vnc server is not currently listening for cloud connections что делать
Vnc server is not currently listening for cloud connections что делать
Запрошенной темы не существует.
Невидимое непрочитанное сообщение
Не проходит авторизация и 100 % ЦП на сервере
Перенос сервера с одного компьютера на другой, прозрачная авторизация
Как на новом сервере смотреть историю уволенных? […]
Не работает автообновление под XP
Вы смешиваете в одну кучу https шифрование веб-сер[…]
IOS. Не приходят уведомления
можно ли ограничить доступ к определенной ветке форума?
Нет, мы этого ещё не делали. Переношу тему в разде[…]
Как посмотреть историю с удаленным (уволеным) пользователем в mac (nix) web клиенте? 8.12.0
Очень частая ошибка MyChat 8.10.0
Нашёл на второй странице
Приложение MyChat Client для iPhone, сообщение «Тип сообщения 12 не поддерживается»
Здравствуйте. Звонки для iOS прямо сейчас находятс[…]
Информация о пользователе в привате не показывается
Здравствуйте, Станислав. Там немного другая пробл[…]
8.11.1 на Windows XP
Печать сообщений из чата
Проброс ДНС
Вам нужно настроить ваше сетевое оборудование, кот[…]
Создание опроса в чате
Проблемы с подключением при шифровании трафика в Windows-приложении
Шифрование на iOS, в админке показывается, что не работает
Переношу тему в решённые проблемы.
Пункт меню «Инструменты» в админке, висит «Обработка запроса»
Проблема ещё актуальна?
Что уже сделано в готовящейся версии MyChat?
MyChat Server [*] (10.11.2021) поддержка нов[…]
Обрывается звонок через 12 секунд на Андроиде, используется мобильный брандмауэр Dr.Web
Повторюсь ещё раз, задавайте вопросы службе поддер[…]
Не подключается к VNC из Windows 10, какие могут быть причины?
Оценить 2 комментария
а для vnc только
tcp 0 0 0.0.0.0:5901 0.0.0.0:* LISTEN 2705/Xvnc
Кирилл: Вы, извиняюсь, давно на линуксе?
Вы хотите чтоб sshd слушал порт 5901. При чем тут vnc??
Вот же у вас строка: tcp 0 0 0.0.0.0:5901 0.0.0.0:* LISTEN 2705/Xvnc
«порт TCP 5901 забинден процессом номер 2705 Xvnc. слушает пакеты приходящие с любой подсети»
Fri Dec 9 21:13:40 2016
vncext: VNC extension running!
vncext: Listening for VNC connections on all interface(s), port 5901
vncext: created VNC server for screen 0
GNOME_KEYRING_SOCKET=/tmp/keyring-wmTroM/socket
SSH_AUTH_SOCK=/tmp/keyring-wmTroM/socket.ssh
GNOME_KEYRING_PID=2325
(polkit-gnome-authentication-agent-1:2363): GLib-GObject-WARNING **: cannot register existing type `_PolkitError’
** (nm-applet:2362): WARNING **: request_name(): Could not acquire the NetworkManagerUserSettings service.
Error: (9) Connection «:1.33» is not allowed to own the service «org.freedesktop.NetworkManagerUserSettings» due to security policies in the configuration file
(null): Warning no default label for /home/***/.gvfs
** (gnome-panel:2351): WARNING **: panel-applet-frame.c:1288: failed to load applet OAFIID:GnoteApplet:
(null)
(polkit-gnome-authentication-agent-1:2363): polkit-gnome-1-WARNING **: No icon for themed icon with name ‘preferences-system-network-proxy’
Предупреждение менеджера окон: Buggy client sent a _NET_ACTIVE_WINDOW message with a timestamp of 0 for 0x1a00003 (Аутен)
Предупреждение менеджера окон: meta_window_activate called by a pager with a 0 timestamp; the pager needs to be fixed.
Предупреждение менеджера окон: Buggy client sent a _NET_ACTIVE_WINDOW message with a timestamp of 0 for 0x1a000ac (Аутен)
Предупреждение менеджера окон: meta_window_activate called by a pager with a 0 timestamp; the pager needs to be fixed.
(polkit-gnome-authentication-agent-1:2363): polkit-gnome-1-WARNING **: No icon for themed icon with name ‘preferences-system-network-proxy’
Предупреждение менеджера окон: Buggy client sent a _NET_ACTIVE_WINDOW message with a timestamp of 0 for 0x1a00108 (Аутен)
Предупреждение менеджера окон: meta_window_activate called by a pager with a 0 timestamp; the pager needs to be fixed.
Why is my VNC server no longer listening for cloud connections, when all other internet is working?
I’m currently 100 miles away from said Raspberry Pi, and it’s suddenly stopped listening for cloud connections through no intervention of my own. The client (running on windows) suddenly froze, like it often does, so I disconnected and tried to re-connect, only to find it refused. A couple of attempts later, the connection failed with a message: «VNC Server is not currently listening for Cloud connections.»
