acceso remoto a tu pc realvnc

Upload: noel-garcia

Post on 19-Jul-2015

127 views

Category:

Documents


0 download

TRANSCRIPT

Acceso remoto a tu pcAnuncios Google

Reseller Hostwww.platiniumhost.com - WHM, cPanel, Soporte tcnico 24/7 Control totalWHM/Cpanel en espaol

Cmo configurar Windows para tener acceso remotoRobado y testeado de este link Introduccin En este artculo (por llamarlo de alguna forma), voy a intentar explicarte los pasos que debes dar para configurar tu Windows XP (y posiblemente un Windows 2000 Advanced Server) para que puedas acceder remotamente desde otroequipo que no est en la misma red local, ya que acceder desde la propia red local no tiene muchos misterios. Tambin te mostrar cmo configurar el router para abrir los puertos necesarios de forma que si tienes varios equipos enganchados al mismo router, el acceso se realice en el equipo que quieras. Tambin te explicar cmo conseguir un nombre DNS (Domain Name System o nombres de sistema de dominios) para asociarlo con tu escritorio remoto, de forma que sea ese el nombre que utilices para el acceso desde fuera de tu red, ya que en la mayora de las conexiones ADSL la IP suele ser dinmica (cambia). Si tienes una IP esttica (que no cambia), tambin puedes asociarle un nombre DNS dinmico, pero no es necesario, ya que al ser siempre la misma IP la que usa tu router, puedes indicar dicha IP en lugar del nombre DNS. El servidor dinmico que usaremos en este artculo es el ofrecido por No-IP.com que es el que uso yo y el que me ha funcionado bien, aunque tambin puedes "contratar gratuitamente" un nombre de dominio dinmico en DynDNS. Importante: Todo lo que te explico en este artculo es para acceder a un equipo de forma remota, pero "remotamente" de verdad, es decir, desde una red diferente a la que est dicho equipo. Si quieres acceder a un equipo que est dentro de la propia red local, NO hace falta que crees nada de lo que te explico aqu, simplemente tendrs que acceder indicando el nombre del equipo o la direccin IP local. Ya que desde la propia red no se puede acceder remotamente a un equipo... porque no est remoto!, lo tienes al lado! o sea... que si est ah... pues... En serio, solo podrs acceder a otro equipo que est conectado a otro router diferente al que ests usando. Por ejemplo, si tu equipo (desde el que quieres conectarte a otro) est en una red local y el equipo

remoto TAMBIN est en esa misma red local, no hace falta que hagas nada especial, simplemente accede a ese equipo usando la IP local o el nombre del equipo. Otro problema con el que te puedes encontrar es que al hacer PING no te devuelva nada... esto puede ser porque el router tenga vetado los pings o porque haya un cortafuegos (firewall) que no lo permita. Configurar el Windows XP para acceder remotamente Lo primero que debemos hacer es configurar el Windows XP para que podamos acceder remotamente. Al dar estos pasos, tambin se configurar el firewall de XP SP2 para permitir el acceso remoto, pero por si no lo hace automticamente, te dir cmo comprobarlo. Nota: Si en lugar de usar el firewall de Windows XP usas otro diferente, por ejemplo el ZoneAlarm, el Tiny Firewal (que es el que yo uso) o alguno ofrecido por los programas de antivirus, tienes que permitir el acceso por el puerto TCP 3389. La forma de abrir dicho puerto vara segn el programa de firewall que uses, as que... tendrs que buscarte la vida para hacerlo o bien buscar en Internet! Quiero aclarar que yo utilizo el Windows XP con Service Pack 2, por tanto todas las capturas mostradas sern de ese sistema operativo. Igualmente, el firewall mostrado es el que se incluye con XP SP2. Para usar el acceso mediante el escritorio remoto los usuarios del equipo a utilizar remotamente deben tener un password asignado, y debido a que va a estar expuesto a que se acceda remotamente, dicho password debera ser algo ms complejo que el simple 1234 que mucha gente utiliza. En caso de que no lo tengamos as configurado al indicar que queremos permitir la conexin remota (figura 1), nos mostrar un mensaje de aviso.

