Buscar información sobre redes

Redes de computadoras - Google Noticias

Ampliación Red Lan - Subnetting

Preguna


Mi consulta puntualmente se debe a que tengo actualmente un rango de red interna que es el siguiente: 192.168.40.0/24

Y la realidad es que en el corto plazo voy a tener que ampliarlo, me están quedando 20 direcciones como mucho.

Se les ocurre alguna recomendación para no tener que modificar el rango .40 y continuar con el mismo, es decir, arrancar en 192.168.40.2 hasta 192.168.40.254 y continuar con 192.168.41.1 hasta 192.168.41.254.

Pensé en cambiar la máscara, pero la verdad que nunca experimenté ampliaciones de red y quisiera ver si estoy en lo correcto o si es necesaria alguna tarea adicional.

 Respuesta

Si podes cambiar el rango, y, efectivamente tendrías que cambiar la mascara de subred a 255.255.254.0 y tendrias que hacerlo en todas las computadoras.

Solo toma en cuenta que quizá tendrías que modificar el anuncio de esas rutas (si lo estas haciendo) dentro de tu Gateway, caso contrario no se podrá alcanzar la subred 192.168.41.x

Otra Respuesta

Lo primero que tenes que entender es que quiere decir ampliar a una /23 para que sepas que va a pasar en tu red.
La mascara de una IP le indica que rango de IP es local y por lo tanto se puede comunicar con otro host en ese mismo rango en forma directa, osea que no tiene que ir al gateway para llegar hasta el otro host.
Osea que si tenes algunos host con mascara 24 y otros con mascara 23, vas a tener problemas. Porque los que tengan mascara /23 van tratar de comunicarse en forma directa con los que estan dentro del /24 y estos ultimos no van a poder porque piensan que estan en otra red. En conclusión, si la opción es pasar a /23, vas a tener que cambiar todos juntos. Excepto que entiendas muy bien el tipo de trafico que tenes dentro de tu red y lo hagas por partes.
No se si estas usando vlans, pero es una buena opción si tu red esta creciendo porque te permite dividir tu red y tener un mejor control del trafico. Ahi podes tener rangos diferentes por vlan y todos se comunican por el gateway que es el que hace el ruteo entre vlans

Aclaración a la pregunta 

A raíz de las respuestas que fuí recibiendo por parte de todos, lo cual agradezco realmente, me parece mejor poder detallarles en concreto el esquema que tengo para que puedan entender todo el tema en su totalidad:

Firewall: Juniper SSG 520
Interfaces declaradas (los datos de los ISPs son ficticios)


Proveedor de Internet "1"
  • Gateway del ISP: 200.5.155.35
  • IP Públicas Fijas que me brindan:
  • Principal: 200.5.155.40
    Observación: esta IP es la que está definida como default para la salida a Internet.
  • Restantes: 200.5.155.41, 200.5.155.42, 200.5.155.43, 200.5.155.44, 200.5.155.45, 200.5.155.46, 200.5.155.47, 200.5.155.48, 200.5.155.49, 200.5.155.50
    Observación: estas IPs las tengo para hacer mapeos internos a diferentes servidores de la LAN para poder acceder desde el exterior.
Proveedor de Internet "2"
  • Gateway del ISP: 190.210.84.95
  • IP Públicas Fijas que me brindan:
  • Principal: 190.210.84.100
    Observación: esta IP es la que está definida como default para la salida a Internet.
  • Restantes: 190.210.84.101, 190.210.84.102, 190.210.84.103, 190.210.84.104, 190.210.84.105, 190.210.84.106, 190.210.84.107, 190.210.84.108, 190.210.84.109, 190.210.84.110
    Observación: en este caso estas IPs las tengo para declarárselas a usuarios de la LAN cuando salen a Internet a conectarse a una VPN client to site, dado que una de las Empresas con la cual tenemos conexiones VPN client to site, nos permiten una sola conexión por IP Pública, y como son varios los usuarios que necesitan conectarse, debemos usar algunas de nuestras IPs Públicas para este fín.
LAN: 192.168.40.0/24
DMZ: 192.168.1.0/24

 
El segmento 192.168.1.0/24 que es para la DMZ, tengo conectado unicamente un Front-End Exchange Server 2003. El Back-End Exchange Server 2003 lo tengo conectado en la LAN. Con esto quiero decir que con este segmento de DMZ no tengo inconvenientes a nivel de cantidad de IPs.

