Mostrando entradas con la etiqueta VNC. Mostrar todas las entradas
Mostrando entradas con la etiqueta VNC. Mostrar todas las entradas

miércoles, 27 de febrero de 2013

El marrón de conseguir aplicaciones 'de red local' para el Nokia 5800 ExpressMusic.


    Llamemos aplicaciones 'de red local' a aquellas que consiguen acercar nuestro móvil a nuestra red local de casa. Quicir.. conseguir que nuestro teléfono sea lo más parecido a un PC portátil ya que permite abrir ficheros de office e imágenes y música  y se integra perfectamente en una red local gracias al Wifi. Esto es:
- Un cliente de protocolo SMB para poder compartir archivos en redes Windows y así pasar contenidos del PC al móvil por la red wifi.
- Un cliente ssh para poder conectarme a través de un túnel ssh desde cualquier sitio por Internet a mi red.
- Un cliente VNC para poder manejar el PC desde el móvil aunque sea precariamente en casos de emergencia.

El sistema operativo del móvil es Symbian S60, que es un sistema operativo donde las aplicaciones deben “firmarse” para poder ser ejecutadas y esto puede convertir en una locura encontrar un fichero para descargar que nos funcione en nuestro teléfono si no es pagando o con licencia GPL. He leído cosas sobre piratear el teléfono o los programas pero tiene una pinta muy mala y no creo que compense, de momento voy a buscar por lo legal. Voy a poner aquí que aplicaciones he conseguido que me han servido más o menos para mis propósitos.

- Como cliente ssh de momento sólo he encontrado el Putty para Symbian. http://s2putty.sourceforge.net/ Funciona bien como terminal a través de ssh, lo difícil fue conseguir configurar la posibilidad de hacer Port Forwarding, no está en las opciones normales de configuración para conseguirlo es necesario exportar la configuración a un fichero, desde las opciones del Putty, y vemos como ese fichero tiene muchas más posibilidades de configuración ‘escondidas’, entre ellas las del Portforwarding. Gracias a este foro donde encontré esa información casi de casualidad (My-Symbian.com): http://adf.ly/91637/banner/http://my-symbian.com/forum/viewtopic.php?t=39104&view=previous&sid=27b0ef236e0f269bfb3c04e4d02ac2ff

Se trata de encontrar la clave PortForwardings y poner los valores que queramos para redireccionar los puertos, de la misma forma que lo hacemos con el Putty del PC: Lpuerto=servidor:puerto

PortForwardings = L8143=myserver:143,L8025=myserver:25

Increible pero cierto. Funciona. Con el VNC no hay problema, el problema lo tengo ahora en encontrar un Navegador que use el túnel. Estoy en pruebas con el Opera gracias a una información que viene en el mismo hilo del foro sobre cambio de Proxy que parece interesante, pero aún no lo he hecho funcionar.

- Como cliente VNC he encontrado el J2MEVNC hecho en java. Creo que es todo lo que se le puede pedir a un VNC en una pantalla tan pequeña, al menos no he conseguido otro programa gratuito que funcione: http://j2mevnc.sourceforge.net/

- Como cliente SMB no he visto nada gratuito.







El marrón de crear un Tunel SSH.

