Puerto de salida TS

13/04/2005 - 19:42 por Alex GD | Informe spam
Cómo puedo evitar que las estaciones que se validan en un sérver puedan
acceder al PC de su casa por escritorio remoto que no sea por políticas? Qué
puerto de salida se utiliza para poder cerrarlo en un proxy? (no me refiero
al 3389 de entrada sino al de salida del cliente)

Saludos
Regards
Alex

Preguntas similare

Leer las respuestas

#1 JM Tella Llop [MVP Windows]
13/04/2005 - 20:00 | Informe spam
El puerto de salida es como en el navegador: cualquiera.
Por tanto, lo que se debe tener es un firewall que NO deje salir nada y que
para navegar se salgo por proxy.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Alex GD" wrote in message
news:

Cómo puedo evitar que las estaciones que se validan en un sérver puedan
acceder al PC de su casa por escritorio remoto que no sea por políticas?
Qué puerto de salida se utiliza para poder cerrarlo en un proxy? (no me
refiero al 3389 de entrada sino al de salida del cliente)

Saludos
Regards
Alex

Respuesta Responder a este mensaje
#2 fermu
13/04/2005 - 20:05 | Informe spam
Hash: SHA1

Alex GD wrote:
Cómo puedo evitar que las estaciones que se validan en un sérver puedan
acceder al PC de su casa por escritorio remoto que no sea por políticas? Qué
puerto de salida se utiliza para poder cerrarlo en un proxy? (no me refiero
al 3389 de entrada sino al de salida del cliente)




No me hagas mucho caso, pero lo que pides me parece que no es posible,
terminal server, en comunicaciones salientes utiliza cualquier puerto
aleatorio por encima del 1024... tendrías que restringir las
comuniaciones salientes para todo TS.
Saludos
Fernando M. / Registered Linux User #367696
Respuesta Responder a este mensaje
#3 Jose Antonio Rodriguez Fdez.
14/04/2005 - 21:57 | Informe spam
El Wed, 13 Apr 2005 19:42:21 +0200, "Alex GD" escribo:


Cómo puedo evitar que las estaciones que se validan en un sérver puedan
acceder al PC de su casa por escritorio remoto que no sea por políticas? Qué
puerto de salida se utiliza para poder cerrarlo en un proxy? (no me refiero
al 3389 de entrada sino al de salida del cliente)



Si analizas el tráfico, puedes crear una/s regla/s que desde desde un rango de ip con cualquier puerto por encima de
1024 como te han dicho JMT, si se conecta a cualquier ip al puerto 3389 u otros no deje, también podías meter si quieres
que permita a alguno, meter esta antes que la negación y dejaría a alguna ip, que tu pusieras.


Jose Antonio Rodriguez Fdez.



Quitar no_masillas_
Y cambiar punto org por punto net

· Nunca TANTOS debieron TANTO a tan pocos -
Todos los que día a día construimos esta fuente de conocimiento.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida