Unidad de red a través de internet.Funcionando. + Preguntas en post 37

Tema en 'Informática - Tecnología' iniciado por Langueto, 29 Jun 2007.

  1. Langueto

    Langueto Guest

    Pues uso un programa que necesita un servidor en donde está todo el programa y la base de datos.

    Para ello, las estaciones de trabajo llevan instalado Oracle y un acceso directo al programa que está en el servidor, además de tener algunos directorios mapeados como unidades de red.

    Lo que quiero hacer es llevarme una estación de estas a casa y usarla desde allí.

    Esta oficina no tiene dirección IP fija, pero supongo que mientras no reiniciemos el modem no debe cambiar la que tengamos. en caso de reiniciar el modem, habrá que volver a configurar la estación de trabajo.

    Y esa es la pregunta. ¿Como debería configurar este ordenador para que accediera al servidor que está en la ofi? Necesito que la carpeta del servidor que me interesa aparezca en el explorador como "F:"
    ¿Qué otras cosas debería tener en cuenta?

    Advierto que llevo muchos años en el mundo de la informática, pero que no soy ningún experto, Sptr & company no me acribilleís con términos complicados, lo necesito clarito que soy muy torpe para estas cosas....:wink:


    P.D. el servidor usa Windows 2003 y la estación Xp profesional.
    El programa usa Oracle bajo windows y partes del programa corren directamente en Windows y otras en Unix con un emulador :)mad:)

    Gracias por las respuestas.
     
  2. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Para ello puedes hacer esto:

    - Crear un servidor FTP en el 2003 ese para que de acceso mediante pass a las carpetas que tu quieras.

    - Si no tiene IP estática el router que da internet a ese 2003, crea una cuenta con dyndns y configura router para que actualice ip contra la base datos dyndns. Si el router no permite eso, instala en algún equipo que siempre esté encendido tras ese router el cliente actualizador dyndns. De ese modo tu ip se asocia a un dominio dyndns que crearás en esa página. Por ejemplo: pepitoperez.dyndns.org = a la ip del router de ese 2003. Cuando cambia la ip, el cliente actualizador dyndns lo notifica a dyndns para que pepitoperez.dyndns.org dl ejemplo apunte a la nueva ip.

    - Si usas FTP tendrás que abrir el 20 y 21 en el router en contra la ip del server 2003.

    - En el cliente con Windows XP instala el programa WEBDRIVE, que permite a través de carpetas remotas FTP, crear unidades de RED en MI PC.

    Ejecutas ese programa, lo configuras para que acceda al FTP 2003 en las carpetas que quieras y que cree en MIPC del XP la unidad de red que necesitas, le pones las contraseñas y listo.
     
  3. Langueto

    Langueto Guest

    Bueno, no parece demasiado complicado.:mad:
    Investigaré como funciona el dyndns que creo que es lo más lioso.

    De esa forma también puedo aprovechar para tener alguna carpeta como buzón FTP para algunos clientes.

    Gracias Sptr, esperaba tu respuesta :wink:
     
  4. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    De na.

    Lo de Dyndns es muy fácil, es la parte más sencilla, créeme.

    Dyndns es un servicio el cual das de alta en su página web www.dyndns.org. Allí creas una cuenta, con un pass. Vamos igual que lo que tienes aquí en el foro, un nombre de user y un pass, datos (pones falsos y fiesta) y tal tal.

    Luego tienes acceso al panel de tus servicios. Buscas dynamic services o algo así, y por ahí uno que te permite asociar IPs dinámicas con un nombre de host, es decir, si tu tienes una ip 23.24.25.26, a esa ip con la cuenta de dyndns se asocias por ejemplo "pepitoperez.dyndns.org", así que cuando hagas "PING pepitoperez.dyndns.org" te dará como respuesta la 23.24.25.26. El problema es cuando la IP cambie, entonces es cuando necesitas algo en tu red interna que actualice los datos de los DNS de dyndns.org para que "pepitoperez.dyndns.org" apunte a la nueva IP. ¿Cómo?, pues de dos formas, una con el router si lo soporta, poniendo tu nombre de cuenta de dyndns la pass y otros datos (creo que había que poner también el dominio, que sería pepitoperez.dyndns.org al que asociar ese cambio, porque claro tu con una misma cuenta de usuario peudes tener varios hosts (pcs) asociados a diferentes nombres de dominio loquesea.dyndns.org.). La otra manera, si tu router no soporta eso, es instalando el cliente actualizador dyndns (que está en su página web), que tras configurarlo correctamente, detectará cambios de IP y los enviará a dyndns para su actualización, de modo que pepiptoperez.dyndns.org apunte siempre a la ip actual.
     
  5. Langueto

    Langueto Guest

    Todavía no lo he mirado, pero el router seguramente lo soportará. Es un Linksys de 4 puertos + wifi.
     