En cuanto al tráfico que se genera desde el segmento de la LAN 192.168.40.0/24 es el siguiente: protocolos HTTPs, HTTP, SMTP, POP3, FTP, SAP, VNC, RDP. Respecto al tráfico restante que se genera desde la LAN, es propio de los Túneles IPSEC Site to Site que tenemos apuntados contra los Firewalls de las diferentes Empresas a los cuales permanecemos conectados de esta manera.

Por otro lado, tenemos dos Proveedores de Internet, y los accesos están definidos de la siguiente forma:

Tenemos permitido que salga desde la LAN por el Proveedor de Internet "1"

  • Todos los protocolos mencionados anteriormente y VPNs Client to Site (siendo nosotros el Client), es decir, el acceso desde la LAN hacia la IP Pública de la Empresa a la que nos conectemos.
Tenemos permitido que salga desde la LAN por el proveedor de internet número 2:

  • Todo el tráfico que se genera desde la LAN y que es para poder establecer la comunicación entre las subredes remotas de la Empresa a la cual nos conectamos por VPNs site to site.
En cuanto a las rutas estáticas, en el Firewall tengo declarado lo siguiente a nivel Routing > Destination

Destino: 0.0.0.0/32 (es decir, Any) ----> sale por el Gateway del proveedor de internet número 1.

Después tengo diferentes IPs Públicas del exterior que están declaradas a mano para decirle que salgan por el Gateway del proveedor de internet número 2, que son justamente, todas las IPs Públicas de las Empresas con las cuales tenemos túneles IPSEC punto a punto.

De esta manera, tenemos el tráfico dividido en los dos ISPs que poseemos. Logicamente, cuando se cae el proveedor número 1, lo que no tenemos es Fail Over, dado que, cuando eso sucede, lo único que podemos hacer desde la LAN es acceder a las VPNs que salen por el proveedor de internet número 2.

Las dos problemáticas que tengo, pasando en limpio, son las siguientes:

  1. Me estoy quedando chico con la cantidad de IPs disponibles.
  2. Tengo dos ISPs, pero no puedo hacer uso de Fail Over. No pretendo que pueda tener todas las VPN funcionando dado que esas están en el ISP2 y para eso habría que tramitar nuevos túneles IPSEC para que pueda salir por el ISP1, pero al menos si se cae el ISP1 que es por el que toda la LAN sale a internet, pueda hacerlos salir por el ISP2. Con que eso funcionara, me serviría.

Respuesta a la aclaración de la pregunta


Respecto a las IP privadas, no me parece que afecte para nada, puedes ampliar el rango cambiando la máscara a 255.255.254.0; eso sí, como te comentaron, la máscara tiene que cambiarse en todos los dispositivos de la LAN.
Respecto al tema de usar el 2º ISP como reserva, podrías definir 2 rutas por defecto (0.0.0.0) con distinta métrica y condicionadas a que funcionen los respectivos enlaces; esto se hace de distinta manera según el fabricante del equipo, por ejemplo con dispositivos 3COM se hace vinculando las rutas con un "detect-group", en el caso de Cisco con sla y tracks, como puedes ver en este enlace:

http://adf.ly/1mGbLf

Segunda aclaracion a la pregunta

En cuanto a lo que me comentás de las rutas, en el caso de que yo agregue otra similar con una métrica mayor, tendría que agregar en las PCs una métrica tambien mayor que apunte al mismo Firewall?

Esto te lo consulto porque es el mismo Gateway que tiene dos salidas, entonces, la PC del usuario final debería tener declarada otra métrica con el mismo Gateway para que se relacione con la métrica creada en el Firewall?