Other internet-connected features on the pi were still working, although the only one I have access to has crashed due to (I assume) unfinished code changes.
Does anyone have any ideas why this happened, or how to remotely troubleshoot this with no portforwarding or SSH? I cannot try rebooting or doing anything that uses keyboard+mouse because I am 100 miles away and cannot return.
Clarification: The remote place IS my home and the only key-holders closer to my home than me are computer illiterate. At this point I think I might just be screwed, so if anyone could explain in the comments why VNC likes to commit death when I need it not to (maybe I need to have my pi automatically reboot daily?) that would still help.
4 Answers 4
if you are using RealVNC, then it may be a problem of their servers, since same happens to me to all my connections about 5 hours ago.
Right, so: It turned out my Pi decided that when I was 100 miles away was a great time to do the thing every Pi does when you need it the most, and completely lock up. I’ll make use of @GraphMan’s answer in an attempt to boost stability in case a network issue arises.
If you’re having this problem yourself, make sure to look at the other answers on this post as it may not always be because of a complete lockup.
I would build and test a new SD Card with Buster at home and send it to the remote place so someone there can just swap the SD Card. Even better is to configure a complete second Raspberry Pi at home and send it to the remote place.
I have the same problem, and I don’t think it is the RealVNC servers, but rather the WiFi connection dropping and not restarting.
I have a 3 x rpi4 cluster and a single rpi4 running a python routine to monitor a wine cabinet. RealVNC seems to go down somewhat randomly on the four rpis, but much less frequently on the one running the python routine. I know RealVNC is up, because I can reach the other 3. I know the rpi4 itself is still running as I can ssh to it via a wired connection (all the rpi4s are on both WiFi and a separate hardwired Ethernet subnet via an independent router).
I have been troubleshooting this for a couple of months, and don’t yet have a definitive answer. I suspect it is due to instability in the WiFi daemon in Raspbian Buster, as the hardwired connection never drops. (I am running a Velops mesh system with reserved WiFi IP addresses for each pi).
So. my suggestion is to connect your rpi to your router by cable, or to run 1-2 backup rpi (could use zero’s for this) on a cheap Ethernet hub so you can reboot if one goes down. I also run a cron job and script to check if the WiFi is down and reconnect. This seems to help, but it occasionally goes down.
I know that does not help right now if you can’t VNC or SSH into your system. Sorry.
UPDATE: I have connected four rpi4s to a hub, and the hub uplink port with a wired connection to a Linksys Velop satellite node. No network issues for a continuous period of 70 days.
Установка VNC сервера, и настройка его работы поверх SSH
Да, отчего-то не все клиенты хотят работать в таком удобном и черном терминале, панель полностью не удовлетворяет их эстетические потребности, и вообще — «где мой такой любимый и удобный VNC?». вопрос привычки и вкуса
В данной статье будет рассмотрен пример установки и настройки VNC server и графической оболочки (GUI) на примере OC Debian 8 jessie.
Вводная: на руках имеется чистый Debian 8 и жгучее желание получить на выходе защищенный vnc-доступ к серверу.
Приступим
Обновим список доступных пакетов.
Если система свежеустановленная — стоит обновиться.
(!)Бездумно запускать данную команду не на свежеустановленном сервере не стоит, чревато сломанными зависимостями и перспективой работы напильником.
Устанавливаем Xfce и VNC server (любители GNOME, KDE, LXDE, etc. устанавливают оболочку по своему вкусу).
Создаем пользователя от которого будем запускать vnc сервер.
Устанавливаем sudo (в Debian данный пакет не установлен по умолчанию).
Добавляем пользователя vnc в группу sudo.
Переходим под пользователя vnc.
Запускаем vnc сервер.
Если это первый запуск vnc сервера, будет создан конфиг файл и запрошены некоторые параметры:
по умолчанию порт vnc сервера будет 5901, порт каждого следующего дисплея будет увеличиваться на 1 (5902,5903. ).
Проверить запущен ли VNC сервер и на каком порту слушает можно следующей командой.
Убить конкретный дисплей можно так:
Создание скрипта автостарта vnc сервера.
Сначала убьем запущенный дисплей :1 (если он запущен).
создаем скрипт запуска
Добавляем следующие строки в файл:
если требуется — в скрипте можно изменить глубину цвета или разрешение экрана.
Делаем файл исполняемым.
использование созданного нами скрипта:
Теперь нужно позаботиться о том, чтобы настроенный нами vnc стартовал после загрузки сервера (запланированной и не очень).
Для этого создаем файл по следующему пути.
Добавляем следующий текст в файл:
[Unit] — указываем описание скрипта (так же можно указать требуемые зависимости и порядок запуска при загрузке).
[Service] — указываем какими командами запускать сервис, под каким пользователем, и тип сервиса.
[Install] — указываем на каком уровне должен запускаться скрипт (runlevel 3 — многопользовательский режим без графики).
Включаем юнит в автозагрузку при старте системы.
Смотрим статус созданного нами юнита.
