Métodos de pago Abuse

Cómo conceder acceso a Windows Server por IP o rango de IPs

10.10.2024, 17:16

Para mejorar la seguridad de Windows Server, se recomienda restringir el acceso al servidor. Una de las formas más fáciles y rápidas es permitir la conexión sólo desde una dirección IP o rango de IP específicos. Para ello se puede utilizar el cortafuegos, una herramienta de seguridad integrada en el sistema.

Antes de configurar el acceso IP, debe tener en cuenta que si cambia la IP externa desde la que se le permite el acceso, se bloquearán las conexiones RDP. En tal caso, debería poder conectarse al servidor directamente a través de VNC (siempre puede utilizar la ventana de conexión VNC/IPMI) para solucionar el problema.

1. Primero tenemos que conectarnos al servidor a través de RDP.

2. Abra la configuración de Windows:

  1. Haga clic con el botón derecho en el icono de Windows, en la esquina inferior izquierda de la pantalla.
  2. Haz clic enConfiguración:

3. Para llegar más rápidamente al Firewall, vamos a utilizar el cuadro de búsqueda y hacer clic en"Firewall y protección de red".

4. A continuación, haz clic en"Configuración avanzada":

5. En la ventana que se abre:

  1. En el panel izquierdo, seleccionamos"Reglas de entrada".
  2. En la lista, busque"Escritorio remoto - Modo de usuario (TCP-In)".
  3. Haz clic con el botón derecho sobre ella y pulsa en"Propiedades".

6. 6. En la ventana que se abre

  1. Haga clic en"Alcance".
  2. Marque"Estas direcciones IP:" en Dirección IP remota.
  3. Haga clic en"Añadir".

En la pestaña "Alcance" puede especificar una IP concreta o un rango de IPs desde las que se permite la conexión al servidor vía RDP. Para ello, selecciona"Estas direcciones IP" en"Dirección IP remota" y pulsa "Añadir".

7. Para especificar una IP concreta (osubred), seleccione "Esta dirección IP o subred":

O:

Para especificar un rango de IP, seleccione "Este rango de direcciones IP":

8. Haga clic en el botón"Aceptar" para aplicar la configuración.

Por defecto, las conexiones RDP al servidor utilizan los protocolos TCP y UDP. Sin embargo, puede darse la situación de que uno de los protocolos (normalmente el inestable UDP) esté deshabilitado. En este caso, es necesario cambiar la configuración de la regla que utiliza el protocolo específico para la conexión. Por defecto, se trata de dos reglas:"Escritorioremoto - Modo usuario (TCP entrante)" y"Escritorio remoto - Modo usuario (UDP entrante)".

En conclusión, hemos aprendido a restringir el acceso a un servidor en un sistema operativo Windows Server por dirección IP o rango de direcciones IP.