Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Windows - Cómo Configurar Windows para Tener Acceso Remoto
Windows - Cómo Configurar Windows para Tener Acceso Remoto
1 de 22
Lo + nuevo
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
Visual Basic 6
ASP.NET
Lenguajes .NET
<Xaml />
Cmo en .NET
Foros
HTML / Scripts
ADO.NET
Windows
Colaboraciones
Sistema
Cmo configurar Windows para tener
acceso remoto
Configurar un equipo Windows 2000 (Pro o Server), 2003 o XP para acceder remotamente usando el escritorio remoto y abrir los puertos del router
para indicar el equipo local al que se acceder.
El acceso remoto lo haremos usando un nombre DNS dinmico (y gratuito).
Publicado: 13/Oct/2005
Actualizado: 01/Oct/2007
Autor: Guillermo 'guille' Som
Contenido
Introduccin
Configurar el Windows XP para acceder remotamente
Configurar el router para redirigir el puerto 3389 al equipo que controlaremos remotamente
Crear una direccin DNS gratuita
Conectarnos desde otro equipo al nuestro
Versiones de Windows desde la que podemos conectarnos como clientes
Referencias
2 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
Introduccin
En este artculo (por llamarlo de alguna forma), voy a intentar
explicarte los pasos que debes dar para configurar tu Windows
XP (y posiblemente un Windows 2000 Advanced Server) para
que puedas acceder remotamente desde otro equipo que no
est en la misma red local, ya que acceder desde la propia red
local no tiene muchos misterios.
Tambin te mostrar cmo configurar el router para abrir los
puertos necesarios de forma que si tienes varios equipos
enganchados al mismo router, el acceso se realice en el equipo
que quieras.
Tambin te explicar cmo conseguir un nombre DNS (Domain
Name System o nombres de sistema de dominios) para
asociarlo con tu escritorio remoto, de forma que sea ese el
nombre que utilices para el acceso desde fuera de tu red, ya
que en la mayora de las conexiones ADSL la IP suele ser
dinmica (cambia). Si tienes una IP esttica (que no cambia),
tambin puedes asociarle un nombre DNS dinmico, pero no es
necesario, ya que al ser siempre la misma IP la que usa tu
router, puedes indicar dicha IP en lugar del nombre DNS.
El servidor dinmico que usaremos en este artculo es el ofrecido por No-IP.com que es el que uso yo y el que me ha
funcionado bien, aunque tambin puedes "contratar gratuitamente" un nombre de dominio dinmico en DynDNS.
MUY IMPORTANTE
Todo lo que te explico en este artculo es para acceder a un equipo de forma remota, pero "remotamente"
de verdad, es decir, desde una red diferente a la que est dicho equipo.
Si quieres acceder a un equipo que est dentro de la propia red local, NO hace falta que crees nada de lo
que te explico aqu, simplemente tendrs que acceder indicando el nombre del equipo o la direccin IP
local.
Ya que desde la propia red no se puede acceder remotamente a un equipo... porque no est remoto!, lo
tienes al lado! o sea... que si est ah... pues...
En serio, solo podrs acceder a otro equipo que est conectado a otro router diferente al que ests
usando.
Por ejemplo, si tu equipo (desde el que quieres conectarte a otro) est en una red local y el equipo
remoto TAMBIN est en esa misma red local, no hace falta que hagas nada especial, simplemente
accede a ese equipo usando la IP local o el nombre del equipo.
Otro problema con el que te puedes encontrar es que al hacer PING no te devuelva nada... esto puede
ser porque el router tenga vetado los pings o porque haya un cortafuegos (firewall) que no lo permita.
3 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
Nota:
Si en lugar de usar el firewall de Windows XP usas otro diferente, por ejemplo el ZoneAlarm, el Tiny
Firewal (que es el que yo uso) o alguno ofrecido por los programas de antivirus, tienes que permitir el
acceso por el puerto TCP 3389. La forma de abrir dicho puerto vara segn el programa de firewall que
uses, as que... tendrs que buscarte la vida para hacerlo o bien buscar en Internet!
Otra nota:
Quiero aclarar que yo utilizo el Windows XP con Service Pack 2, por tanto todas las capturas mostradas
sern de ese sistema operativo. Igualmente, el firewall mostrado es el que se incluye con XP SP2.
Para indicar a nuestro XP que queremos acceder remotamente, iremos a Inicio>Panel de control>Sistema o bien
mostramos las propiedades del sistema haciendo click con el botn secundario (derecho para los diestros) en el icono
de Mi PC que algunos nos gusta poner en el escritorio.