Respuesta a la segunda aclaración de la pregunta


Creo que no; si he entendido bien cómo tienes la red, los PC's sólo necesitan tener la dirección del gateway, que es el que luego se encarga de realizar los encaminamientos a uno u otro router.
De todas maneras, como ya te comenté, no soy ni mucho menos un experto en estos temas, lo mejor es que intentes confirmar lo que te comento y busques información adicional como la del enlace que te adjunté.

Ipsec mikrotik - router d-link 808

Pregunta


Hola gente,les comento un poco lo que tengo armado
mikrotik--------ipsec----------dlink--internet ip fija
| |wan-ip publica fija |
| lan 192.168.1.2 |lan 192.168.2.2

el tunel vpn lo tengo conectado, al hacer ping desde la mikrotik a la 192.168.2.2 no llego (time out),pero si le especifico la interface de salida (wan) llego sin problemas,creo que el problema lo tengo en el nat de la mikrotik,realice varias pruebas pero sigue igual tengo una ruta estatica en la mikrotik 0.0.0.0 to wan 


Respuesta

Generaste las reglas en el firewall de manera tal que permita el tráfico entrante que proviene encapsulado en el túnel ipsec desde las red 192.168.1.2 (untrust) hacia la lan del dlink 192.168.2.2(trust) ?

Adicionalmente deberías chequear que esté habilitado el ICMP desde afuera, si no las solicitudes de ping te las va a dropear el dlink.

Intermitencia IP

Pregunta

Buenas tardes queria consultar sobre una intermitencia de PING hacia una IP especifica.
Mi PC trabaja bien con todos los sistemas remotos que viajan tanto por firewall como por Router.
PEROOO tengo un router al cual le deseo hacer ping extendido ping xxx.xxx.xxx.xxx -t, pero lo realice por un tiempo (Unos segundos) y luego se cae el ping, hasta que LE DOY REPARAR en windows  y vuelva y agarra el PING pero se cae nuevamente.
Todas las 35 PC restantes no tienen problemas de hacer ping....es solo mi equipo.
Ya pase este "WinsockxpFix TCP IP.exe" pero sigue el problema.. de intermitencia de PING solo a esa IP especifica.
Alguna sugerencia de software o revisión de algun otro parametro. ???

Respuesta


Actualizaste drivers? a veces los drivers antiguos comienzan a dar problemas


Otra respuesta


Pobaste el hacer un ping extendido a la direccion looback de tu propia maquina (127.0.0.1), si el problema persiste entonces es muy problables que tengas dañados el driver de comunicacion TCP/IP. Con recargar los mismos desde el disco de instalacion deberia solucionarse.


Y otra respuesta


Probaste cambiando la placa, cambiando el cable. Para ver si no es problema del SO , inicia con una distro de linux CD live. y ahi hace lo mismo.. Para verificar todo.
Ya que es muy raro.



Y más otra respuesta


Revisa que esa ip no este duplicada en la red.. puedes usar el comando arping (linux) con eso puedes descubrir la mac que responde a esa ip..

ISA server y puerto 8081

Pregunta

Tengo el siguiente detalle con el ISA SERVER 2004

Tenemos la necesidad de ingresar a la siguiente URL, pero usuarios utilizan para navegar ISA SERVER , al permitir esta pagina solo ingresa a

http://www.privilege.com.ve,

 mas no a la 

http://www.privilege.com.ve:8081/

La unica forma que puedan acceder es dejando como DESTINO a la red externa, cosa que no se debe segun la politica, por cuanto consulto a quienes manejan este sistema ISA:
Solo puedo permitir protocolos o puertos salientes mas como habilito que pueda utilizar solo el puerto 8081 ????

 Respuesta


Tenés que crear el puerto TCP Saliente 8081 y luego agregarlo a la regla.



Activacion Proteclink RV042 Cisco

Pregunta


Les comento que he comprado para la empresa un router cisco Linksys RV042 (cual Wan), todo muy bien por ahora, pero ahora estoy intentando activar el producto de Trend Micro. (anti virus - Anti Spam etc) pero  no logro encontrar el codigo de activación, alguien sabe que puedo  hacer o donde puede estar? 


