Xmanager 게시판

방화벽 때문에 접속이 안되서...

최종입력: 2003-03-03 00:00 - 넷사랑 | 답글: 7건

 
2003-02-26 00:00 - 신기영

방화벽 때문에 접속이 안되서...

 
학교에서 Xmanager로 미국에 있는 대학의 서버에 접속해서 x윈도우 환경을

쓰려고 접속했는데 방화벽에 막혀서 접속이 안됩니다.

학교에 문의해본 결과 Host 개방 신청서를 작성해서 내라고 하는데

그 양식에 해당 포트를 적으라고 나와있는데 포트 번호를 알수있는

방법이 없을까요?

접속하고자 하는 주소는 l-ecn010.icaen.uiowa.edu 입니다.

그리고 접속하고자하는 컴터는 HP Unix이구요.
2003-02-26 00:00 - 넷사랑

방화벽 때문에 접속이 안되서...

 
안녕하십니까?
넷사랑컴퓨터 기술지원입니다.

Xmnager가 사용하는 포트는 다음과 같습니다.

UDP 177 : 유닉스 쪽으로 : Xbrowser로 접속하여 XDM(CDE) 환경을 사용하기 위해서
이포트가 필요합니다.
TCP 6000 ~ 6010 : 유닉스에서 나오는 쪽으로 : xterm 등의 응용프로그램이
Xmanager에게 Display를 요청하는 형식이므로 유닉스에서 PC쪽으로
이 포트가 열려 있어야 합니다.

다만 Xbrowser를 이용하지 않고 리모콘(xstart)만을 이용하고자 할 경우이고
접속하고자 하는 유닉스에 SSH 서버가 구동되고 있다면,
위의 포트에 대한 개방이 필요 없이 리모콘에서 접속 프로토콜을 SSH로 선택하여
xterm등의 응용프로그램을 사용하실 수 있습니다.

현재 신기영님이 접속하시고자 하는 유닉스에 SSH가 구동되고 있는 것 같습니다.
CDE 접속이 필요 없다면 SSH 접속방법을 이용하여 보시기 바랍니다.

다른 문의 사항이 있으면 연락주시기 바랍니다.

감사합니다.
2003-02-26 00:00 - 신기영

그러면...

 
학교 정보통신팀에 제출해야하는 HOST 서비스 개방 신청서에

체크하는게 Telnet, FTP, http, 기타( )란이 있는데

UDP 177이나 TCP 6000~6010 을 말씀하셨는데 어느걸 체크해야 하나요?

미국 서버의 CDE 화면을 사용해야하고, telnet은 막혀있구요.

SSH로는 접속이 됩니다.
2003-02-26 00:00 - 수진

Re: 그러면...

 
정보통신팀이 국내 학교겠죠?
그럴 경우에는 다음과 같이 포트를 개방해야 합니다.

나가는 포트: UDP 177
들어 오는 포트: TCP 6000 ~ 6010

제 생각에는 이렇게 포트를 개방하는 것은 학교측에서 허용하지 않을 것 같습니다.
대신 SSH가 된다고 하시니까 리모콘으로 SSH 연결해서 xterm이나 dtterm을 띄우세요. CDE 연결은 안되지만 일단 dtterm을 띄운 후에 /usr/dt/bin/Xsession을 실행하면 비슷한 환경을 구축할 수 있습니다.

도움 되시길...
2003-02-27 00:00 - 신기영

다른질문...

 
속도가 조금 느리긴 하지만 연결 되네요. 감사합니다 ^^

한가지 여쭤볼게요.

제 컴이 SUN Blade2000 이구요. solaris 8을 쓰고 있습니다.

같은 방법으로 dtterm이라고 했더니 cann't open DISPLAY 라고 나오는데

해결 방법이 없을까요?

학교에는 오늘 TCP 6000~6010포트 개방 신청서를 제출했습니다.

그러면 solaris로도 미국대학의 CDE를 불러 쓸수 있을까요?
2003-02-27 00:00 - 넷사랑

다른질문...

 
안녕하십니까?
넷사랑컴퓨터 기술지원입니다.

CDE를 사용하기 위해서는 UDP 177번의 포트가 필요합니다. 또한 Xmanager가 설치된
PC가 사설망의 IP가 아닌 공인 IP이어야 CDE 접속이 가능합니다.

또한 CDE 접속을 하게 되면 여러가지 프로세스가 실행되므로 사용하시는데 속도상의
불편을 느끼실 수 있습니다. 위의 수진님께서 말씀하신대로 리모콘 접속을 하신 후
Xsession을 실행하시는 것이 속도면에서 다소 유리할 것 같습니다.