    Pues no sé si todo el mundo sabe lo que es esto de los túneles seguros, es un marrón sólo hasta que te aclaras con los conceptos. Básicamente se trata de establecer una conexión segura con un PC a través de una red (Internet más que nada), incluso saltando el típico proxy del curro que nos deja todos los puertos de salida a Internet capados y, sobre todo, teniendo acceso completo a todos los puertos del PC sin tener que abrirlos en el router, dejando abierto solo el puerto por el que vamos a hacer el tunel. Creo que ya hay muchos tutoriales por la red de cómo hacer esto en Windows, yo tan solo me voy a limitar a poner la solución que yo utilizo con la herramienta gratuita (para uso doméstico) Bitvise Tunnelier. Dispone de 2 partes, un servidor ssh (que hace poco que es gratuito, antes era de pago) Bitvise SSH Server (WinSSHD), y para el cliente Bitvise SSH Client (Tunnelier), este último siempre había sido gratuito. El Bitvise Tunnelier, tiene integrado un cliente SFTP que  es una especie de FTP que no necesita servidor FTP en el PC servidor, e incluso la posibilidad de configurar como Proxy para el navegador el PC servidor (aunque para esto más te vale tener al menos 1 Mega de subida de ancho de banda) (http://www.bitvise.com/). Para la conexión utiliza un usuario y contraseña propios de los que tengas creados en el Windows, puedes crear una cuenta específica para la conexión o usar una de las que ya tengas, incluso la de administrador. Al tener un puerto abierto los piratas van a intentar entrar por ahí a saco, conviene revisar los logs para saber qué o quién está intentando entrar por el puerto ssh y para bloquearlo estos servidors ssh suelen tener la opción de crear una lista negra de IP's, pero  teniendo en cuenta que los ataques van variando de IP muy a menudo es mejor poner rangos o máscaras de 32,24,16 u 8 bits (en esta parte otras herramientas son más sencillas).

La cuestión principal a la hora de crear el túnel son las reglas de re-direccionamiento en el cliente, de forma que al establecer la conexión a la IP del PC remoto por el puerto libre (p.e. 8080, o el 443), se queda internamente la dirección “localhost” redirigida a la IP de nuestro PC servidor, y los puertos que queramos usar (por ejemplo el 5900 para el VNC, el 3389 para Terminal Server u otros) ya están disponibles en la combinación de las direcciones localhost:puerto siempre y cuando esas reglas estén creadas. 

A su vez en el servidor se puede habilitar la opción “Allow local port Forwarding”, esto nos puede servir para permitir entrar en varios equipos remotos de la misma red si añado reglas de ssh para ellos. Por ejemplo la regla:  puerto 5950 -> 192.168.1.121 nos permitiría conectarnos a otro PC de la red con un VNC que estuviera configurado por el puerto 5950 poniendo en el cliente del VNC la dirección: localhost:5950. El tunel también puede ser inverso (al menos con el el Bitvise Tunnelier) habilitando reglas en la parte de Server to Client Fwding (S2C).

A todo esto, solo recordar que para saber la IP del equipo remoto, no hay nada mejor que configurarse una cuenta en DynDNS.org de forma que ya te puedes olvidar de la IP, y acceder a tu equipo remoto con un nombre de servidor.dyndns.org.


Otras opciones gratuitas para 'tunneling' son:

- En el lado servidor (PC remoto)FreeSSHD (http://www.freesshd.com/), muy sencillo de usar, configurar un número de puerto, y crear un usuario y una contraseña para la conexión (no se utilizan los login de Windows en este caso). La conexión es más 'débil', por decirlo de alguna forma, que con el Bitvise, sufre cortes si se utiliza el tunel para navegar en modo proxy o si se intentan reproducir películas mediante un mediaserver (servidor multimedia). Se puede combinar con cualquier cliente ssh como el Bitvise. Su principal ventaja es que permite bloquear rangos de direcciones IP con máscaras de '*', p.e.: '50.36.123.*'. De esta forma es más fácil mantener la seguridad.

- En el lado cliente: el cliente de terminal de toda la vida Putty (http://www.putty.org/(se puede descargar de muchos sitios). Establece el túnel básico, nada de FTP ni proxy, pero suficiente si deseas conectarte por VNC por ejemplo. En el putty las reglas se crean en la sección “SSH port Forwarding”de la forma:  Puerto -> IP:puerto .





martes, 26 de febrero de 2013

El marrón del Windows 7 y el VNC para el control remoto del PC.


    Creo que ya en Windows Vista daban problemas los programas de control remoto de PC’s como el RealVNC o el ULTRAVNC, que en Windows XP funcionaban perfectamente, pero para Windows 7 no hay forma de que funcionen. Pues eso, a googlear hasta encontrar: TightVNC, probado y funcionando va perfecto y cumple los estándares VNC por lo que se pueden utilizar como clientes otros visores VNC como el RealVNC sin problemas.