Respuesta

Se compra aparte la licencia del trend, el router en si lo soporta pero la licencia depende de trend

Otra respuesta

Hola, yo tenía ese equipo en mi empresa y también quise activar la protección y el tema es que no está disponible para Latinoamérica, al menos no para Argentina eso me lo dijeron directamente desde trendmicro. 
Ese producto yo lo tenía en otra empresa pero la verdad ocupa muchísimos recursos hace muy lento el performance no lo recomiendo …







Acceso externo a página web interna

Pregunta


Queria consultarles algo acerca de mi router ASA resulta que tengo un server que tiene un sitio web interno y quiero darle acceso a unas pc de una red externa para que puedan ingresar a esa web tipeando desde su pc la direccion web, es decir, https://servidor, como no se mucho de configuracion de reglas de ASA acudo a ustedes para ver si me pueden ayudar con un ejemplo de la configuracion que debo hacer en mi ASA o bien un tutorial para ponerme a investigar como hacer dicha configuracion.

Respuesta


Busca como hacer un NAT y dar permisos en las ACL.

Forum lista de linuxeros FAQ

Para todos los les gusta el sistema operativo linux y el software libre, inauguramos una nueva lista a la cual se pueden dar de alta en la siguiente dirección:

      http://www.egrupos.net/grupo/linuxerosfaq/alta

Tarjeta de red con diferentes gateways

Pregunta


Hola, les queria consultar a ver si a alguien le paso esto:

 tengo varios servidores sobre maquinas virtuales en esx el tema es que en uno, el cual tiene dos interfaces sobre la misma red con diferentes gateways , al tiempo de estar conectado se me desconecta una de las puertas de enlace, y solo la puedo reestablecer deshabilitando y habilitando nuevamente la misma.
 
 Estan con ip fija ambas interfaces y apuntando a diferentes gateways.
 
 En el visor de sucesos del server 2003 no se registra nada.
 
 si alguien tiene idea de que puede ser, se los voy a agradecer.


Respuesta

Recientemente me pasó algo parecido. El problema consistía en que un ISA Server propagaba rutas a los servidores que lo empleaban como gateway empleando el protocolo RIPv2. ¿Podrías verificar si tienes algún socket abierto en el puerto 520/udp (router), y si el proceso que tiene el socket abierto es  svchost.exe?



Pregunta aclaratoria


Puedo preguntar porque tenes dos interfaces con diferentes gateways para una misma red?



Respuesta a la pregunta aclaratoria


 Lo utilizo para poder tener dos enlaces a internet distintos a traves de dos routers y necesito que sea el mismo puerto en ambos cosa que con una ruta estatica creo no puedo hacer, salvo que me equivoque y alguien me corrija.



Respuesta
No podes tener 2 puertas enlaces diferentes lo que si podes es hacer rutas especificas para ciertas redes y dejar una sola puerta de enlace

Sistema para monitorear red

Pregunta

Tengo que montar un sistema para monitorado de una red, la idea sería poder comprobar gráficamente el mapa de la red y la disponibilidad de todos los switches, routers, etc, además de estadísticas de funcionamiento. Por lo que veo las opciones principales gratuitas serían Nagios y Cacti, querría saber si alguien puede recomendarme cual escoger en base a su experiencia.  En principio sería preferible que funcionara bajo Windows, ya que no está previsto tener ningúna plataforma Linux en esa red.

Igualmente, si alguien conoce algún sistema de pago bueno y barato (estuvimos probando el IMC de 3COM y nos funcionó bastante bien, pero se sale del presupuesto), se lo agradecería.