Para indicar a nuestro XP que queremos acceder remotamente, iremos a Inicio>Panel de control>Sistema o bien mostramos las propiedades del sistema haciendo click con el botn secundario (derecho para los diestros) en el icono de Mi PC que algunos nos gusta poner en el escritorio. Pulsa en la solapa Remoto y marca la casilla Permitir que los usuarios se conecten de manera remota a este equipo, tal como se muestra en la figura 1.

Figura 1. Permitir acceso al escritorio remoto de Windows XP Una vez pulsado en Aceptar, abrimos el firewall de Windows XP, para ello en el panel de control pulsamos en Firewall de Windows y nos aseguramos de que est seleccionada la opcin Activado (recomendado) y que no lo est la casilla No permitir excepciones, que solo es til si no queremos permitir ningn acceso externo a nuestro equipo, por ejemplo, cuando nos conectamos en algn sitio pblico. Ver figura 2. http://www.elguille.info/sistema/img/escritorioremoto02.png Figura 2. Activar el firewall de Windows XP y permitir excepciones Si no tenas previamente activado el firewall de Windows XP, la imagen y el texto de la parte superior sera como la mostrada en la figura 3. La nica excusa para tener desactivado el firewall de Windows es porque ests usando otro firewall diferente.

Figura 3. Mensaje cuando no est activado el firewall de Windows XP

Para asegurarte de que el firewall permite acceder al escritorio remotamente, debemos comprobar que el puerto TCP 3389 est abierto, en el firewall de XP estar indicado porque la opcin Escritorio remoto est marcada. Para comprobarlo, pulsa en la ficha Excepciones y comprueba que est marcada, tal como se muestra en la figura 4, (en la que solo he dejado la opcin de Escritorio remoto, pero que en tu caso te mostrar los programas y servicios que tengas autorizados).

Figura 4. Activar la opcin de escritorio remoto en el firewall de XP Para asegurarnos de que el puerto TCP 3389 est abierto, pulsa en el botn Modificar... y comprueba que es el nico puerto mostrado y que est seleccionado, tal como se muestra en la figura 5.

Figura 5. El puerto TCP 3389 es el que usa el escritorio remoto para comunicarse Tambin debes asegurarte de que el mbito de dicho puerto sea el adecuado, para comprobarlo, pulsa en el botn Cambiar mbito... y asegrate de que est marcada la primera opcin: Cualquier equipo (incluyendo los que estn en Internet), tal como se muestra en la figura 6.

Figura 6. Asegurarse de que el puerto 3389 permite la entrada desde fuera de nuestro equipo Si en la ficha Excepciones (figura 4), no est la opcin Escritorio remoto, puedes crear tu propia regla, para ello sigue estos pasos: Una vez en la ficha (o solapa) Excepciones, pulsa en el botn Agregar puerto... En la ventana mostrada, escribe Escritorio remoto en el nombre. En Nmero de puerto, escribe 3389 y asegrate que est marcada la opcin TCP. No es necesario indicar el mbito (botn Cambiar mbito...) porque estar tal como se muestra en la figura 6, pero si lo compruebas y te aseguras, pues mejor que mejor.

Figura 7. Agregar el puerto 3389 al firewall de Windows XP Una vez hecho esto, ya tenemos configurado el Windows para permitir el acceso remoto. Nota: Por defecto el puerto asociado con el escritorio remoto es el 3389, pero se puede modificar para utilizar otro diferente. En este artculo del soporte de Microsoft se explica cmo hacerlo. Bsicamente consiste en modificar la siguiente clave del registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDPTcp\PortNumber E indicar (en formato decimal) el nmero del puerto Configurar el router para redirigir el puerto 3389 al equipo que controlaremos remotamente Salvo que tengamos un router conectado por USB que suele tener todos los puertos abiertos, tendremos que configurar el router para que abra el puerto 3389 y lo redirija al equipo que queremos controlar remotamente con el escritorio remoto.

