AIX - Pas moyen de faire du X11 forwarding

Je suppose que server.domain.com c’est ton AIX ? C’est étonnant qu’il bascule pas tout seul sur localhost, mais on peut déjà tester à la main pour voir si tout est ok coté SSH. Si tu fais à la main sur le AIX “export DISPLAY=localhost:10.0” ça donne quoi ?

Il s’est fait bobo:
$ export DISPLAY=localhost:10.0
$ xclock
debug1: client_input_channel_open: ctype x11 rchan 2 win 65536 max 16384
debug1: client_request_x11: request from 127.0.0.1 32916
connect /tmp/.X11-unix/X0: No such file or directory
debug1: failure x11
X connection to localhost:10.0 broken (explicit kill or server shutdown).

J’espère que j’ai pas un export de merde qui traîne quelque part… J’ai parcouru un peu tous les fichiers possibles et je n’ai rien vu, mais sait-on jamais…

Ça commence à se resserrer, on ne doit pas être loin du bout.
“xauth list” il dit quoi ?

bash-4.4$ xauth list
SERVER.domain.com:11  MIT-MAGIC-COOKIE-1  1385d61bd585236327da8ce284e279bf
SERVER.domain.com:10  MIT-MAGIC-COOKIE-1  28f2db8297f76e390514d5640f64e604

Au fait, j’avais oublié de préciser mais dans les fichiers ssh(d)_config j’avais la ligne suivante

#AddressFamily any

que j’ai remplacée par

AddressFamily inet

et après j’ai redémarré le service ssh bien sur

OK tout ça est plutôt bien, le message “X connection to localhost:10.0 broken (explicit kill or server shutdown).” me fait dire que coté AIX ça doit être pas trop mal, il faut regarder du coté du laptop maintenant.
Quelle version de windows + est-ce qu’il y a un firewall dessus (y compris celui de windows qui va bloquer par défaut) ?

Windows 10 version 1709, le firewall par défaut est activé et en plus, entreprise oblige, on a des merdes du style Symantec Protection sur le PC qu’on ne peut pas désactiver…

Cela dit je peux peut-être rajouter des exceptions à la mano sur le firewall pour ne pas bloquer X11 :slight_smile:

Je connais moins la partie windows, mais je dirais :
1/ vérifier qu’il y a pas une option dans la configuration de VcXsrv qui permet de spécifier une interface plutôt qu’une autre, surtout si tu as plusieurs interfaces réseau sur la machine.
2/ vérifier que le FW autorise l’application SSH à accéder à ton port local.

Si tu as le droit de te connecter sur le net, je peux te créer un compte sur un serveur dont je sais que sshd/X11fw est configuré correctement Si t’as le même problème avec, on saura que maintenant c’est bien du coté du laptop qu’il faut regarder.

Ah oui ça m’intéresse :slight_smile: Je testerai ça demain matin comme ça, top :slight_smile:

ok je t’ai envoyé un MP avec le serveur et un login/p.

Merci ! Si je ne suis pas trop aviné ce soir j’essaierai aussi depuis mon laptop perso, il sera peut-être moins difficile.

Finalement après beaucoup de pleurs et de labeur j’ai trouvé la solution!

Côté laptop la config doit être la suivante:

$DISPLAY=localhost:0

ssh_config doit contenir:

ForwardAgent yes ForwardX11 yes ForwardX11Trusted yes AddressFamily any

Côté AIX la config doit être la suivante:
Pas de DISPLAY puisque c’est SSH qui va la setter

sshd_config doit contenir:

AllowAgentForwarding yes X11Forwarding yes X11DisplayOffset 10 X11UseLocalhost yes

Me demandez pas pourquoi mais la dernière ligne est indispensable!

Merci encore pour votre aide :slight_smile: