠点のCTU設定をPPPoE接続に変え、BBRを接続し、VPNは開通しました。 RealVNCでA拠点からB拠点をリモート操作したあと、B拠点がインターネットへの接続が出来なくなってしまいます。 一度、CTUの設定をPPPoEを解除し、再度設定しなおすと繋がりますが、VNCなどVPN経由での接続を1度でもするとインターネットへのが出来なくなります。 ちなみに、B拠点のBBRのMTU,MRUは1438で設定してます。

  • VNC接続エラー

    以下の構成でインターネット経由でRealVNCを使用しようと思いましたが接続エラーでうまく繋がりません。 何が原因なのでしょうか? <Error> unable to connect to host: Connection timed out(10060) ■構成  VNCサーバ:Redhat Linux ES v5     |  YAMAHAルータ     |  ファイヤウォール     |  インターネット     |  Client(PC):Windows XP ====== ※ClientPCをファイヤウォール内に接続し、VNC接続を行う時はうまく行ってます。 ※YAMAHAルータでの設定:  VNCサーバ・プライベートIP→グローバルIPに変換するようStatic NAT設定 ※ファイヤウォールは以下の設定をしました。  外部(WAN) ----> VNCサーバ  Port5901許可

  • iphoneでVNCをするのにCATVのIPで困ってます

    iphoneでVNCをしようとしていますが、わからないことがあり教えていただきたいです。 アプリとして、realVNCとMoca VNC Liteを使用しています。 CATVでネットしています。2台のPC(A・B)があり、Aはモデムから直に繋いでいます。Bはルーターを通して無線LANアダプタで繋いでします。 無線LANアダプタは、グローバルIPを有償で割り振ってもらっています。 診断君により、A・Bとも、122.255.*.*とグローバルIPが表示されます。(それぞれ別のIPアドレス) しかし、realVNCを立ち上げるとAは122.255.*.*となり、Bは192.*.*.*とローカルIPが表示されます。 BのIPをipconfigで調べると192.*.*.*と表示されます。 従って、家では、無線でABともリモートできますが、外部では、Aはできますが、Bはできません。 Bの方に新規クライアントで、Bに割り振られているグローバルIPを入れようとしても、当然のことだめです。 どうすればよいのでしょうか。教えてください。

  • VNCなどのリモート制御の初歩的質問

    初歩的な質問ですみませんが、分かりやすく教えてください。 リモート制御のソフトで、VNC などのソフトがありますが、pc-pcで運用したいのですが、サーバーといわれるpcにはグローバルIPアドレスが必要なのでしょうか? またはグローバルIPが不要なソフトアプリ等はないでしょうか? あるいは、VNCソフトなどでのそのアドレスが不要な設定などはあるのでしょうか? お互いのpcは、個人使用で adsl・光などの常時接続のインターネットには接続されています。 どうも良く判りませんのでよろしくお願いします。

  • VISTAでVNCサーバーを使用したい

    VISTAでVNCサーバーを使用したい winodows VISTA home premiumを使用しています REALVNC4_1_2をインストールしてこのVISTAをリモートコントロールしたいと思っております。 がしかし XPのクライアントから接続すると認証エラーではじかれます。(UBUNTUも同じ) いろいろ試したのですがわかりません。 試したこと インストール時に ・VNCサーバーをWINDOWSサービスへ登録する ・VNCサーバーをWINDOWSサービスモードとして起動する チェック入れたり入れなかったりで スタートメニューよりvncをユーザーモードで起動する でVNCサーバーが起動します。 プロパティで認証パスワードを入力します。 で接続しようと認証エラーが発生します。 またスタートメニューよりvncをユーザーモードで起動するのプロパティの詳細プロパティで 「管理者として実行」のチェックも入れてみました。 どなたかVISTAでうまくいった方、お助け願います。

  • VNCセキュリティ向上

    こんにちは。大学の研究室でLinux・Solarisを使っている者です。 普段は研究生一人一人が持つのWindowsマシンから、Linux・SolarisのワークステーションにVNCでリモートアクセスを行うことで研究を行っています。 今、セキュリティが弱いと言われているVNCのセキュリティ向上を考えています。 VNCでセキュリティを向上させる為にどのような設定をしたらよいか、御教授ください。 もしくは、VNCに変わるLinuxリモート接続方法でお勧めのものがありましたら、御教授ください。 ---現状の状況--- ・VNCサーバはRealVNCのHPからダウンロードしたものを使用 ・inetd&TCPwapperでVNCサーバ立てにIP制限 ・WindowsからTeraTermでSSHv2接続し、個々にVNCサーバを立てる ・最新のRealVNCビューワで接続 ・ビューワで接続する際、SSH port forwardingというのを試してみたが、描写速度があまりにも遅かったのでやめてしまった ・描写速度と画面の綺麗さは研究上それなりに重要 ・シミュレーションが終了するまでVNCサーバを立てたまま2日くらい放置することもある ・ポート番号の変更などはやっていない ・Windows端末側のセキュリティはトレンドマイクロ社のファイアーウォールにお任せ ・ワークステーション側のセキュリティは下記URLの連載を参考にした 「@IT ゼロから始めるLinuxセキュリティ」 http://www.atmarkit.co.jp/flinux/rensai/security01/security01a.html

