WinXP --> Fedora Core 8 [3]

WinXP --> Fedora Core 8

2010-01-04 12:06 - trial version

설정이 참 어렵네요..
FAQ 등에 나온 대로 다 한 것 같습니다.
리눅스 시스템의 sound 관련 옵션도 껐구요.
"연결할 호스트를 찾을 수 없습니다. 다시 시도하시겠습니까?"
라는 메시지가 나옵니다.
로그파일을 첨부합니다.

제품명 : Xmanager 3.0
연결 방법 : Secure XDMCP
첨부파일 X0.log (3.4 KB)  


Re: WinXP --> Fedora Core 8

2010-01-04 18:39 - 넷사랑

안녕하십니까?
넷사랑컴퓨터 기술지원입니다.

보내 주신 로그 메시지상으로는 PC에서 페도라8 장비로 UDP 포트 177번을 통한 통신을 할 수 없는 상황입니다. 이는 방화벽이나 기타 네트워크의 구성상의 문제이거나 해당 페도라 장비가 필요한 서비스를 하지 않거나(혹은 제한하거나) 자체의 방화벽이 이를 방해하기 때문입니다.

알려 주신 정보로는 PC와 페도라 장비가 같은 네트워크인 것 같습니다. 중간에 방화벽이 존재하거나 네트워크의 구성 문제로 접속에 실패하는 것 같지는 않습니다. 다시 한번 FAQ의 내용을 참고하시어 문제를 해결해 보십시오. 설치 옵션에 따라서 XDMCP를 위한 패키지가 설치되지 않는 경우가 있습니다. 이 부분도 확인해 보십시오.
페도라 자체의 방화벽은 다음 명령으로 잠시 해제해 보는 것도 문제의 원인 파악을 위하여 도움이 될 것 같습니다.

#service iptables stop

문제가 해결되지 않아 다시 문의하고자 할 경우 다음 정보를 확인해 주시기 바랍니다.

1. 접속 방법을 Secure XDMCP 대신 XDMCP query를 선택한 후의 Xmanager 로그
2. 사용하는 XDMCP 데몬 : 'ps -aef |grep dm' 명령의 결과

감사합니다.


Re: WinXP --> Fedora Core 8

2010-01-05 17:35 - trial version

바쁘실텐데 답변해 주셔서 감사합니다.
아마도 XDM 패키지가 설치되어 있지 않았던 모양입니다.
제가 시스템을 잘 몰라 컴퓨터회사 직원이 대신 설치해 주었습니다.
FAQ 내용대로 설정을 하였습니다.

XDMquery를 이용해서 접속할 경우 정상적인 데스크탑 환경이 뜹니다.
(이 정도로도 상당히 해피한데요..^^)
하지만, Secure XDMCP를 이용해서 접속할 경우 전과 같은 오류가 계속됩니다.
두 경우의 로그파일을 첨부합니다.

질문이 한 가지 더 있는데요..
보안상의 위험을 최소화 할 수 있는 팁을 알려주시면 더욱 좋을 것 같습니다.
혹시라도 보안상의 사고가 발생한다면 사용하지 않느니만 못할 것 같습니다.

그리고, ps -aef | grep dm 의 결과는 아래와 같습니다.
root 2107 1 0 17:07 ? 00:00:00 rpc.idmapd
root 2522 1 0 17:07 ? 00:00:00 /usr/sbin/gdm-binary -nodaemon
root 2603 2522 0 17:07 ? 00:00:00 /usr/sbin/gdm-binary -nodaemon
root 2607 1 0 17:07 ? 00:00:00 /usr/sbin/gdm-binary -nodaemon
root 2608 2603 0 17:07 tty7 00:00:04 /usr/bin/X :0 -br -audit 0 -auth /var/gdm/:0.Xauth vt7
root 4153 2522 0 17:19 ? 00:00:00 /usr/sbin/gdm-binary -nodaemon
jk 4609 3060 0 17:22 pts/1 00:00:00 grep dm

감사합니다.


Re: WinXP --> Fedora Core 8

2010-01-05 18:45 - 넷사랑

현재 고객님의 경우는 XDMCP 접속을 위해 리눅스가 사용하는 디스플레이 매니저는 gdm(gdm-binary)입니다. 그리고 Query 접속이 가능하다는 의미는 해당 리눅스 장비에서 필요한 설정은 잘 이루어졌다는 의미입니다.
다만 일부 리눅스에서 디스플레이 메니저로 gdm(gdm-binary)을 사용할 경우 Secure XDMCP 접속을 사용할 수 없습니다. 이는 해당 gdm이 가지는 문제로 연결 주소(Connection Address)를 인식하지 않기 때문입니다. 이 경우에는 디스플레이 매니저를 gdm이 아닌 kdm이나 xdm을 선택하셔야 합니다.
다음 FAQ를 참조하십시오.

GDM을 사용할 때 Secure XDMCP 접속을 할 수 없습니다.

Secure XDMCP를 이용할 경우의 이점은 다음과 같습니다.

첫번째는 PC가 사설망 안에 놓여 있거나 PC와 유닉스/리눅스 사이에 방화벽이 있을 경우 특별한 설정 없이 XDMCP 접속을 이용할 수 있습니다.

두번째는 유닉스/리눅스와 PC 간의 오가는 데이터가 SSH 프로토콜에 따라 암호화가 이루어집니다. 중간에 오가는 패킷이 노출이 되어도 그 내용은 해독할 수 없습니다.

알려 주신 정보로 보면 위 첫번째의 이유로는 필요가 없습니다. 다만 두번째의 이유로 Secure XDMCP를 이용하고자 한다면 앞서 말씀드린 사항을 참고하시어 필요한 조치를 취해 보시기 바랍니다.

마지막으로 보안을 위해서는 필요하지 않은 서비스는 모두 제거하시고 터미널 접속 프로토콜은 Telnet 대신 SSH를 이용해 보십시오. 그리고 최근의 리눅스들은 자체적으로 방화벽이 구동되고 있으니 이를 활용해 보시는 것도 좋을 것 같습니다.

감사합니다.


이전 조회수: 105