  6. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Sí, creo que los de linksys lo soportan.
     
  7. Langueto

    Langueto Guest

    Bueno, en el router de la ofi no he encontrado lo del dyndns, así que he instalado el programita ddclient y parece que va funcionando.

    He creado una carpeta para FTP con su usuario autorizado y su contraseña. También he activado el servicio FTP y he abierto el puerto en el router.

    Ahora desde casa accedo a la carpeta, pero no me pide usuario y contraseña. Cuando vuelva a pasar por allí miraré lo que pasa.

    En casa he hecho lo mismo. Como servidor FTP he instalado Filezilla Server que parece funcionar bién.

    Sin embargo, cuando pongo en el navegador la dirección del ftp (igual que en el caso de la ofi) no la encuentra :mad:

    Por el momento me conformo con lo que hay. Cuando pueda (y tenga ganas) seguiré comiéndome el tarro.
    :wink:

    P.D. El router de casa es un linksys también, pero uno de esos pequeñitos con wifi. Este si que soporta lo de DDNS.
     
  8. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Estará mal configurado el router para el servicio FTP o bien has configurado mal el server FTP. No permitas accesos anónimos porque conlleva un gran riesgo de seguridad.

    La configuración depende de que uses como FTP, si el IIS de 2003 u otra aplicación.

    En la config de dyndns (en su web, en tu cuenta y servicios dynamic DNS), activa "Enable Wildcard" para que al poner ftp.pepitoperez.dyndns.org, vaya al puerto 21 directo usando protocolo FTP el IE o MOZILLA.

    Así en vez de tener que poner ftp://pepitoperez.dyndns.org, pones ftp.pepitoperez.dyndns.org y surte el mismo efecto.
     
  9. Langueto

    Langueto Guest

    En el 2003 no he usado ningún programa adicional. He activado el servicio de ftp creando una carpeta y un usuario específico para el ftp.

    Activé el "Enable wildcard" en los dos sitios.......... sigo probando.
     
  10. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Prueba desde la red local a ver si va, desde otro pc. Si no va, entonces tienes activado algún tipo de firewall que no has configurado o algo en el equipo o en routers o switchs intermedios.
     
  11. Langueto

    Langueto Guest

    Bueno, el que no va es el de casa. Ahí sólo tengo conectado un ordenador al router. Y tengo router sólo por el wifi que uso con la pda.
     
  12. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Abre bien los puertos y apuntalos a una dirección estática.

    No uses en los PCs direcciones estáticas y que a su vez estén dentro del rango de las asignadas por DHCP.

    Si el DHCP va de la 192.168.1.33 en adelante, establece ip estática por debajo del .33 y por encima del .1 (suponiendo que .1 sea el router).

    Luego mapea los puertos a la ip estática que hayas puesto en el PC.

    El 20 y 21 y configura bien el programa.

    Haz un GRC PORT SCAN (busca en google) y hazlo a puertos que su escribas, 20 y 21 con la aplicación de FTP abierta y en escucha. Debe dar OPEN, sino mal.

    Todo eso no es necesario para unidad de red con FTP del trabajo. Supongo que quieres hacer una unidad de red en el trabajo que apunte a casa también...
     
  13. Langueto

    Langueto Guest

    Sptr, creo que estoy abusando un poco de ti, pero no tengo a nadie a mano que sepa realmente de qué está hablando. Te cuento.

    El ordenador de casa lo he dejado de momento en stand by. Primero quiero que funcione bién el otro.

    El ftp que creé en la ofi funciona estupéndamente. Pide su usuario y su contraseña y va todo correcto.

    No se si puedo crear otras carpetas para que funcionen como FTP con otros usuarios distintos. De esta forma podría crear un buzón para cada cliente.

    En la primera respuesta, me decías que debía crear un servidor FTP con las carpetas que quería tener accesibles y luego con el programa webdrive mapearlas como unidades de red.

    De esa manera creo que tendría el programa funcionando a menos que use puertos distintos al 21.

    Me surgen varias dudas:
    - Si no puedo crear más carpetas FTP, no podré hacer que el webdrive acceda a estas carpetas.
    - Si el programa usa otros puertos distintos al 21, ¿puedo averiguar cuales son para dejarlos abiertos.
    - En caso de tener que abrir otros puertos, ¿puedo abrirlos de forma remota antes de usar el programa y luego cerrarlos?

    He intentado acceder a través del servidor web (que no usamos) pero la primera intentona no ha funcionado.
     
  14. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Lo de las carpetas FTP depende del servidor web que uses. Del 2003 no sé, pero supongo que se tiene que poder hacer, sino usa uno de terceros que sea fiable. Yo en mi casa uso Serv-U, pero eso tal vez para un 2003 es una cosa chapucerilla. En el mio me deja crear usuarios cada uno con su pass y cada uno acceder a la carpeta que yo quiera, aparte que vea lo que yo quiera como /HOME.

