31.3.3. À propos du pare-feu
Si vous êtes en train de procéder à une installation où le système du visionneur VNC est une station de travail sur un sous-masque réseau différent de celui du système cible, vous pourriez avoir des problèmes de routage réseau. VNC fonctionne bien tant que le système de visionneur possède un chemin d'accès vers le système cible et que les ports 5900 et 5901 sont ouverts. Si votre environnement possède un pare-feu, assurez-vous bien que les ports 5900 et 5901 sont ouverts entre votre station de travail et le système cible.
En plus de passer le paramètre
vnc
, vous devriez aussi passer le paramètre vncpassword
dans ces scénarios. Tandis que le mot de passe est envoyé en texte plein sur le réseau, il offre une étape supplémentaire avant qu'un utilisateur ne puisse se connecter sur un système. Une fois l'utilisateur connecté au système cible via VNC, aucune autre connexion n'est autorisée. Ces limitations sont habituellement suffisantes pour procéder à une installation.
Important
Assurez-vous d'utiliser un mot de passe temporaire pour l'option
vncpassword
. Celui-ci ne doit pas provenir d'un mot de passe de système, et ne doit certainement pas aussi être un mot de passe root.
Si vous continuez d'avoir des problèmes, prenez en considération la possibilité d'utiliser le paramètre
vncconnect
. Sous ce mode d'opération, vous démarrerez le visionneur de votre système de manière à ce qu'il détecte les connexions entrantes. Passez vncconnect=HOST
à l'invite du démarrage et l'installateur tentera de se connecter à l'HOST spécifié (soit un nom d'hôte ou une adresse IP).