shurick 12.03.2011 13:55
Есть проблема! — SSH X11 форвардинг не работает через VPN
Всем привет!Хочу запускать программы с рабочего компа (Kubuntu 10.04) с отображением на домашнем нетбуке с Linux Mint 10, используя ssh -X.
К рабочей сети подключаюсь через VPN, затем с помощью ssh -X к рабочему компу. При запуске какого-либо приложения с GUI сессия ssh замораживается, не реагирует на нажатия кнопок, Ctrl+C, Ctrl+D и т.п. При этом если зайти еще с одной консоли и прибить запущенное приложение в первой сессии напишется Terminated, и дальше все глухо. Мелкие GUI приложения не показываются вообще, а для Eclipse успевает прорисоваться стартовый сплеш-скрин, приложение зависает.
Если я захожу с нетбука на домашний сервер с Gentoo (KDE), то X11 форвардинг работает без всяких проблем и все приложения запускаются.
Т.е. принципиальная разница для этих 2 случаев - наличие VPN соеднинения плюс, возможно, всякие неприятности, типа закрытия портов, связанные с суперсекурностью наших админов на работе :) Хотя, думаю, раз ssh соединение установилось, то больше там ничего и не надо.
Я проверил, переменная DISPLAY устанавливается, нужный порт на удаленном компе слушается. Да и показ сплеш-скрина Eclipse как бы намекает, что все должно работать.
Подскажите, плз, куда копать?
kstep 12.03.2011 14:13 #
+ 1 -
Может просто втупую канала не хватает?
А какую скорость надо приблизительно? Вот я сейчас через scp поставил файл стягиваться. Скорость скачет от 70 до 170 KB/s...
Спасибо за совет.
Пробовал разные комбинации X, Y, C. Не работает все-равно, независимо от сжатия трафика.
Таки похоже дело в ширине канала...
Сейчас у нас уже вечер, народ из офиса по домам разошелся, канал чуть разгрузился, и стали запускаться всякие штуки простенькие типа xclock, xeyes и даже GVim (правда ненадолго :))
Абидна... Не думал, что может не хватать скорости нынешних каналов.
Ну придется искать другие варианты. Интересно, для vnc скорости хватит? Наши виндузятники ж наши как-то сидят через удаленный доступ...
Пробовал разные комбинации X, Y, C. Не работает все-равно, независимо от сжатия трафика.
Таки похоже дело в ширине канала...
Сейчас у нас уже вечер, народ из офиса по домам разошелся, канал чуть разгрузился, и стали запускаться всякие штуки простенькие типа xclock, xeyes и даже GVim (правда ненадолго :))
Абидна... Не думал, что может не хватать скорости нынешних каналов.
Ну придется искать другие варианты. Интересно, для vnc скорости хватит? Наши виндузятники ж наши как-то сидят через удаленный доступ...
vnc вроде тоже на слабых соединениях не очень работает. А виндовый rdp достаточно мало потребляет.
А какие задачи нужно запускать через X11 forwarding?
А какие задачи нужно запускать через X11 forwarding?
Основное, что мне надо - это Eclipse. Конечно, компилять и запускать все я и без гуя умею, мно кодить без IDE очень неудобно.
Комфортно работать в эклипсе через X11 форвардинг с такой скоростью думаю не получится. Может проще поднять эклипс на самом нетбуке? Или на нем ресурсов не хватает?
Ну сама Eclipse пускается на нетбуке. Просто лень на нетбуке все для разработки настраивать. Да и скорость работы, конечно, не та.
А насколько на скорость передачи влияет VPN? Стоит ли выпрашивать у админов проброс 22 порта с рабочего компа, чтобы без VPN подключаться?
А насколько на скорость передачи влияет VPN? Стоит ли выпрашивать у админов проброс 22 порта с рабочего компа, чтобы без VPN подключаться?
в 70-170KB/s точно не должен упираться :) если ограничения в самом VPN нету.
Может проще перенести настройки самого окружения на нетбук, а по sshfs просто монтировать нужные папки как вариант?
Может проще перенести настройки самого окружения на нетбук, а по sshfs просто монтировать нужные папки как вариант?
пытался через vnc программировать - канала хватет, но все жутко педалит.
в случае в win-rdp все впринципе нормально, работать можно.
в случае в win-rdp все впринципе нормально, работать можно.
может nx от nomachine попробовать? Там со слабыми каналами вроде по-лучше.
Угу, как раз в этом направлении и копаю сейчас. Вот только вчера лень было уже ночью разбираться, а сегодня хотел все настроить - лег доступ к рабочему VPN ;)
сделай на обоих машинах iptables -F если заработает смотри какое правило мешает форвардингу.