'can't open display'라는 메시지가 나오는 이유는 여러 가지가 있습니다.
SSH를 이용한 접속시에 su명령을 사용하여switch user를 해도 그런 메시지가 나오고,
.login, .cshrc, .profile 등에 DISPLAY에 관한 설정이 있는 경우에도 그렇습니다.
"같은 방법으로 dtterm을 했더니"라는 상황에 대한 자세한 설명을 부탁드립니다.

CDE 접속에 장애가 있거나 'can't open DISPLAY'라는 메시지로 계속하여 접속에
장애가 있을 경우 다음을 확인하시어 다시 문의 바랍니다.

1. xmanager.log파일의 내용
2. 리모콘의 실행결과 보여주기의 모든 내용
3. 네트워크 구성 - 사설망 구성 여부

기타 다른 문의 사항이 있으면 연락주시기 바랍니다.
감사합니다.
2003-03-03 00:00 - 신기영

호스트 개방이 되었는데

 
예전에 알려주신 TCP 6000~6010 호스트를 개방 신청서를 제출해서 그 포트가 열렸습니다.

하지만 제가 쓰고 있는 컴퓨터가 유닉스 기반의 워크스테이션인데 미국 대학에

SSH로 접속해서 xterm을 띄우고 /usr/dt/bin/Xsession을 쳤는데 아무런 화면이

안떠서요... 제가 하고 싶은건 그쪽 대학의 CDE를 다 불러다 쓰고 싶거든요...

원격 접속을 하려고 해도 안되구요. 무슨 방법이 없을까요?

또 한가지 ssh로 접속해서 응용프로그램을 실행하면 cannot convert string라고 나오는건 왜 그런가요?

그리고 리모콘으로 접속 해서 Xsession을 불렀을때 속도가 느린건 미국 대학 서버와의

거리가 멀어서 그런건가요?
2003-03-03 00:00 - 넷사랑

호스트 개방이 되었는데

 
안녕하십니까?
넷사랑컴퓨터 기술지원입니다.

현재 신기영님께서는 CDE환경으로 원격의 유닉스를 사용하시고자 합니다.
이런 상황에서 잠깐 정리를 해보도록 하겠습니다.

CDE환경을 사용하시기 위해서는 다음과 같은 조건이 충족되어야 합니다.

1. Xmanager가 설치된 PC가 사설망이 아니어야 합니다. 사설망은 아시다시피
PC의 아이피가 192.168.xxx.xxx, 172.16.xxx.xxx ~ 172.32.xxx.xxx, 10.xxx.xxx.xxx 대인 경우입니다.

2. 원격의 유닉스에 CDE가 제대로 설정이 되어 있어야 합니다. 현재 신기영님이
접속하시고자 하는 유닉스에 CDE가 제대로 설정되어 있습니다.

3. 방화벽등으로 막혀 있지 않아야 합니다. CDE와 관련된 포트는 UDP 177번입니다.

위에서 언급한 사항 중 어느 하나라도 충족이 안되면 CDE환경의 유닉스를 사용할
수 없습니다. 위에 언급한 내용 중 어느 하나라도 충족이 안될 경우에는 다음과
같은 접속 방법을 사용해야 합니다.

1. Xmanager가 설치된 PC가 사설망일 경우. SSH 접속이 가능하다면 SSH 접속으로만
Xmanager를 사용하실 수 있습니다. 이 경우 CDE접속은 아니지만 CDE와 유사한
인터페이스를 얻을 수 있는 방법이 앞서 언급한 /usr/dt/bin/Xsession을 실행시키는
것입니다.

2. 원격의 유닉스에 CDE가 제대로 설정되어 있지 않다면 관리자에게 문의하여
설정을 제대로 하여야 합니다.
CDE패키지가 설치되어 있다면 대부분 명령어 "dtconfig -e"를 실행시켜
CDE를 사용할 수 있습니다.

3. 방화벽 문제의 경우, UDP 177번, TCP 6000~6010을 열어 주어야 합니다.

현재 신기영님이 경우에는 위 문제 중에서 1번과 3번에 해당되는 경우인 것 같습니다. CDE를 사용하기 위해서는 UDP 177번 포트를 추가로 개방하셔야 합니다.

그리고 Xsession을 실행 후 아무런 화면을 얻을 수가 없다면 다음 중 어느 하나
때문일 것입니다.

1. 사용자의 startup script(.profile, .login 등)에 DISPLAY에 관한 설정이 강제로
되어 있는 경우입니다. 이 경우에는 이를 삭제하셔야 합니다. DISPLAY는 자동
설정되니 강제로 지정하시면 안됩니다.

2. 로긴 후 su 명령등으로 사용자를 변경하셨다면 SSH에서 권한 문제로 프로그램이
실행되지 않을 수 있습니다.

위의 두가지를 확인하신 후 다시 접속을 시도해 보시기 바랍니다.

감사합니다.