Averiguar la IP del equipo a controlar remotamente Por tanto, lo primero que debemos averiguar es la IP que tiene el equipo en cuestin, la forma ms fcil es abrir una ventana de comandos (o smbolo del sistema), para ello puedes hacerlo de dos formas, la primera es ir a la carpeta accesorios (Inicio>Todos los programas>Accesorios) y pulsar en el icono Smbolo del sistema; la otra es ejecutar cmd desde Inicio>Ejecutar.... Una vez abierta la ventana de comandos, escribe ipconfig y te mostrar una lista con varias direcciones IP (si tienes ms de un controlador), pero la que nos interesa ser la indicada bajo Adaptador Ethernet Conexin de rea local. En la figura 8 tienes una captura, y la direccin que debes apuntar es la que est resaltada, en la figura 8 es la direccin IP: 192.168.1.28. Apntate tambin la indicada junto a Puerta de enlace predeterminada, ya que la necesitaremos ahora para entrar en en programa que permite configurar el router, en el ejemplo es la 192.168.1.1.

Figura 8. Con ipconfig averiguamos la IP de nuestro equipo Configurar el router para abrir el puerto 3389 y redirigirlo a la IP del equipo Ahora vamos a entrar en la configuracin del router para indicarle que todo lo que entre por el puerto 3389 lo mande a un equipo de nuestra red. Abre el explorer y en la barra de direcciones escribe http://192.168.1.1/ (o la direccin indicada en puerta de enlace predeterminada). Esto har que se muestre una ventana de login pidiendo un usuario y password. Segn el tipo de router, estos valores pueden variar, pero para un router Zyxel (de los que suministra telefnica) el usuario es admin y el password es 1234, tal como muestro en la figura 9.

Figura 9. Conectar con el router mediante el navegador

Crear una direccin DNS gratuita En los siguientes pasos vamos a crear una cuenta en No-IP.com, por tanto abriremos el navegador y escribiremos la URL http://www.no-ip.com (o bien pulsa en el link). Para crear una nueva cuenta, pulsa en Sing-up Now!:

Figura 13. Crear una cuenta en No-IP.com A continuacin nos pedir que rellenemos nuestros datos, solo debemos rellenar las que estn en

negrita, que son las primeras casillas y la lista que hay al final en el que debemos indicar cmo nos hemos enterado de este servicio, como no pone nada de que el Guille me lo ha contado, puedes seleccionar Friend/Colleague (o lo que te de la gana, pero selecciona algo), tambin debes marcar la casilla que hay debajo de esta lista para aceptar los trminos del servicio, y por ltimo pulsamos en el botn . La cuenta de correo debe ser vlida, ya que te mandar un mensaje a esa cuenta con un link para activarla, (en el mensaje que recibirs es el que est debajo de: To activate your account please click the following URL). Pulsa en ese link y te dir que la cuenta est creada y que hagas "login". Puedes pulsar en el link que dice Login o bien escribir tu correo y password que est ms arriba. De cualquiera de las formas que elijas para "loguearte" en el sitio te mostrar una pantalla de bienvenida. En la parte izquierda vers una opcin que indica Hosts / Redirects, pulsa en Add y se mostrar la pantalla de la figura 14.

Figura 14. El nombre del DNS dinmico En Hostname escribe el nombre que quieras usar. De la lista que hay debajo, puedes escoger la que ms te guste, pero si dejas lo que se muestra en la figura 14, el nombre DNS ser: domainname.no-ip.info. El Host Type djalo como est (DNS Host (A)). En IP Address te mostrar la IP que tiene actualmente asignada tu conexin a Internet. Para crear el DNS, pulsa en el botn Create Host. Si todo ha ido bien nos mostrar un mensaje como el de la figura 15.

Figura 15. Confirmacin de que se ha aadido el host Descargar el programa que asociar nuestra IP pblica con el nombre DNS Para bajar la utilidad que mantendr activo el nombre DNS creado anteriormente, pulsa en la ficha Downloads y en el icono de Windows y te llevar a la pgina de descarga, pulsa en el link que hay debajo de Action (figura 16) y guarda el fichero en tu equipo.