  • VNCサーバが繋がらなくなった原因と解決法について

    VNCサーバが繋がらなくなった原因と解決法について 以前、自宅外のネット上から自宅PCを操作できるようにDDNSを使って、 VNCソフトを利用していました。 しばらく使用していなかったのですが、最近利用する必要があり、 接続しようとしたところ、接続できなくなっていました。 使用できなくなった理由がわからず、大変困っています。 【環境】 OS:Windows XP VNCソフト:UltraVNC DDNS:Dynamic DO!.jp セキュリティソフト:Norton プロパイダ:Gyaoフレッツ光マンションタイプ(NTT西日本) 原因を探るために以下を実行し、確認しています。 ・ドメイン名でVNCサーバに繋がるか →接続できず、サーバが見つかりませんというメッセージがでる。 ・DDNSドメイン先にpingを送る。 →応答が帰ってきました。グローバルIPアドレスも正しかったです。 ・グローバルIPアドレスでVNCサーバに繋がるか →接続できず、サーバが見つかりませんというメッセージがでる。 ・プライベートIPアドレスでVNCサーバに繋がるか →接続でき、VNCソフトが起動することを確認しました。 ・ブラウザからVNCサーバにに繋がるか →ドメイン名、グローバルIPアドレスは接続できず、  プライベートIPアドレスで接続できました。 ・VNCサーバ用のポート番号は開いているかを確認する。 →ポート開放テストサイトで確認し、開いていました。 ・セキュリティソフトやファイアーウォールが関係してないか →Nortonを停止しても、接続できませんでした。  Windowsファイアーウォールは無効にしています。(Nortonで補っています) ・ルータの設定は正しいか。 →以前接続できていたときから変更はしていませんし、  下記サイトを見ながら再設定を行いましたが、接続できませんでした。  ファイアーウォールの設定も「低」にしております。 http://www.akakagemaru.info/port/CTU.html プライベートIPアドレスでVNCサーバに繋がることからVNCソフトには問題ないと思っています。 また、ドメイン先にpingが通り、応答があることからDDNSの設定も正しいと思います。 後はルータの設定か、セキュリティソフトが影響しているかぐらいしか見当が付きません。 上記のほかに、原因や確認しなくてはいけない点がありましたらお教えください。

  • VNCアプリの使い方が分からない…

    現在、WinXPをメインに使っています。 最近になって、もう一台のPCを自宅サーバー用に立てたので、 VineLinux3.2を入れました。 このVineLinuxをWindowsから管理して使用したいのですが(ディスプレイが今のところ1台しかないので)、 これを実現するにはどのような手順を踏めばいいのか、よくわかりません。 VNCというソフトを使えばX WindowをWin側に飛ばせると聞いたのですが、 なにやら種類が多いらしく、Linux初心者な私は混乱してしまっております…。 (RealVNCは有料らしいのですがあまりお金はかけられないし…) また、VNC使い方や管理方法など、詳しく乗っているサイトや書籍が会ったらぜひとも教えていただきたく思います。

  • VNCの接続可能範囲

    最近社内にあるPCにVNCで入って作業することが多いのですが、 社内なのでプライベートIPで接続しています。 ただ、社外にあるサーバもVNCで接続できれば大変便利だなと思っております。 VNCを、グローバルIPを使用している社外サーバへ設定すれば、 今社内にあるサーバと同じようにリモートで操作することは可能でしょうか? セキュリティは若干低くなるかと思いますが。。。 宜しくお願い致します。

  • VPN+VNCでの開放ポート

    よろしくお願いします。 現在、LinuxサーバにOpenVPNを導入し、VPN経由で内部WindowsクライアントのVNCサービスに外部のWindowsクライアントからrealVNCで接続しての操作を行っております。 ここでひとつ確認なのですが、上記の場合、ルータの開放ポートとしては、VPN用のポートと、VNC用のポートの2つの設定が必要ですよね? ところが、先日ルータの設定を確認したところ、VNC用ポートが、両方向開放の設定はされているものの、LAN側、WAN側の指定をする箇所にチェックが入っておらず、どうも、正常に開放されていないのではないかという疑問が出てきました。 もし開放されていないとなると、VPN経由での接続中はVNCのポートを開放する必要がない、ということになってしまうのですが、そんなことがありえるのか、非常に悩んでおります。 ちなみに、VNC自体は、外部から接続するときは、VPNによって割り振られたIP(10.6.x.x)で接続し、グローバルIPやホスト名でのアクセスはしておりません。 またVNCには、セキュリティ上、内部ローカルIP(192.168.x.0/255.255.255.0)およびVPN用IP(10.6.x.0/255.255.255.0)以外の接続は、拒否する設定を施しております。 詳しい方がおられましたら、ぜひともご教授お願いいたします。