Pulsa en la solapa Remoto y marca la casilla Permitir que los usuarios se conecten de manera remota a este
equipo, tal como se muestra en la figura 1.
4 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
Nota:
No es necesario seleccionar los usuarios remotos.
Una vez pulsado en Aceptar, abrimos el firewall de Windows XP, para ello en el panel de control pulsamos en Firewall
de Windows y nos aseguramos de que est seleccionada la opcin Activado (recomendado) y que no lo est la
casilla No permitir excepciones, que solo es til si no queremos permitir ningn acceso externo a nuestro equipo,
por ejemplo, cuando nos conectamos en algn sitio pblico. Ver figura 2.
5 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
6 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
Figura 5. El puerto TCP 3389 es el que usa el escritorio remoto para comunicarse
Tambin debes asegurarte de que el mbito de dicho puerto sea el adecuado, para comprobarlo, pulsa en el botn
Cambiar mbito... y asegrate de que est marcada la primera opcin: Cualquier equipo (incluyendo los que
estn en Internet), tal como se muestra en la figura 6.
7 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
Figura 6. Asegurarse de que el puerto 3389 permite la entrada desde fuera de nuestro equipo
Si en la ficha Excepciones (figura 4), no est la opcin Escritorio remoto, puedes crear tu
propia regla, para ello sigue estos pasos:
1. Una vez en la ficha (o solapa) Excepciones, pulsa en el botn Agregar puerto...
2. En la ventana mostrada, escribe Escritorio remoto en el nombre.
3. En Nmero de puerto, escribe 3389 y asegrate que est marcada la opcin TCP.
4. No es necesario indicar el mbito (botn Cambiar mbito...) porque estar tal como se
muestra en la figura 6, pero si lo compruebas y te aseguras, pues mejor que mejor.
Nota:
Por defecto el puerto asociado con el escritorio remoto es el 3389, pero se puede modificar para utilizar
otro diferente. En este artculo del soporte de Microsoft se explica cmo hacerlo.
Bsicamente consiste en modificar la siguiente clave del registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp
\PortNumber
E indicar (en formato decimal) el nmero del puerto
8 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
9 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
pueden variar, pero para un router Zyxel (de los que suministra telefnica) el usuario es admin y el password es 1234,
tal como muestro en la figura 9.
Nota:
Si no te acepta el password... piltrafilla! ser porque lo has cambiado!
En serio, si lo has cambiado y no te acuerdas... siempre queda el remedio de "resetear" el router para que
se quede como estaba cuando te lo instalaron, de forma que tendr la clave original.
Sigamos con la explicacin, pero recuerda que en las siguientes capturas estoy usando el router Zyxel Prestige
650HW-31.
Una vez que has entrado en la configuracin del Zyxel, selecciona la opcin NAT.
10 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
11 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
Nota: (16/Oct/2005)
En el caso del router Zyxel se puede asociar una cuenta de DynDNS para el nombre del DNS dinmico.
Para asociar ese nombre de host, pulsaremos en la opcin Dynamic DNS y rellenaremos los datos
correspondientes.
Debo indicar, que esto a mi no me ha funcionado, pero he recibido un mensaje confirmando que funciona,
as que... puedes saltarte todo lo que viene y crear tu cuenta en DynDNS.com que tambin es fcil hacerlo.
12 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
El siguiente paso es bajarse un programa para que asocie la IP de nuestra conexin con el nombre DNS que acabamos
de crear, esto es especialmente til si nuestra direccin IP es dinmica, ya que ese programa se encarga de asociarla
con el nombre. En el caso de que nuestra direccin IP sea fija, no es necesario el programa, por tanto puedes pasar a
la siguiente seccin.
13 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
14 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
15 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
Figura 20. Mientras se ejecuta en modo servicio, no se actualizarn la redireccin si abrimos la aplicacin
cliente
En caso de que queramos modificar las opciones de configuracin, podemos ejecutar el programa, hacer los cambios y
cerrarlo, ya que, aunque no se muestre en la zona de notificacin (junto al reloj), estar funcionando.
Para ver la ayuda y el significado de los "smiles", podemos pulsar en el icono (un libro con una ?) que hay junto a
Options.
Para cerrar la ventana, pulsamos en la "x" habitual, pero esto lo que har es minimizar el programa en el rea de
notificacin.
Si queremos cerrarlo, pulsaremos con el botn derecho (secundario) del ratn sobre el icono, y pulsaremos en Exit,
(ver figura 21).