Figura 16. Bajar el programa para gestionar la DNS dinmica

Instalar y configurar el programa de actualizacin La instalacin del cliente para la actualizacin dinmica de nuestra IP pblica es sencilla, realmente ser pulsar en siguiente hasta que termine. Al final nos dar la opcin de iniciar la aplicacin, mostrar el fichero "leame" (pero en ingls) y si queremos aadir los iconos, etc., etc. Ni que decir tiene, que debemos estar conectados a Internet para que todo esto funcione. Una vez que est instalado, por defecto se ejecutar, y mostrar una ventana "splash" en la que se incluye un "check" que podemos marcar para que no se muestre en sucesivas ocasiones. Una vez iniciado el programa, nos preguntar por los datos de la cuenta de No-IP (figura 17), escribiremos la cuenta de correo y la clave usada para entrar en el sitio de No-IP.

Figura 17. Cuenta de correo y password usado en No-IP.com Una vez introducido el correo y el password nos mostrar la la ventana de configuracin (ver figura 18), en la que nos indica que seleccionemos el host que queramos monitorear y ligar con nuestra IP pblica. Marcamos el que nos interese, (seguramente solo tendrs uno, que es el creado en este tutorial). Para activarlo, marcaremos la opcin en el nombre que queremos usar, (en nuestro ejemplo, el nico que hay).

Figura 19. Opciones de inicio de la aplicacin

Figura 20. Mientras se ejecuta en modo servicio, no se actualizarn la redireccin si abrimos la aplicacin cliente En caso de que queramos modificar las opciones de configuracin, podemos ejecutar el programa, hacer los cambios y cerrarlo, ya que, aunque no se muestre en la zona de notificacin (junto al reloj), estar funcionando. Para ver la ayuda y el significado de los "smiles", podemos pulsar en el icono (un libro con una ?) que hay junto a Options. Para cerrar la ventana, pulsamos en la "x" habitual, pero esto lo que har es minimizar el programa en el rea de notificacin. Si queremos cerrarlo, pulsaremos con el botn derecho (secundario) del ratn sobre el icono, y pulsaremos en Exit, (ver figura 21).

Figura 21. El men del icono

Probando que todo va bien Para comprobar que todo va bien, podemos hacer un ping al nombre DNS que hemos creado, de forma que sepamos que se resuelve satisfactoriamente. Para hacer esta comprobacin, ejecutamos cmd desde Inicio>Ejecutar... (o pulsamos en el icono Smbolo del sistema desde Inicio>Todos los programas>Accesorios). Escribimos ping seguido del nombre de nuestro "host" (ver figura 22), pulsamos la tecla Intro, y si todo va bien, nos indicar la IP pblica que tenemos y una salida parecida a la mostrada en la figura 22.

Figura 22. Ping al nombre DNS que hemos creado, para comprobar que funciona Nota: Si el programa cliente de No-IP no est funcionando, ya sea como programa normal o como servicio, no quiere decir que nuestra IP pblica no est asociada con el nombre DNS, ya que ese programa simplemente se encarga de actualizar dicha IP cuando sta cambia (por ejemplo, que reseteemos el router o que hagamos cualquier otra accin que modifique dicha IP), por tanto, si cerramos el programa y/o detenemos el servicio, y volvemos a hacer ping (ver figura 22), se resolver satisfactoriamente el nombre. Conectarnos desde otro equipo al nuestro Ahora solo queda comprobar que todo lo que hemos hecho realmente funciona. Para hacer esta comprobacin, tendremos que usar un ordenador que est fuera de nuestra red local, ya que si estamos dentro del "mbito" del router, no podremos acceder al escritorio remoto usando el nombre DNS ni la IP pblica, (lo que sufr, e hice sufrir a otros, por no saber esto). Ejecutaremos el programa Conexin a Escritorio remoto, el cual est disponible accediendo desde Inicio>Todos los programas>Accesorios>Comunicaciones.

En Equipo escribimos el nombre DNS creado en los pasos anteriores, (ver figura 23) y pulsando en el botn Conectar, se iniciar el proceso de buscar el equipo usando el nombre indicado y una vez hallado, se loguear en l.