 Respuesta

Depende de lo que quieras....
Pero yo juraría que tanto Nagios como cacti van sobre Linux, nagios seguro....cacti casi seguro. Nagios tiene una distribucion para windows llamada NagWin
Lo ideal, si es para PCs es que sea Nagios + centreon, va sobre Linux, peor hay muchi­sima documentación sobre la instalación y teniendo una conexión a internet aunque sea temporal es muy sencillo.
Respecto a otra herramienta a añadir, Mobaxterm, es la fusión entre Putty, cygwin, las X....etc...
permite hacer scp desde tu máquina windows a linux, e incluso graficamente.
Muchas posibilidades y es portable.
Tiene su parte de pago, pero la funcionalidad en si es gratuita.

Otra Respuesta

En mi laburo tenemos nagios con cacti en una red bastante grande y distribuida y la verdad que funciona muy bien. Al nagios le pones el nagvis y ves en un grafico de visio por ejemplo las alarmas de los puntos que quieras. En el Cacti ves graficamente lo que levante el nagios. Lo bueno es que podes monitorear lo que se te ocurra. Nosotros monitoreamos todo el equipamiento de redes (consumo por puerto, estado, etc) y todos los servidores (disponibilidad, load average, espacio en disco, bases de datos, disponibilidad de paginas, etc). Toma un tiempo ajustarlo, pero una vez que lo tenes andando te sentas y ves muy rapido el estado de todos los sistemas. 

Y Otra respuesta

Software para administracion de redes o monitoreamiento de redes lo puedes encontrar Aqui

 http://adf.ly/1m7Ksh


VPN Cisco Client

Pregunta

Alguien me puede ayudar a obtener el VPN cisco para Window 10 64 bit

Respuesta

Bajarlo de este LINKS:

http://adf.ly/1mGb7b

o de este

http://adf.ly/1mGb8G

Servidor de impresión

Pregunta


Tengo un servidor con sistema operativo windows server  y quiero instalar la funcion de servidor de impresion pero esta funcion no me aparece en el administrador de servidor cuando me voy por agregar o quitar funcion. Si hay algun listero que pueda ayudarme, olvide aguegar que no puedo volver a instalar el windows ya que este servidor esta en produccion. 


 Respuesta


Si insertas el disco de windows 2003 server aparece la opción de agregar más funciones, desde ahí creo que puede agregar la función de servidor de impresión.

VPN

Pregunta


Queria consultarles acerca de soft VPN gratuito, probe el Logmein Hamachi pero la verdad no me convence del todo por ser lenta la exploración, queria saber si alguno tenia experiencia en soft de este tipo que anden bien


 Respuesta


podés usar OpenVPN, funciona muy bien

Otra respuesta

también existe una serie de softwares para VPN como ser Software open source para VPN

http://adf.ly/1mGb6D

Herramientas para redes - Software para redes - Network Tools

Para quien necesite herramientas para redes, se disponibiliza para todos una pagina con todo el software open source sugeridos en este blog y otro de linux para su uso profesional con software para redes

                            Software para redes       http://adf.ly/1brw0D

Cambiar contraseña de administrador de un servidor cuando se nos olvido

Pregunta


Amigos necesito vuestra ayuda , quiero  restaurar el sistema de mi windows y no me permite ya que tengo cuenta de usuario no de administrador como puedo hacer? o como se pudiera conseguir una cuenta de administrador? Gracias de antemano

Respuesta

La Pc la instalaste vos??
Si es asi y no le pusiste contraseña de administrador, basta con que en la pantalla de bienvenida (antes de loguearte) hagas ctrl+alt+del 2 veces.
Te va a pedir usuario y pass, coloca en el usuario administrador y en el pass nada.
Si el administrador tiene contraseña, vas a necesitar alguna herramienta para cambiarla o blanquearla. Busca en Google, te van a aparece sitios como este:


http://adf.ly/1bhNP6

Telnet router a router por consola auxiliar - telnet Inverso

Pregunta


Hola gente,no tengo bien claro que puerto configurar estoy tratando de configurar un puerto aux en un router 1841 para poder entrar a otro router al puerto con el grafico es algo asi y como lo tengo fisicamente conectado

1841 cable-consola 831 
aux -------------------------cons 

yo quiero telnetear desde el 1841 al 831
por cualquier cambio que haga en el 831 y pierda gastion remota



 Respuesta

Lo que queres hacer se llama telnet inverso y para poder conectarte desde el 1841 al 831 tenes que coloca hacer lo siguiente:
ROUTER1841#telnet X.X.X.X 2001 (X.X.X.X = IP del router 1841)
con esto vas a poder acceder a la otra consola.

