Acceso Remoto...

CABPSOFT

Lanero Regular
28 Abr 2010
6
Hola a Tod@s:

En respuesta a un mensaje privado dejado por un usuario de LANeros, quiero dejar mi respuesta a su mensaje de forma pública, para que todos tengan algo de que aprender.

Su mensaje fué:

mateo dijo:
Disculpa como es lo del acceso remoto??

Tienes mas informacion acerca de ello me interesa...

Gracias

He aquí mi respuesta:

Antes de explicarles el tema del acceso remoto, quiero aclarar que trataré de no extenderme mucho, por lo que como una forma de ayudar, les dejo algunos enlaces de Wikipedia que les pueden ser de mucho interés y utilidad.

La verdad, acceso remoto hay de muchas formas. Tal vez hayan oído hablar de herramientas tan sencillas como LogMeIn o Teamviewer. Estas herramientas por ejemplo, permiten realizar labores de soporte remoto. Tengo entendido que ETB con su servicio de Dr. ETB utiliza una de estas.

Pero si lo que realmente a uds les interesa es poder trabajar en su máquina desde cualquier parte vía internet. Puedo hacerles varias recomendaciones, dependiendo del S.O.

Por ejemplo, si usan Windows, una fácil opción es Terminal Server. Con este fué con el que empecé a indagar el tema de los accesos remotos (No recomiendo VNC). Ahora, si usan linux, una muy interesante opción sin importar que distro usen, es la Tecnología NX, este último lo recomiendo mucho, puesto que trabaja sobre SSH.

En el caso de Mac, no puedo hacerles una recomendación, puesto que sobre esta plataforma nunca he trabajado.

Ahora, hay que tener en cuenta que cuando se accede remótamente desde internet, se requiere abrir en el enrutador, los puertos correspondientes:

- Para Terminal Server el Puerto es 3389
- Para NX: El puerto es el 22 (El mismo que SSH).

De igual forma, es muy recomendable que la dirección IP externa con la que salen a internet, sea una dirección estática. En caso de que no lo sea, hay algunas ayudas que permiten obtener un subdominio gratuito, el cual se mantiene sincronizado con la dirección IP que tenga el enrutador en caso de que esta sea una IP dinámica. Les puedo recomendar DynDNS.

Cuando yo inicié con el tema del acceso remoto, para realizar pruebas debía dejar encendido mi equipo antes de salir a trabajar. Eso ya no es problema alguno, puesto que también existe otra tecnología que les permite encender la máquina vía Internet; se trata de Wake On LAN. En el caso de esta tecnología si es muy recomendable tener una IP externa fija. Y de igual forma cerciorarse de que en el enrutador, tenga redireccionado en puerto 7 en UDP a la dirección IP broadcast de toda la subred. Ej: Una red interna con IP 192.168.4.0/24, tendrá que redireccionar las tramas de WOL al puerto 7 de la IP broadcast en este caso a 192.168.4.255.

Muy importante, que no pasen por alto el tema de la seguridad. En lo personal, nunca he tenido desagradables experiencias de piratas informáticos que hayan ingresado ilegalmente a mi red informática. Sin embargo puedo considerarme muy paranoico en lo que respecta a la Seguridad Informática.

Y tras ello, lo último que he investigado y puesto en práctica es el acceso remoto mediante canales seguros, les recomiendo mucho OpenVPN, hasta el momento, me ha parecido una tecnología muy sencilla y práctica para implementar VPN's,..

...Tras implementar esta tecnología, he logrado establecer un canal seguro entre las máquinas cliente y el servidor, y así poder acceder de forma segura a los distintos servicios del mismo, entre ellos el acceso remoto a la interfaz gráfica, el acceso a carpetas compartidas del servidor desde plataformas Windows.

Para terminar, les dejo una reflexión: El único límite para lograr nuestras metas, es nuestra imaginación.

Bueno, espero con todo esto haber contribuido con algo de conocimiento para tod@s.

Saludos desde Bogotá (Colombia).