Foros del Web » Administración de Sistemas » Seguridad y redes »

sobre escritorio remoto de windows

Estas en el tema de sobre escritorio remoto de windows en el foro de Seguridad y redes en Foros del Web. Hola tengo una minired detrás de un router, con IP pública fija Tengo mi PC y router configurados de modo que puedo acceder desde fuera ...
  #1 (permalink)  
Antiguo 11/07/2011, 13:07
 
Fecha de Ingreso: junio-2009
Mensajes: 52
Antigüedad: 14 años, 10 meses
Puntos: 0
sobre escritorio remoto de windows

Hola
tengo una minired detrás de un router, con IP pública fija

Tengo mi PC y router configurados de modo que puedo acceder desde fuera de mi red con Remote desktop. Ahora querría acceder indistintamente a más de un ordenador de ésta.
El programa usa un puerto en particular, de ahí la duda que planteo.
Con una IP pública fija, quiero acceder via escritorio remoto a más de una máquina de la misma red. El programa usa un puerto fijo, creo que el 3389. ¿Cómo le digo al router cuando le 'llamo' que deseo acceder a una u otra máquina?.
¿Puedo especificar un puerto distinto al 3389 y que Remote desktop lo asuma?

saludos
  #2 (permalink)  
Antiguo 12/07/2011, 01:31
 
Fecha de Ingreso: febrero-2011
Mensajes: 581
Antigüedad: 13 años, 2 meses
Puntos: 81
Respuesta: sobre escritorio remoto de windows

Lo mejor sería que te montases una VPN... Pero si quieres ir a lo salvaje...

El NAT te permite, en prácticamente todos los casos que conozco, redireccionar lo que entra por un puerto a otro cualquiera.

Es decir, que efecticvamente, si en tu router direciconas el puerto 3390 a otra maquina interna al puerto 3389, cualquier conexion con el remote desktop que hagas a tu IP publica a la 3390, atacarias a esa segunda maquina por el puerto 3389 (en el remote desktop, la sintaxis habitual -> ip_publica:3390).

Puedes repetir la operación para multiples máquinas...

El problema es que te encontrarás con un puñado de máquinas que exponen su acceso remoto a Internet "in the wild" (sin control)... Cualquiera podría intentar un ataque de diccioanrio, por ejemplo, o un intento de explotar un bug (en caso de que se encontrase uno nuevo, cosa que ocurre dia sí, dia tambien en diferentes programas y protocolos)...

De ahí que yo montaría una VPN contra una maquina de tu red interna. Solo rediriges el puerto para el tráfico necesario para esa VPN... Y es esa máquina interna la que redirige las peticiones a una u otra en funcion de la IP contra la que lances la conexión (de hecho, lanzarias una conexión remota RDP directamente contra la IP privada de cada máquina).

Tú mismo. Ambas opciones funcionan. Una de ellas es buena.

Etiquetas: red
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:48.