Acceso Terminal Server

30/07/2004 - 13:02 por Daniel Ruiz | Informe spam
Buenos días,

tengo un servidor con W2003 server al que se quieren
conectar por terminal server. El cliente utiliza para
securizar la conexión un cliente VPN remoto de Netscreen.
En la oficina existe un firewall Netscreen. Desde el
cliente tiene acceso a servidor, pero no puede establecer
una conexión de terminal server. He podido comprobar que
la conexión de terminal no la establece debido a una
característica de la conexión VPN que es el NAT-Traversal.
¿Alguien sabe por qué no funciona el terminal server con
el NAT-Traversal?.
¿Existe alguna solución para esto?

Gracias por adelantado.

Preguntas similare

Leer las respuestas

#6 clemente
21/09/2004 - 19:35 | Informe spam
hola y buenas.

tengo un escanerario parecido al tuyo. sin emabrgo usamos un router-nat de
ZyXel en ambos lados (central y remota).
usamos pc w2k y podemos realizar varias conexiones.

El router de ZyXel que usamos tienen un servidor DHCP incorporado que
permite asignar un rango de IP que tu mismo estableces.

espero te ayude

un saludo

clemente


"Carles" escribió en el mensaje
news:
Hola, yo tengo un problema relacionado con lo mismo.
Mi situación es la siguiente:

- Oficina CENTRAL con W2000 Server, que acepta conexiones VPN.
En esta oficina hay una ADSL con un router 3Com 812, donde está abierto el
puerto de VPN (ahora no recuerdo el número).

- Oficina REMOTA con 1 W98 que establece una sesión de VPN contra el
servidor de la CENTRAL.
En esta oficina remota hay una ADSL con un router Zyxel Prestige (no
recuerod el modelo, pero es uno que puso telefónica este pasado abril).

Hasta aquí ningún problema. El W98 de la oficina remota establece una


sesión
VPN a través de internet, y a partir de ahí ya tiene una IP de la misma


LAN
que el W2000 Server de la CENTRAL.

El problema lo tengo al intentar poner un 2º W98 en la oficina REMOTA.
Si intento que el 2º W98 establezca su propia conexión de VPN, esta no
funciona si ya está funcionando la conexión VPN del 1er.W98.

¿Soluciones para poder establecer 2 conexiones VPN a la vez desde la misma
oficina REMOTA?
¿Podría establecer la conexión VPN desde el router de la oficina REMOTA, y
que este diese IPs a cada uno de sus W98?

Muchas gracias.
"Daniel Ruiz" escribió en el mensaje
news:710401c47624$b9a5fd60$
Buenos días,

tengo un servidor con W2003 server al que se quieren
conectar por terminal server. El cliente utiliza para
securizar la conexión un cliente VPN remoto de Netscreen.
En la oficina existe un firewall Netscreen. Desde el
cliente tiene acceso a servidor, pero no puede establecer
una conexión de terminal server. He podido comprobar que
la conexión de terminal no la establece debido a una
característica de la conexión VPN que es el NAT-Traversal.
¿Alguien sabe por qué no funciona el terminal server con
el NAT-Traversal?.
¿Existe alguna solución para esto?

Gracias por adelantado.


Respuesta Responder a este mensaje
#7 Carles
22/09/2004 - 10:09 | Informe spam
Ok, gracias. Pero puedes explicarme un poco más?

Dices que el router ZyXel asigna un rango de IPs.
Supongo que te refieres al router de la oficina remota, que asigna IPs a los
PCs de su LAN, para que pasen a tener IPs de la VPN compatible con la LAN de
la oficina central.

Esa VPN la estableces entre los routers?
Entre el router remoto y un servidor W2000 de la oficina central?
...?
Y cómo?

Gracias.

"clemente" escribió en el mensaje
news:
hola y buenas.

tengo un escanerario parecido al tuyo. sin emabrgo usamos un router-nat de
ZyXel en ambos lados (central y remota).
usamos pc w2k y podemos realizar varias conexiones.