16 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
Figura 22. Ping al nombre DNS que hemos creado, para comprobar que funciona
Nota:
Si el programa cliente de No-IP no est funcionando, ya sea como programa normal o como servicio, no
quiere decir que nuestra IP pblica no est asociada con el nombre DNS, ya que ese programa
simplemente se encarga de actualizar dicha IP cuando sta cambia (por ejemplo, que reseteemos el router
o que hagamos cualquier otra accin que modifique dicha IP), por tanto, si cerramos el programa y/o
detenemos el servicio, y volvemos a hacer ping (ver figura 22), se resolver satisfactoriamente el nombre.
Figura 23. Conectar con el equipo remoto usando Conexin a Escritorio remoto
Si queremos indicar algunas preferencias, como el nombre de usuario a usar para entrar en el equipo, la resolucin de
pantalla y otras caractersticas, pulsaremos en el botn Opciones >>.
En la primera ficha (General) podemos indicar el nombre del usuario y el password, tal como se muestra en la figura
24. Si no indicamos estos datos, al hacer login en el equipo, se nos pedirn, y para que la contrasea se incluya,
tendremos que marcar la opcin Guardar mi contrasea, algo que no es recomendable hacer salvo que nos
17 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
18 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
En la ficha Recursos locales (ver figura 26) podemos indicar que es lo que queremos hacer con los recursos de el
equipo remoto y los locales. De forma que podamos "traer" el sonido del equipo remoto a nuestro equipo o que
podamos compartir con el equipo remoto nuestras unidades de disco, impresoras y puertos de serie.
Figura 27. Advertencia de seguridad al permitir conectar desde el equipo remoto a las unidades locales
En la ficha Rendimiento indicaremos las opciones "grficas" que queremos habilitar al conectar remotamente.
Dependiendo de la velocidad de conexin que tengamos, podemos seleccionarlas todas o solo las que nos interesen
(ver figura 28).
19 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
Nota:
20 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
Nota:
Que yo sepa, los sistemas operativos de Windows que se pueden utilizar como "servidor", es decir, como
equipo al que podemos conectarnos remotamente, solo pueden ser los servidores de Windows 2000,
Windows XP (no se si con el Home se puede) y con Windows 2003 (o superior).
Pues esto es todo lo que hay que hacer... espero que quede claro y que te resulte ms fcil de hacerlo de lo que me
result a mi... y no es porque sea complicado, sino porque todas las pruebas las estuve haciendo desde la misma red
local en la que est el router y... no funcionaba, pero si te conectas desde "fuera" de tu red local, todo ir bien... o
eso espero!
Si pruebas todo esto que digo y te funciona bien o hay algo que me haya saltado, por favor mndame un mensaje a la
cuenta mensaje @ elguille.info (todo junto) con el asunto Escritorio_remoto, (al pulsar en el link anterior te mostrar
la pgina para enviarme el mensaje).
Pero si lo que te ocurre es un problema (es decir, no es algo que yo no haya explicado), por favor, usar el
21 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm
Nota:
La IP pblica, nombre de host (DNS dinmico) y cuenta de correo usados en este artculo son totalmente
ficticios, cualquier parecido con la realidad ser pura coincidencia.
Referencias:
Ral Serrano: Escritorio remoto va Web
Ral Serrano: Conexin VPN en Windows XP
ADSL Ayuda (Ar03): Escritorio remoto en Windows XP
Soporte (KB 284931): Instalar Conexin Web a Escritorio remoto en Windows XP
Soporte (KB 315328): Cmo utilizar la funcin Escritorio remoto en Windows XP Profesional
Soporte (KB 306759): Cmo cambiar el puerto de escucha para Escritorio remoto
Soporte: Bsqueda de escritorio remoto
Microsoft: Cmo habilitar Escritorio remoto en Windows 2008 Server Core
No-IP: http://www.no-ip.com
DynDNS: http://www.dyndns.com
Tiny Firewall: http://www.tinysoftware.com
JM Tella (y otros MVPs): Seguridad y configuracin de Windows
En mi sitio:
Juansa: Acceso a Servidor Windows Server 2003 mediante Escritorio Remoto sobre VPN
Guille: Configurar un Windows XP para admitir conexiones remotas por VPN
Guille: Conectar a otro equipo usando VPN
Guille: Conectar a un equipo por escritorio remoto cuando estn en la misma red
Guille: Escritorio remoto en Windows Vista
Guille: Preguntas y respuestas sobre escritorio remoto
22 de 22
http://www.mundoprogramacion.com/sistema/escritorioremoto.htm