Aclaración de la pregunta

 yo tengo configurado asi 



1841                 error--% Connection timed out; remote host not responding
line con 0
line aux 0
password 
login

831                 error--% Connection refused by remote host
line con 0
no modem enable
line aux 0
password 
login



tengo que configurar algo mas en cada uno ???
actualmente lo tengo asi conectado ,la pc al 1841 por consola,el auxiliar del 1841 a la consola del 831,sera asi ??


1841-aux ------------------------con-831
  !
  con
   !
   pc



Respuesta a la aclaración de la pregunta


Una vez que lo conectaste con un cable roll over, tenes que colocar en la config del puerto aux el comando transport input all y ahi haces un telnet al puerto 2001 con alguna ip que tenga local el router desde donde estas iniciando el telnet.


Con éstas lineas debería funcionar:

router#conf t
router(conf)#ip host aux 2001 x.x.x.x (IP del router remoto)
router(conf)#line aux 0
router(conf-line)#timeout login response 300
router(conf-line)#no exec
router(conf-line)#transport input all

Tenes que configurar el acceso para telnet (vty 0 4). 

subinterfaces en router

Pregunta


En mi trabajo hay un L3 CAT2948G("bootflash:cat2948g-in-mz.120-7.WX5.15a.bin") configurado con subinterfaces,como se venia colgando dicho L3,se compro el reemplazo un L3 C3560,muy bueno,pero el problema que tiene que no me deja crear subinterfaces,
conocen un ios para este L3 y pueda crear subinterfaces
estos son los datos del C3560
Version: 12.2(44)SE5
Flash:/C3560-advipservicesK9-MZ.122-35.SE5.bin
muchas gracias


Respuesta

No puedes crear subinterfaces en el 3560 , Lo que puedes hacer es crear interfaces vlan.

Otra respuesta

Es correcto señores los que comentas en la familia de los 3500 equipo multicapa no se pueden crear subinterfaces,  lo que te recomiendo es lo siguiente:

Una es creando las vlan como ya te lo comentaban y otra es configurar tu puerto para solo ruteo con el comando no swichport,  de esta manera podrás utilizar los puertos como Router y no como switch me imagino que pretendes realizar inter vlan routing, de esta manera te puede funcionar bien.
Recuerda que los equipos multicapa son swiches con algunos features de routing únicamente.


No te olvides de habilitar ip routing.

Mejorar la señal de Router inalambricos

Pregunta

Buenas noches queria consultarles sobre como funcionan las señales de los Router o AP inalambricos.
Conozco que, por equipos de aire acondicionado, trasnformadores de lamparas, iluminaciones, muros, etc; se puede degradar la señal, pero me gustaria conocer como puedo combatir esto detalles...
Ocurre que trabajo para una linea hotelera y debo instalar hasta 05 AP o Router cisco WAP2000 (Tienen Config Default) en cada piso (Largo completo 56 mts)
los AP estan sobre techo (En centro de cada pasillo, donde consigo iluminacion y A/A) pero en habitaciones laterales solo obtengo 2 barras de 5 posibles.
Será que ubicando esos AP por debajo del techo o al menos sacando en unos cms las antenas puedese mejorar ?? Es que no me gustaria romper drywall y despues quedar igual, por eso queria saber si alguien le paso estos problemitas y como los pudo solventar.