Figura 23. Conectar con el equipo remoto usando Conexin a Escritorio remoto Si queremos indicar algunas preferencias, como el nombre de usuario a usar para entrar en el equipo, la resolucin de pantalla y otras caractersticas, pulsaremos en el botn Opciones >>. En la primera ficha (General) podemos indicar el nombre del usuario y el password, tal como se muestra en la figura 24. Si no indicamos estos datos, al hacer login en el equipo, se nos pedirn, y para que la contrasea se incluya, tendremos que marcar la opcin Guardar mi contrasea, algo que no es recomendable hacer salvo que nos conectemos desde un equipo de nuestra propiedad. Cosas de la seguridad...

Figura 24. Ficha General: datos del usuario Mediante la segunda ficha (Mostrar), podemos indicar la resolucin que usaremos adems del nmero de colores, pero, tal como se indica en dicha ficha, (ver figura 25), esos colores dependern de la configuracin del equipo remoto. Si llevamos el indicador del tamao a usar hasta la parte derecha (Ms), se mostrar a pantalla completa.

Figura 25. Ficha Mostrar: tamao de la ventana remota y colores a usar En la ficha Recursos locales (ver figura 26) podemos indicar que es lo que queremos hacer con los recursos de el equipo remoto y los locales. De forma que podamos "traer" el sonido del equipo remoto a nuestro equipo o que podamos compartir con el equipo remoto nuestras unidades de disco, impresoras y puertos de serie.

Figura 26. Recursos locales y remotos Si marcamos la opcin de conectar las unidades locales (ver figura 26), al conectar nos preguntar si estamos seguros de hacerlo, ya que puede suponer un problema de seguridad.

Figura 27. Advertencia de seguridad al permitir conectar desde el equipo remoto a las unidades

locales En la ficha Rendimiento indicaremos las opciones "grficas" que queremos habilitar al conectar remotamente. Dependiendo de la velocidad de conexin que tengamos, podemos seleccionarlas todas o solo las que nos interesen (ver figura 28).

Figura 28. Opciones de rendimiento al conectar con el equipo remoto Una vez configuradas todas la preferencias con esa conexin, podemos conectarnos. Al hacerlo se mostrar la ventana para iniciar la sesin (por eso es necesario que las cuentas del equipo remoto o al menos la que vamos a usar para conectar tengan creada una contrasea), en la que indicaremos el nombre de usuario y contrasea del equipo remoto, ver figura 29.

Figura 29. Iniciar sesin en el equipo remoto Si el nombre y contrasea son correctos, entraremos en el equipo remoto y podremos trabajar de la misma forma que si estuvisemos delante del ordenador... aunque algo ms lento, segn la velocidad de conexin que tengamos.

Mas info en la web oficial. A mi me anda de maraviillas!

Configurar Firewall de Windows con seguridad avanzada1. En Windows 7 o Windows Vista, en el Panel de control, haga clic en Sistema y seguridad, seleccione Firewall de Windows y haga clic en Configuracin avanzada. En Windows Server 2008 o Windows Server 2008 R2, abra Herramientas administrativas y haga clic en Firewall de Windows con seguridad avanzada. Haga clic con el botn secundario en Reglas de entrada y seleccione Nueva regla. En tipo de regla, haga clic en Puerto y, despus, en Siguiente. En Protocolo y puertos, seleccione TCP y, despus, escriba 2382 en Puertos locales especficos. En Accin, haga clic en Permitir la conexin y, despus, haga clic en Siguiente. En Perfil, borre cualquier ubicacin de red que no se aplique y haga clic en Siguiente. En Nombre, escriba un nombre descriptivo para esta regla (por ejemplo, SQL Server Analysis Services (tcp-in) 2383) y haga clic en Finalizar.

2. 3. 4. 5. 6. 7.

8.

Para comprobar que las conexiones remotas estn habilitadas, abra SQL Server Management Studio o Excel en un equipo diferente y conctese a Analysis Services especificando el nombre de red del servidor en Nombre de servidor.