六笨哥
分类: LINUX
2013-04-27 08:58:11
xmanager连接linux5的方法
环境介绍
服务器:RedHat Enterprise Linux 5.0
客户端:xmanager4.0英文版
环境要求
1.客户端利用xmanager4.0连接服务器可以看到和本机登录一样的图形界面
2.允许root远程连接登录
相关配置文件介绍
1./usr/share/gdm/defaults.conf----GNOME管理默认的配置文件
2./etc/inittab---init进程的主配置文件
3./etc/gdm/custom.conf---GNOME的自定义配置文件
服务器配置
1. 做如下配置---编辑/usr/share/gdm/defaults.conf
Enable=true
DisplaysPerHost=10
Port=177
AllowRoot=true
AllowRemoteroot=true
AllowRemoteAutoLogin=false
2. 做如下配置---编辑/etc/gdm/custom.conf
[xdmcp] Enable=1
3. 做如下配置---编辑/etc/inittab(不要修改原来设置,在最后新增一行如下记录)
x:5:respawn:/usr/sbin/gdm
4. 重新加载GNOME桌面配置(此步可不做)
init 3 ; init 5
5. 配置防火墙
iptables -A INPUT -p udp --dport 177 -j ACCEPT
然后service iptables save保存一下,最后service iptables restart重启iptables
或者关闭防火墙: services iptables stop
或者编辑vi /etc/sysconfig/iptables
加一条:-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 177 -j ACCEP
如:
# *filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 177 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
必须把这条语句-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited 放到最后
最终/etc/sysconfig/iptables添加的效果是:
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 177 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
6. 重启linux或者重启iptables
services iptables restar