Respuesta

Antes que nada, el tema de las barras de señal es algo muy relativo. Lo que tendrías que probar en las habitaciones laterales (que son las que menos señal tienen) si tienen conectividad, ya que quizás tengan dos o una línea pero hay una conectividad aceptable. Lo que sí hay que tener en cuenta que a medida de que baja la señal el ancho de banda también baja, pero si hay conectividad y siempre y cuando el ancho de banda es propicio para la tarea a realizar es suficiente, que es lo que me parece que en un hotel es suficiente. En resumen, lo que te digo es que por más que tengas 2 barras si tenes conectividad me parece que para la actividad de un hotel es suficiente.
Más específicamente de como combatir esto es ir viendo el mejor lugar para ubicar el ap y esto se hace probando y midiendo. Antes de romper y hacer algo ya fijo proba con distintas ubicaciones de forma temporal como para ver si mejora la señal en general. Siempre tene en cuenta de ubicar el ap en una ubicación central y media.
Si vos querés una mayor velocidad en todas las habitaciones quizás tengas que pensar en 2 ap por piso.

Administración por escritorio remoto

Pregunta

Estimados, tengo un problema en mi trabajo contamos AD  actualmente contamos con Sistemas Operativos Windows en todas nuestras agencias y personal que trabaja localmente, a ellos le hacemos Escritorio Remoto del propio Windows  para darle algun tipo de soporte cuando tienen problemas y las nuevas laptop de Gerencia estan con Windows 7 y el resto del parque de PC (usuarios normales) ya llegaran con este Sistema Operativo, mi pregunta es como hacemos para dar soporte a estas laptop que tiene ese sistema conocen algun tipo de solucion propia de windows, o tendria que migrar a AD 2008 (win server 2008). Gracias por su ayuda.

Respuesta


En nuestra oficina para dar soporte a usuarios finales utilizamos el Real VNC y funciona muy bien con estos sistemas operativos




Otra respuesta



Real VNC (solo configuras el puerto en el router/firewall) o TeamViewer (no haces nada ya que sale directo por el 80).


Y otra respuesta más

No entiendo bien.
Windows 7 tambien tiene escritorio remoto al igual que xp.
Le puedes configurar , que usuarios y que ip tienen acceso.
Aunque sopongo lo sabes porque ya lo estas usando, salvo compres licencias de ts, solo dispones de una licencia por windows con lo que cancelas la sesion del usuario cuando te conectas. Eso da lugar a que el usuario no ve lo que se hace.
Lo bueno de las soluciones que te ofrecen es que el usuario, ve en todo momento lo que estas haciendo (proteccion de datos etc ....) 
El vnc... has de abrir firewall en cada cliente o bien puedes hacer que sea el cliente el que te llama (opción add new client) de ese modo solo tendras que abrir fw en un extremo.
Teamviewer : el cliente te ha de dar un id de conexion con el que te conectaras desde tu pc... puerto 80 (y algun otro creo)
Logmein : puerto 80 se instala cliente en pc y se conecta via web.
DamewareNT : ahora no lo se bien pero creo tiene cliente para windows 7. Este software si estas en una red local ami me ha dado grandes resultados.

Y siguen las respuestas

Yo tendria mucho cuidado donde instalo programas como el TeamViewer o LogmeIn, simplemente por un tema de seguridad. Son servicios que dependen de un logueo a un servidor externo el cual no controlo. Por lo que no se que pueden hacer. Yo no me arriesgaría a ser responsable de un problema de seguridad simplemente por instalar un programa gratis, lo ideal si uno va a usar alguno de estos servicios es usar el servicio pago en donde se firma un "contrato" por servicio y en el cual se determinan responsabilidades de cada una de las partes.
No me dedico a la seguridad ni soy un fanático pero no tengo ganas de ganarme un juicio simplemente por ahorrarle unos pesos al cliente. Claro que todo depende en el tipo de industria en el cual se manejen y si la información es importante o no.
Por mi parte prefiero tener control sobre los sistemas y prefiero, siempre en la medida de lo posible, hostear mis propios servicios.
Si tengo que usar algo gratis, prefiero escritorio remoto o en su defecto VNC (en cualquiera de sus formas).
Un poco de seguridad nunca esta de mas, aunque los extremos siempre son malos. 

Entradas populares

Ads by gets Your Guide