Terminal Server sobre VPN...

09/07/2003 - 07:19 por Carlos Ignacio Tapia | Informe spam
Hace un tiempo, me dijeron aquí que era un "suicidio"
hacer Terminal Server a través de Internet. La solución
que se me planteó para eso fue que primero me conecte al
servidor remoto a través de una VPN y luego (una
vez "segurizado") lance la sesión de Terminal Server.

Esto suena muy lindo, pero ¿cómo le "digo" a Terminal
Server que sólo (sólo) se ejecute cuando la conexión se ha
entablado desde una VPN?

Porque por más que yo use el método de primero la VPN y
luego el TS sobre ella, desde Internet el puerto 3389
sigue siendo accesible.

Gracias.
 

Leer las respuestas

#1 Tomas Hidalgo
09/07/2003 - 08:23 | Informe spam
Saludos,

Tendrias que cerrar el puerto 3389 en tu router. Cuando el cliente lanza una
VPN usa el puerto 1723 ( y protocolo GRE 47).
Una vez conectado a tu red interna, la llamada al terminal server la harás
con tu direccionamiento Ip interno. Es decir, si internamente tu servidor TS
posee la IP 192.168.1.1, una vez conectado a traves de la VPN lanzarás el
cliente TS a la dirección 192.168.1.1 y no a la dir. publica (como temo que
estás haciendo).

Mientras tengas el puerto 3389 abierto en el router y redireccionado a tu
servidor de TS, los clientes desde Internet podrán acceder a tu terminal
server usando tu ip publica. Debes cerrar ese puerto para que solo a traves
de la VPN puedan conectar.

Espero que te sirva.

Tomas Hidalgo


"Carlos Ignacio Tapia" escribió en el
mensaje news:016001c345d9$ac265940$
Hace un tiempo, me dijeron aquí que era un "suicidio"
hacer Terminal Server a través de Internet. La solución
que se me planteó para eso fue que primero me conecte al
servidor remoto a través de una VPN y luego (una
vez "segurizado") lance la sesión de Terminal Server.

Esto suena muy lindo, pero ¿cómo le "digo" a Terminal
Server que sólo (sólo) se ejecute cuando la conexión se ha
entablado desde una VPN?

Porque por más que yo use el método de primero la VPN y
luego el TS sobre ella, desde Internet el puerto 3389
sigue siendo accesible.

Gracias.

Preguntas similares