    Lo de los puertos, eso lo sabrá quien configura el FTP, si eres tú, entonces ese eres tú.

    Si lo haces con otros puertos, WebDrive supongo que deja elegir el puerto destino. WebDrive lo usé una vez hace meses, recuerdo que fue muy fácil hacerlo funcionar con mi FTP para agregar unos componentes de XP que me pedían el CD y no tenía amano, así que puse en mi FTP y como Win no pilla archivos por FTP, lo engañé con WEBDRIVE y funcionó perfectamente.

    Lo de abrir puertos y cerrarlos... es complicarse la vida. Hay firewalls especiales, como ISA SERVER (aunque no domino) que seguramente permitan abrir puertos sobre cierta franja horaria, etc.

    Eso me parece complicarse la vida demasiado, sólo tienes que abrir el 20 y 21 (depende si usa FTP pasivo o activo, abre los dos y listo) a la IP del 2003 y fiesta. Luego creas distintos usuarios con acceso a las carpetas que tu quieras y vale, no te compliques más. Todos que accedan por el mismo puerto que es así como va un FTP, negocia por el 21 las historias y luego ya usan puertos aleatorios para transferencias.

    Yo no me complicaría, usa los estandars y déjate de inventos raros, FTP = 20 y 21, no hay más, salirse de eso es tener problemas o ir a buscarlos...
     
  15. Langueto

    Langueto Guest

    Creo que no me expliqué bién. El tema de los puertos es el siguiente:
    El programa está pensado para usarse dentro de una red local.

    Si este programa al acceder al servidor (dentro de la red local) usa unos puertos predeterminados, necesitaré abrirlos para usarlos a través de la conexión remota (desde casa)........

    Acabo de caer en que el router es el mismo tanto si accedo desde la red local como si accedo desde fuera. Si en el router no he tenido que abrir ningún puerto especifico para el programa, ahora tampoco lo necesito.:mad:

    Creo que en este momento la cuestión es crear más usuarios de ftp que en este caso se usarán para acceder con el webdrive.

    Seguiremos informando........
     
  16. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Para acceder por local, el router no influye para nada (si es el típico caso de una pequeña oficina con un sólo router para internet y los demás PCs colgados del hub de éste o bien de un switch colgado de un puerto del router, vamos tal como lo tendrías en casa pero con 10 PCs por decir una cifra de un sitio pequeño).

    En local por supuesto no tienes que abrir nada en el router en el caso que sea como dije antes.

    Para acceder desde casa, sí tendrás que abrirlos porque ahí sí entra en juego el router, ya que estás comunicándote a la IP pública que éste tiene asignada, que es enrutable por internet, no como en el caso de varios pcs dentro de la LAN, en la que usan su IP privada para comunicarse directamente sin pasar por router (sólo están al hub del router pero éste no procesa nada, hace de concentrador, según router claro... y como se configure, pero no creo que sea el caso).
     
  17. Os he estado leyendo los post que estais escribiendo.
    Os dejo una pequeña receta modesta.
    Creo que el planteamiento es el correcto salvo que yo no pondria servicio FTP.
    Pondria Enrutamiento y acceso remoto creado por windows 2003 y da servicio VPN.
    De esta manera desde tu casa te integras en la propia red de la oficina , asignandote el servidor 2003 una ip local y todo el follon de unidades de red, etc..........se queda arreglado.
    Si no dominas mucho el acceso remoto por L2tp , crealo para pptp y andando.
    Espero no liaros pero este sistema trabajo desde mi casa con SQL server todos los dias y sin problemas.
     
  18. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Esa también era otra posiblidad, una conexión por VPN.
     
  19. Langueto

    Langueto Guest

    O.K. me lo miraré a ver. :wink:
     
  20. Langueto

    Langueto Guest

    Lo he intentado, pero no hay manera.:nah:
    Algo se me escapa.
    He creado un usuario para la conexión VPN
    Luego he intentado configurar "Enrutamiento y Acceso Remoto" pero no estoy seguro de lo que he hecho.
    No me pide ni usuario ni contraseña ni nada. Se queda unos minutos intentando conectar y luego falla.
    Si hago ping a dirección.dyndns.org me da respuesta.
    En el router está abierto el puerto 21 para el ftp y ahora abrí también el 3389 para intentqar configurar el escritorio remoto, pero tampoco va.
     
  21. Langueto

    Langueto Guest

    Sigo sin encontrar el problema.
    He quitado las directivas de seguridad al servidor para ver si así puedo entrar y parece que tampoco lo encuentra.
    Si hago ping a la dirección, me da respuesta, por lo que parece un problema con el router o con los permisos de windows 2003.
     