El router de ZyXel que usamos tienen un servidor DHCP incorporado que
permite asignar un rango de IP que tu mismo estableces.

espero te ayude

un saludo

clemente


"Carles" escribió en el mensaje
news:
> Hola, yo tengo un problema relacionado con lo mismo.
> Mi situación es la siguiente:
>
> - Oficina CENTRAL con W2000 Server, que acepta conexiones VPN.
> En esta oficina hay una ADSL con un router 3Com 812, donde está abierto


el
> puerto de VPN (ahora no recuerdo el número).
>
> - Oficina REMOTA con 1 W98 que establece una sesión de VPN contra el
> servidor de la CENTRAL.
> En esta oficina remota hay una ADSL con un router Zyxel Prestige (no
> recuerod el modelo, pero es uno que puso telefónica este pasado abril).
>
> Hasta aquí ningún problema. El W98 de la oficina remota establece una
sesión
> VPN a través de internet, y a partir de ahí ya tiene una IP de la misma
LAN
> que el W2000 Server de la CENTRAL.
>
> El problema lo tengo al intentar poner un 2º W98 en la oficina REMOTA.
> Si intento que el 2º W98 establezca su propia conexión de VPN, esta no
> funciona si ya está funcionando la conexión VPN del 1er.W98.
>
> ¿Soluciones para poder establecer 2 conexiones VPN a la vez desde la


misma
> oficina REMOTA?
> ¿Podría establecer la conexión VPN desde el router de la oficina REMOTA,


y
> que este diese IPs a cada uno de sus W98?
>
> Muchas gracias.
> "Daniel Ruiz" escribió en el


mensaje
> news:710401c47624$b9a5fd60$
> Buenos días,
>
> tengo un servidor con W2003 server al que se quieren
> conectar por terminal server. El cliente utiliza para
> securizar la conexión un cliente VPN remoto de Netscreen.
> En la oficina existe un firewall Netscreen. Desde el
> cliente tiene acceso a servidor, pero no puede establecer
> una conexión de terminal server. He podido comprobar que
> la conexión de terminal no la establece debido a una
> característica de la conexión VPN que es el NAT-Traversal.
> ¿Alguien sabe por qué no funciona el terminal server con
> el NAT-Traversal?.
> ¿Existe alguna solución para esto?
>
> Gracias por adelantado.
>
>


Respuesta Responder a este mensaje
#8 clemente
22/09/2004 - 19:57 | Informe spam
hola y buenas de nuevo.

No tenenemos establecido una VPN permanente entre routers.

En el punto "Central" tenemos un router Zyxel 6350HW con acceso a Internet.
Lo usamos para salir a Internet y además para conectarnos con el punto
"Remoto".
Este router esta unido a un servidor w2k server que hace de servidor VPN y
de segundo router y firewall. Este servidor w2k server tiene dos tarjetas
de red, una conectada con el router Zyxel y otra conectada a un hub del
segmento de red de los clientes y demás servidores. Los clientes y servidor
RRAS comparten el mismo rango de direccione IP y que es diferente al del
punto "Remoto". El servidor RRAS que hace a su vez de servidor VPN tiene
habilitado la asignación estática de direcciones IP dentro de un rango de
direcciones que se corresponden con el resto de la red de este punto. Este
rango de IPs es el que se asigna a los clientes del punto "Remoto". No
usamos DHCP.

En nuestro punto "Remoto" tenemos un router Zyxel 6350HW. En este punto solo
hay clientes. Lo usamos para salir a Internet y además para conectarnos con
el punto "Central". Este router esta en red junto con los puestos clientes
en el mismo segmento de red (hub). Las IPs de este router y clientes tienen
un rango de IPs diferentes a los del punto "Central" y las hemos establecido
de forma manual. Son solamente 6 clientes. Sin embargo cuando un cliente se
conecta al punto "Central" mediante una conexión VPN, el servidor RRAS del
punto "Central", le asigna una dirección IP que se corresponde con el
segemento de red del punto "Central".

Normalmente suelen coincidir de forma concurrente hasta 3 clientes del punto
Remoto conectándose con el punto Central. La conexión es 300/300Kbits.

Las opciones de configuración es variada y depende de las necesidades
(seguridad, etc) y del dinero a invertir.

Otra opción es que desde el mismo router Zyxel 6350HW tiene 4 salidas de red
por lo que los clientes que conectes directamente a él, o a tráves de un
hub, podrían obtener las direcciones IP directmente desde el servidor DHCP
que este router incluye. Claro esta esto solo resuleve la asignación manual
de IPs en el lado Remoto.



un saludo

clemente

"Carles" escribió en el mensaje
news:
Ok, gracias. Pero puedes explicarme un poco más?

Dices que el router ZyXel asigna un rango de IPs.
Supongo que te refieres al router de la oficina remota, que asigna IPs a


los
PCs de su LAN, para que pasen a tener IPs de la VPN compatible con la LAN


de
la oficina central.

