Ver Mensaje Individual
  #1 (permalink)  
Antiguo 04/05/2005, 12:04
Avatar de Marto
Marto
Colaborador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Atapuerca, cuna de la Evo
Mensajes: 3.499
Antigüedad: 23 años
Puntos: 17
Cómo asegurar esta conexión al servidor

Hola a todos:

Tengo una oficina con 4 personas trabajando en ella y una parte de la información tiene que ser accesible a personas externas de la empresa. Lo que se habia propuesto era que esas personas pudieran conectarse a un servidor de Terminal Server bien via vpn o con la ip publica del router redirigida a dicho servidor, intentando dar la mayor seguridad posible a la comunicación.

Bien, conectándome a este servidor via pptp no hay problemas pero me parece algo inseguro. Intentar conectarse via l2tp me ha sido imposible configurarlo correctamente para que conectaran, lo dejé por imposible.

Pensé en colocar un firewall y solo permitir ejecutar tserver desde la direccion ip fija que usan las personas de afuera para conectarse; esto añadiria mas seguridad puesto que filtraria las conexiones que se pueden hacer al servidor pero aquí vienen los problemas.

Al principio este servidor (w2000) era controlador de dominio, ya que iba a llevar la organizacion de los usuarios y tambien porque es mas facil mediante directivas crear un escritorio muy limitado de terminal server (sin que aparezcan mis sitios de red, ni las unidaes del servidor, etc) pero si instalo el firewall en él (outpost firewall 2.5) no arranca bien el servidor, la última vez que lo probé tardó 15 minutos en dejarme iniciar sesión.

Si no le hago controlador de dominio a ese servidor y lo dejo en un grupo de trabajo el problema que tengo es que no puedo limitar el escritorio de los usuarios de terminal server (pueden ver las unidades del servidor, ejecutar la consola de msdos, etc etc).

¿Alguien me puede sugerir alguna cosa ó otra forma de hacerlo?. Acepto sugerencias de cualquier tipo.

Gracias por haber leido este post.
__________________
Me encantaría poder cambiar el mundo, pero es que no me dan el código fuente

** SIGO OFFLINE, PERO PRONTO REGRESO DE NUEVO, COSAS DEL TRABAJO ;D **