Redes y Acceso
VPN de acceso remoto y site-to-site, puertos, 2FA y el porqué técnico de cada opción de acceso.
El entorno se apoya en el mismo modelo de redes que Servidores. Aquí tienes las opciones propias de acceso y seguridad, con el criterio para elegir cada una. Para los tipos de red y su detalle, ve a los Detalles de Servidores.
Tipos de red y detalle: Redes (Servidores).
Opciones de acceso y seguridad
Cada opción resuelve un problema distinto. La combinación define cuán expuesto queda el entorno.
2FA
Que entrar no dependa solo de la contraseña
Suscripción de Escritorio Remoto
VPN de acceso remoto
Que un usuario entre de forma privada desde fuera
Red del entorno
VPN site-to-site
Unir de forma permanente la red de una oficina con el entorno
Red del entorno y servidor
Puertos y firewall
Definir qué queda accesible desde fuera
Suscripción de Servidores
📘 Acceso remoto o site-to-site
Usa la VPN de acceso remoto cuando son personas sueltas conectándose desde casa o en movilidad. Usa la site-to-site cuando quieres que toda una oficina alcance el entorno como si estuviera en la misma red, sin que cada usuario monte su VPN.
VPN de acceso remoto
Uso
Conexión privada de usuarios al entorno mediante túnel cifrado
Configuración
Habilitar la VPN en la red, dar de alta usuarios y configurar el cliente
VPN site-to-site
Uso
Conectar de forma permanente la red de la oficina con el entorno
Configuración
Añadir una tarjeta de red y rutas estáticas en el servidor
Buenas prácticas
Activa el 2FA en los usuarios siempre que puedas: es la capa que más reduce el riesgo de un acceso comprometido.
Abre en el firewall solo los puertos que necesitas, y apóyate en la VPN para el acceso privado.
Si una oficina entera necesita el entorno, monta una site-to-site en lugar de una VPN por usuario.
Limitaciones conocidas
L2TP y NAT
Una sesión concurrente por red privada; se resuelve con un cliente VPN alternativo
Última actualización
¿Te fue útil?