Esa VPN la estableces entre los routers?
Entre el router remoto y un servidor W2000 de la oficina central?
...?
Y cómo?

Gracias.

"clemente" escribió en el mensaje
news:
> hola y buenas.
>
> tengo un escanerario parecido al tuyo. sin emabrgo usamos un router-nat


de
> ZyXel en ambos lados (central y remota).
> usamos pc w2k y podemos realizar varias conexiones.
>
> El router de ZyXel que usamos tienen un servidor DHCP incorporado que
> permite asignar un rango de IP que tu mismo estableces.
>
> espero te ayude
>
> un saludo
>
> clemente
>
>
> "Carles" escribió en el mensaje
> news:
> > Hola, yo tengo un problema relacionado con lo mismo.
> > Mi situación es la siguiente:
> >
> > - Oficina CENTRAL con W2000 Server, que acepta conexiones VPN.
> > En esta oficina hay una ADSL con un router 3Com 812, donde está


abierto
el
> > puerto de VPN (ahora no recuerdo el número).
> >
> > - Oficina REMOTA con 1 W98 que establece una sesión de VPN contra el
> > servidor de la CENTRAL.
> > En esta oficina remota hay una ADSL con un router Zyxel Prestige (no
> > recuerod el modelo, pero es uno que puso telefónica este pasado


abril).
> >
> > Hasta aquí ningún problema. El W98 de la oficina remota establece una
> sesión
> > VPN a través de internet, y a partir de ahí ya tiene una IP de la


misma
> LAN
> > que el W2000 Server de la CENTRAL.
> >
> > El problema lo tengo al intentar poner un 2º W98 en la oficina REMOTA.
> > Si intento que el 2º W98 establezca su propia conexión de VPN, esta no
> > funciona si ya está funcionando la conexión VPN del 1er.W98.
> >
> > ¿Soluciones para poder establecer 2 conexiones VPN a la vez desde la
misma
> > oficina REMOTA?
> > ¿Podría establecer la conexión VPN desde el router de la oficina


REMOTA,
y
> > que este diese IPs a cada uno de sus W98?
> >
> > Muchas gracias.
> > "Daniel Ruiz" escribió en el
mensaje
> > news:710401c47624$b9a5fd60$
> > Buenos días,
> >
> > tengo un servidor con W2003 server al que se quieren
> > conectar por terminal server. El cliente utiliza para
> > securizar la conexión un cliente VPN remoto de Netscreen.
> > En la oficina existe un firewall Netscreen. Desde el
> > cliente tiene acceso a servidor, pero no puede establecer
> > una conexión de terminal server. He podido comprobar que
> > la conexión de terminal no la establece debido a una
> > característica de la conexión VPN que es el NAT-Traversal.
> > ¿Alguien sabe por qué no funciona el terminal server con
> > el NAT-Traversal?.
> > ¿Existe alguna solución para esto?
> >
> > Gracias por adelantado.
> >
> >
>
>


Respuesta Responder a este mensaje
#9 Carles
24/09/2004 - 20:25 | Informe spam
Ok, muchas gracias.
Haré unas pruebas a ver qué tal.

"clemente" escribió en el mensaje
news:
hola y buenas de nuevo.

No tenenemos establecido una VPN permanente entre routers.

En el punto "Central" tenemos un router Zyxel 6350HW con acceso a


Internet.
Lo usamos para salir a Internet y además para conectarnos con el punto
"Remoto".
Este router esta unido a un servidor w2k server que hace de servidor VPN y
de segundo router y firewall. Este servidor w2k server tiene dos tarjetas
de red, una conectada con el router Zyxel y otra conectada a un hub del
segmento de red de los clientes y demás servidores. Los clientes y


servidor
RRAS comparten el mismo rango de direccione IP y que es diferente al del
punto "Remoto". El servidor RRAS que hace a su vez de servidor VPN tiene
habilitado la asignación estática de direcciones IP dentro de un rango de
direcciones que se corresponden con el resto de la red de este punto. Este
rango de IPs es el que se asigna a los clientes del punto "Remoto". No
usamos DHCP.

En nuestro punto "Remoto" tenemos un router Zyxel 6350HW. En este punto


solo
hay clientes. Lo usamos para salir a Internet y además para conectarnos


con
el punto "Central". Este router esta en red junto con los puestos clientes
en el mismo segmento de red (hub). Las IPs de este router y clientes


tienen
un rango de IPs diferentes a los del punto "Central" y las hemos


establecido
de forma manual. Son solamente 6 clientes. Sin embargo cuando un cliente


se
conecta al punto "Central" mediante una conexión VPN, el servidor RRAS del
punto "Central", le asigna una dirección IP que se corresponde con el
segemento de red del punto "Central".