  22. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    ¿No te va el FTP desde fuera?

    Amo a ver...

    Busca en google por GRC PORT SCAN y entra en la WEB que sale con el IE mismo.

    Dale a PROCEED para entrar en el escaneo de puertos y ahí escribe en el cuadro blanco el 21 y dale a CUSTOM PORT PROBE con el servicio FTP iniciado y mira si sale OPEN.

    Si no sale OPEN mal plan...

    Prueba desde dentro de tu red local a acceder al FTP, si no va, mal plan igual... entonces puede que el problema lo tengas en un FTP mal configurado o en un firewall que da por el cu**.

    2003 SP1 creo que ya trae Firewall y si ese no lo trae, entonces es el SP1-R2.
     
  23. Langueto

    Langueto Guest

    El FTP funciona a las mil maravillas.

    Lo que he intentado después es crear una vpn y ahí es dónde no consigo conectar.

    En el router sólo tengo abierto el puerto 21 (para el ftp) y supongo que tendré que abrir alguno más y dirigirlo al servidor, pero no se cual tengo que abrir.

    El windows 2003 creo que es el sp1 (luego lo miraré), si es así buscaré las opciones del firewall a ver si es eso.
     
  24. Langueto

    Langueto Guest

    He estado leyendo y leyendo y no se si necesito que el servidor tenga 2 tarjetas de red para poder configurar la vpn ........
     
  25. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Si el FTP funciona desde fuera, entonces ya está.

    Para el VPN tienes que mapear el 1723 TCP y GRE protocol (no todos routers soportan mapeo GRE, http://en.wikipedia.org/wiki/Generic_Routing_Encapsulation) para PPTP.

    Puerto 500 y 4500 (ambos UDP) + ESP protocol (a veces se llama L2TP passtrough en los routers) para usar tunel L2TP.

    No sé, pero creo que te estás metiendo en camisas de 11 varas.

    Hay que configurar el RAS del 2003, y algunas cosas más. Eso es complicado.

    Toma, estudia:

    http://www.microsoft.com/technet/network/vpn/vpnfaq.mspx
    http://www.microsoft.com/technet/network/vpn/default.mspx
     
  26. Estoy con SPTR que te va a costar bastante más configurar RAS si nunca lo has echo ademas de las trabas que despues te pueden surgir.
    No tengas prisa que al final lo sacas. Tambien dependes del router que tengas , firewall del 2003 , etc.......Revisa bien las conexiones y despues configura el router.
    Hazte un planning antes de empezar para ir confirmando pasos por si alguno te falla sepas cual es el que has cambiado !! consejo !!
    Saludos y tranquilidad.
    :LOL:
     
  27. Langueto

    Langueto Guest

    Pues si, ya lo dicen "con paciencia y salibita se la metió el elefante a la hormiguita" :LOL:

    Hay algo que no tengo seguro desde el primer momento. ¿Qué puertos debo abrir en el router del servidor y cliente para que esto funcione?
    :mad:
    Hay veces que me dan ganas de pediros el número de móvil, pero entonces lo dejo para el dia siguiente y me voy a tomarme una cervecita bién fría.:wink:
     
  28. javier

    javier Forista Legendario Moderador Miembro del Club

    Registrado:
    24 Mar 2005
    Mensajes:
    10.327
    Me Gusta:
    143
    Ubicación:
    Barcelona
    Buenas,
    para VPN IPSEC con el Ike (500UDP) , el NAT transversal (4500UDP) y el 10000 para encapsular tienes bastante, si usas pptp o l2tp permite el protocolo GRE, ESP y el 1723 tcp...
    eso si, os comento que la mayoria de los dispositivos actuales NO permiten estos protocolos usados en L2TP con nat HIDE (dinamico), es decir, que se necesita un NAT estatico.

    salu2.
     
  29. Langueto

    Langueto Guest

    :dan::dan::dan::dan::dan::dan::dan::dan::dan:

    ¡ Ya funciona ! ....... o casi.

    He cambiado la configuración del router y he vuelto a casa. Intento conectar y me dice que el servidor no ha respondido :nah: mientras que pienso a ver que es lo que ocurre, ha transcurrido el tiempo para la rellamada y ha vuelto a intentar la conexión y automáticamente se ha conectado.:dan:

    Sin embargo, ¿cómo accedo ahora a la red de la ofi?.
    El icono que sale al lado del reloj me dice que está conectado y los paquetes que ha enviado y recibido, pero cómo accedo a la red?

    Casi, casi está.

    Habría que hablar con Danny para que os ponga un sueldo.:wink:
     
  30. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Una vez conectado, según protocolos y chismas, tal vez puedas explorar recursos en mis sitios de red, como lo harías allí.
     

Compartir esta página