Обновить
13
Андрей Безпаленко@virtustilus

Пользователь

Отправить сообщение
Да, туннель идет через чужой сервер. Я тоже на прошлой неделе решил сделать через туннель SSH. Настроил фаервол на прием только SSH-соединения из внешней сети (для ipv6 используется ip6tables). Поставил openssh-server, сделал авторизацию по ключу DSA www.g-loaded.eu/2005/11/10/ssh-with-keys, ну и в remmina поставил в настройках подключения к VNC через SSH туннель (ключ в файле ~/.ssh/id_dsa, а в remmina выбрал публичный ключ).

На хабре есть настройка авторизации RSA-ключем: Терминальный сервер для 1С с помощью vnc+ssh на основе fedora 8 или Организация SSH Layer 3 туннеля

Теперь снаружи (через ipv6) без SSH-туннеля не подключишься, только через локалку можно прям на VNC подключаться (когда неохота подходить к большому компу, чтобы на что-то взглянуть или музыку сменить).
Тоже способ! Причем неплохой.
Я когда искал способы, то натыкался на hamachi и даже зарегистрировался там. Правда не обнаружив на официальном сайте версии для Linux, отбросил его в сторону. Кстати если сейчас зайти на сайт хамачи под своей учеткой в раздел добавления клиента, то там пишется вот такая фраза: LogMeIn Hamachi в настоящее время не поддерживает вашу операционную систему.
Вот здесь нашел немного постаревшую инфу как поставить hamachi на linux: masaki-tux.blogspot.com/2007/03/hamachi.html
А вот тут этого года: Use Hamachi VPN on your Linux clients
И вот бета-версии уже на сайте самого hamachi: Labs & Betas
Я думаю всегда есть, что доработать и практически в любом проекте. На счет global и local — у меня обычно на ununtu 10.10 и на mint 10 показывает только global для интерфейса tun созданного gogoc. А так для других интерфейсов и другие scope есть. Можно опять же доработать рег.выражение например до такого вида: inet6.*\w{1,4}:\w{0,4}(:\w{0,4})+.*scope\s+global
Кстати по поводу NX и VNC. Клиент NoMachine NX Free конечно лучше работает, но он не поддерживает подключения по IPv6.
x11vnc — единственный более-менее нормальный способ подключиться через IPv6 на данный момент. Хотя у него есть свои глюки, например на системе с проприетарным драйвером ATI иногда вылетает сеанс гнома.
Да, действительно с адресом промах. Исправил на inet6.*\w{1,4}:\w{0,4}(:\w{0,4})+ (в первом варианте от 1 до 4, чтобы пустой адрес :: не попал под правило). Это правило не проверят на валидность адрес, но здесь я думаю такая проверка и не нужна.
Также ifconfig заменил на утилиту ip.
NX+SSH требуют настройки (которая у меня однажды затянулась надолго) в отличие от x11vnc, который достаточно запустить одной командой. Можно еще поставить и openssh-server и подключаться из той же remmina через защищенный туннель SSH к VNC.
Конечно кому хочется более быстрого соединения и большей безопасности могут повозиться с настройкой NoMachine NX.
Название этого метода я не знал, но видимо использовал.
Я просто анализировал свою работу и понял, что я намного быстрее работаю, когда остается небольшое количество времени до конца её выполнения. Причем сложно понять, что 10 часов — это мало для вот такой большой задачи. Лучше понимаешь, что 10 минут тебе с трудом хватит, чтобы написать вот это маленькое.
В итоге я сделал себе таймер-список задач, который висит мелким окошком и я постоянно вижу сколько осталось времени. Продумываю большую задачу на день, составляю из нее список мелких задач и добавляю в таймер. Ну и оставляя перерывы, правда я их делал каждые 2 часа, а не 25 минут. Но то, что еле-еле успеваешь, подгоняет в выполнении.
Очень действенная штука.

Информация

В рейтинге
Не участвует
Откуда
Краснодар, Краснодарский край, Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Специалист
Ведущий
От 500 000 ₽
Symfony
MySQL
AWS
Docker
Python
Высоконагруженные системы
Java
Redis
Elasticsearch
Английский язык