Normalmente suelen coincidir de forma concurrente hasta 3 clientes del


punto
Remoto conectándose con el punto Central. La conexión es 300/300Kbits.

Las opciones de configuración es variada y depende de las necesidades
(seguridad, etc) y del dinero a invertir.

Otra opción es que desde el mismo router Zyxel 6350HW tiene 4 salidas de


red
por lo que los clientes que conectes directamente a él, o a tráves de un
hub, podrían obtener las direcciones IP directmente desde el servidor DHCP
que este router incluye. Claro esta esto solo resuleve la asignación


manual
de IPs en el lado Remoto.



un saludo

clemente

"Carles" escribió en el mensaje
news:
> Ok, gracias. Pero puedes explicarme un poco más?
>
> Dices que el router ZyXel asigna un rango de IPs.
> Supongo que te refieres al router de la oficina remota, que asigna IPs a
los
> PCs de su LAN, para que pasen a tener IPs de la VPN compatible con la


LAN
de
> la oficina central.
>
> Esa VPN la estableces entre los routers?
> Entre el router remoto y un servidor W2000 de la oficina central?
> ...?
> Y cómo?
>
> Gracias.
>
> "clemente" escribió en el mensaje
> news:
> > hola y buenas.
> >
> > tengo un escanerario parecido al tuyo. sin emabrgo usamos un


router-nat
de
> > ZyXel en ambos lados (central y remota).
> > usamos pc w2k y podemos realizar varias conexiones.
> >
> > El router de ZyXel que usamos tienen un servidor DHCP incorporado que
> > permite asignar un rango de IP que tu mismo estableces.
> >
> > espero te ayude
> >
> > un saludo
> >
> > clemente
> >
> >
> > "Carles" escribió en el mensaje
> > news:
> > > Hola, yo tengo un problema relacionado con lo mismo.
> > > Mi situación es la siguiente:
> > >
> > > - Oficina CENTRAL con W2000 Server, que acepta conexiones VPN.
> > > En esta oficina hay una ADSL con un router 3Com 812, donde está
abierto
> el
> > > puerto de VPN (ahora no recuerdo el número).
> > >
> > > - Oficina REMOTA con 1 W98 que establece una sesión de VPN contra el
> > > servidor de la CENTRAL.
> > > En esta oficina remota hay una ADSL con un router Zyxel Prestige (no
> > > recuerod el modelo, pero es uno que puso telefónica este pasado
abril).
> > >
> > > Hasta aquí ningún problema. El W98 de la oficina remota establece


una
> > sesión
> > > VPN a través de internet, y a partir de ahí ya tiene una IP de la
misma
> > LAN
> > > que el W2000 Server de la CENTRAL.
> > >
> > > El problema lo tengo al intentar poner un 2º W98 en la oficina


REMOTA.
> > > Si intento que el 2º W98 establezca su propia conexión de VPN, esta


no
> > > funciona si ya está funcionando la conexión VPN del 1er.W98.
> > >
> > > ¿Soluciones para poder establecer 2 conexiones VPN a la vez desde la
> misma
> > > oficina REMOTA?
> > > ¿Podría establecer la conexión VPN desde el router de la oficina
REMOTA,
> y
> > > que este diese IPs a cada uno de sus W98?
> > >
> > > Muchas gracias.
> > > "Daniel Ruiz" escribió en el
> mensaje
> > > news:710401c47624$b9a5fd60$
> > > Buenos días,
> > >
> > > tengo un servidor con W2003 server al que se quieren
> > > conectar por terminal server. El cliente utiliza para
> > > securizar la conexión un cliente VPN remoto de Netscreen.
> > > En la oficina existe un firewall Netscreen. Desde el
> > > cliente tiene acceso a servidor, pero no puede establecer
> > > una conexión de terminal server. He podido comprobar que
> > > la conexión de terminal no la establece debido a una
> > > característica de la conexión VPN que es el NAT-Traversal.
> > > ¿Alguien sabe por qué no funciona el terminal server con
> > > el NAT-Traversal?.
> > > ¿Existe alguna solución para esto?
> > >
> > > Gracias por adelantado.
> > >
> > >
> >
> >
>
>


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida