Author Topic: Extraño caso con escritorio remoto  (Read 3826 times)

vendetta

  • Zen Apprentice
  • *
  • Posts: 25
  • Karma: +0/-0
    • View Profile
Extraño caso con escritorio remoto
« on: November 11, 2011, 05:18:56 am »
Hola a todos:

Les comento un caso muy raro que me sucede.

1.- Tengo un servidor Zentyal con solamente una interfaz externa y una interna.
2.- No uso DHCP ni objetos de red.
3.- Acabo de instalar un Windows Server 2008 en otro equipo que se encuentra detrás del Zentyal.
4.- Al WS2008 le habilté el escritorio remoto
5.- Al Zentyal le asocie un dominio dinámico de DynDNS
6.- Se supone que para que yo pudiera tener acceso al WS2008 desde fuera de mi red local (por ejemplo desde mi casa) necesito agregar el servicio RDP (puerto 3389), agregar una regla de filtrado de tráfico de redes externas a redes internas y/o hacer una redirección de puertos del zentyal hacia el ws2008

pues bien en esta ultima parte esta lo raro del asunto, ya que son hacer todo esto puedo entrar desde mi casa al ws2008. Lo que significa que el zentyal recibe la petición, pero no entiendo de donde sabe a donde tiene que redirigir ese tráfico ya que no hice nada del punto 6.

Alguna posible causa??
Saludos

jldalla

  • Zen Apprentice
  • *
  • Posts: 31
  • Karma: +4/-0
    • View Profile
Re: Extraño caso con escritorio remoto
« Reply #1 on: November 13, 2011, 10:40:31 am »
Hola vendetta, muy buen día.

Por lo que yo entiendo (que no es mucho de Zentyal, por cierto) lo único que deberías hacer es una redirección de puertos
http://doc.zentyal.org/es/firewall.html?highlight=firewall#redireccion-de-puertos-con-zentyal

Tu caso sería el mismo que el del ejemplo en la documentación cambiando solamente la dirección IP de tu servidor RDP y los puertos de acceso.

Saludos,
José Luis Dallapiccola
Neuquén - Patagonia ARGENTINA

cabildocl

  • Zen Samurai
  • ****
  • Posts: 282
  • Karma: +5/-0
    • View Profile
Re: Extraño caso con escritorio remoto
« Reply #2 on: November 17, 2011, 02:38:37 am »
vendetta,no te recomiendo que expongas el servicio de rdp a internet, es mejor aprovechas el soporte VPN que tiene Zentyal.
Julio Saldivar M.
Ingeniero Electronico
Cisco CCNA, CCDA, IPTX
Asterisk DCAP
Linux LPIC-1

vendetta

  • Zen Apprentice
  • *
  • Posts: 25
  • Karma: +0/-0
    • View Profile
Re: Extraño caso con escritorio remoto
« Reply #3 on: November 27, 2011, 05:17:21 am »
Se  me había olvidado postear acerca de la solución.
Resulta que el problema radicaba en que tenía 2 puertas de enlace, una de ellas en el mismo rango de ip que la interfaz externa.
Eliminé la puerta de enlace y funcionó el servicio.

Sin embargo ahora tengo otro problema, ahora con VPN
Siguiendo con las recomendaciones decidí levantar un servidor VPN con OpenVPN

Tengo una autoridad de certificación activa
levanté un servidor openvpn y se creo su certificado
configure las rdes anunciadas
an la seccion de descarga de config para cliente le digo que use el cert del servidor y me dice que no puedo usar el mismo cert para el cliente. asi que le pongo otro cert
al intentar levantar la conexion vpn desde el cliente, ncuentra el host, pero no conecta
he revisado el log del firewall y me indica que esta desechando las conexiones udp 1194

en las reglas para redes externas hacia zentyal no hay ningun servicio configurado para openvpn, asi que no se si crearlo o no, ya que me queda la duda si el servicio viene abierto por default para zentyal