X11-Forwarding zwischen Sarge/Woody

2004-08-12 Thread Andreas Eichner

Hallo Leute,

ich wollte mal X11-Forwarding im LAN testen. Also hab ich mir diverse
HowTos rausgefischt und den Spaß mal konfiguriert. Wenn ich mich nun von
meinem Sarge-Rechner auf den Woody-Server mit "ssh -X thia" einlogge
setzt er DISPLAY, allerdings führt ein Xterm zu

xterm Xt error: Can't open display: localhost:10.0

Allerdings klappt des ganze einwandfrei, wenn ich mich bei meinem Kumpel
(ebenfalls mit Sarge-Box) einlogge. 
  Nun weiß ich nicht weiter. Und vor allem weiß ich nicht, ob mein
grSecurity-Patch daran schuld sein kann... Auch ein ssh-Login als root
führt zum gleichen Ergebnis.

Wenn jemand eine Idee hat, was hier die Ursache sein könnte, immer her
damit...

Danke!

sshd-config Server:
...
X11Forwarding yes
X11DisplayOffset 10
X11UseLocalhost yes
PrintMotd no
#PrintLastLog no
KeepAlive yes
#UseLogin no
...

sshd-config Desktop:
...
X11Forwarding yes
X11DisplayOffset 10
X11UseLocalhost yes
PrintMotd no
#PrintLastLog no
KeepAlive yes
#UseLogin no
...



Re: X11-Forwarding zwischen Sarge/Woody

2004-08-13 Thread Jutta Wrage
Am Donnerstag, 12.08.04 um 11:37 Uhr schrieb Andreas Eichner:
HowTos rausgefischt und den Spaß mal konfiguriert. Wenn ich mich nun 
von
meinem Sarge-Rechner auf den Woody-Server mit "ssh -X thia" einlogge
setzt er DISPLAY, allerdings führt ein Xterm zu

xterm Xt error: Can't open display: localhost:10.0
Hmm... Ich habe mal rumprobiert und bekomme eine Display-Fehlermeldung 
nur, wenn ich das ssh -X von einem Terminal (also _nicht_ von X aus) 
probiere.

Auf der Gegenseite (hier auch Woody) in der sshd.conf:
X11Forwarding yes
X11DisplayOffset 10
Sonst habe ich nichts weiter konfiguriert, das man nicht sowieso für 
ssh braucht.
Das müßte auf Deiner Woody-Kiste aber auch so stehen, da sonst die 
DISPLAY-Variable nicht _automatisch_ auf localhost:10.0 gesetzt wäre.

Nun ist natürlich die Frage, was Du alles zusätzlich irgendwo 
konfiguriert haben könntest, was sich störend auswirkt. Davon, daß Du 
das Kommando genau so, wie von Dir angegen, eingegeben hast und auch 
nichts anderes gemacht hast, als direkt auf der anderen Seite "xterm" 
als Nutzer zu starten, gehe ich jetzt mal aus.

Hast Du irgendwo IPV6-Support?
Ist die Woody-Maschine ohne irgendwelche Fremdpakete?
Ist irgendwo Firewalling aktiviert?
Ach ja: Wenn Du die Session mit "ssh - v -X anderer_Rechner" startes, 
sollten die beiden ssh-Versionen erscheinen.
Bei mir (von OS X aus) sieht das so aus:

debug1: Remote protocol version 1.99, remote software version 
OpenSSH_3.4p1 Debian 1:3.4p1-1.woody.3
debug1: match: OpenSSH_3.4p1 Debian 1:3.4p1-1.woody.3 pat OpenSSH*
Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.4p1+CAN-2003-0693

Beides sind also die gleichen OpenSSH-Versionen mit dem Security-Patch.
Gruß
Jutta
--
http://www.witch.westfalen.de
http://witch.muensterland.org