Дергаем systemd для поиска новых или измененных юнитов.
Шифрование трафика
Голый VNC не шифрует трафик, и оставлять его в таком виде не стоит.
Кроме того, если на Ваш IP выйдут боты из Китая и начнут стучатся по портам, даже если пароль установлен действительно качественный (учтите, что пароль на vnc сессию ограничен 8 символами) и его не взломают, попасть на сервер посредством VNC будет затруднительно, из-за постоянной ошибки на количество неверных попыток авторизации.
Using password file /home/vnc/.vnc/passwd
Warning: password truncated to the length of 8.
Would you like to enter a view-only password (y/n)? n
Пускаем VNC поверх SSH:
Теперь для подключения к серверу сначала нужно создать тунель.
Под *nix:
Теперь возможно подключение посредством vnc клиента, указав вместо IP удаленного сервера localhost и порт на котором слушает vnc-server.
При использовании Windows и putty агента:
Теперь возвращаемся на вкладку Session вписываем IP сервера и порт 22 (тут же можно и сохранить конфигурацию подключения), жмем Open.
паранойи мало не бывает К осторожности нужно приучать сразу, хоть теперь и попасть на наш сервер посредством VNC извне невозможно (для начала нужно залогиниться по ssh и создать тунель), все же стоит задуматься о дополнительной безопасности ssh подключений (помните — китайские боты не дремлют).
Установим и настроим fail2ban.
По умолчанию защита от брутфорса для SSH включена, что нам собственно и требуется.
при превышении заданного числа неудачных вводов пароля подряд (по умолчанию — 6) бан IP, с которого были попытки подбора на заданное время (по умолчанию — 600 секунд).
Устанавливаем пакет из репозитория.
Основной интересующий нас файл настроек находится по пути /etc/fail2ban/jail.conf
Блок настроек для подключения по ssh:
ignoreip — IP адреса, которые не должны быть заблокированы. Можно задать список IP адресов разделённых пробелами, маску подсети, или имя DNS сервера.
bantime — время бана в секундах, по истечении которого IP адрес удаляется из списка заблокированных.
maxretry — количество подозрительных совпадений, после которых применяется правило. В контексте ssh — это число неудавшихся попыток логина, после которых происходит блокировка.
enabled — значение true указывает что данный jail активен, false выключает действие изолятора.
port — указывает на каком порту или портах запущен целевой сервис. Стандартный порт SSH сервера — 22, или его буквенное наименование — ssh.
filter — имя фильтра с регулярными выражениями, по которым идёт поиск «подозрительных совпадений» в журналах сервиса. Фильтру sshd соответствует файл /etc/fail2ban/filter.d/sshd.conf.
logpath — путь к файлу журнала, который программа Fail2ban будет обрабатывать с помощью заданного ранее фильтра. Вся история удачных и неудачных входов в систему, в том числе и по SSH, по умолчанию записывается в log файл /var/log/auth.log.
Дефолтная настройка удовлетворяет наши требования (6 неверных попыток авторизации по shh и IP летит в бан на 600 секунд), но я бы советовал добавить свой IP в доверенный список.
Обидно будет ждать почти два часа, в случае шестикратной ошибки ввода пароля со своего IP (шанс данного кейса отнюдь не нулевой).
Открываем конфиг файл.
В строке ignoreip = 127.0.0.1/8, адрес 127.0.0.1/8 заменяем на свой IP.
Выходим из редактора nano (ctrl+x, отвечаем y на вопрос сохранения внесенных изменений).
Перегружаем сервис для применения изменений в правилах.
В случае срабатывания бана в логах fail2ban, можно заметить строку предупреждения:
И попытки подключения с данного адреса будут отбиваться сервером автоматически до истечения срока бана.
Готово, настройка VNC сервера завершена.
unixforum.org
Форум для пользователей UNIX-подобных систем
VNC server и его настройка (Настройка удалённого доступа к машине)
Модератор: SLEDopit
VNC server и его настройка
Сообщение Atrill » 30.05.2008 16:05
Fatal server error:
could not open default font ‘fixed’
XIO: fatal IO error 104 (Connection reset by peer) on X server «:1.0»
after 0 requests (0 known processed) with 0 events remaining.
xsetroot: unable to open display ‘:1’
xterm Xt error: Can’t open display: %s
twm: unable to open display «:1»
Re: VNC server и его настройка
Сообщение Atrill » 31.05.2008 15:07
Re: VNC server и его настройка
Сообщение fed71 » 31.05.2008 17:05
Конкретно для Suse с доступом у меня проблем не возникало. Использую стандартный krdc. Посмотри на нужном компе в Yast-Сетевые службы-Удаленное администрирование и поставь Разрешить удаленное администрировани. Там же чуть ниже открыть порт в брандмауэре (поставить галку). На другом компе идешь Меню-Система-Удаленный доступ-Krdc и в окне где строка Удаленная система вводишь адрес в виде
Я не знаю кто я. Не помню ни серии своей, ни инвентарного номера.