¿Cómo puedo hacer que mi servidor de Windows sea accesible desde otra PC con Windows a través de Internet de manera segura, sin usar VPN?

0

Primero, un poco de contexto inverso como sigue: Tengo un Windows Server 2008 en ejecución para mi empresa. Contiene un ERP, al que pueden acceder otras computadoras / clientes en la LAN. Durante la configuración del cliente, lo único que necesita el software del cliente es acceder a las carpetas compartidas en el Servidor. Después de la configuración, el software en los clientes solo utiliza estas carpetas compartidas para su comunicación con el ERP en el servidor. Creo que las comunicaciones ERP servidor-cliente no son seguras, pero creo que está bien ya que solo se usa dentro de la LAN.

Ahora, me gustaría hacer exactamente lo mismo que arriba, pero para un cliente que está en Internet, a cientos de millas de distancia. Es decir, el cliente necesita acceder a las carpetas compartidas, al igual que los clientes en la LAN. Además, ¿hay alguna forma de hacerlo seguro, sin usar una VPN (porque las regulaciones locales no suelen permitir las VPN en esta área)?

Pensé en el reenvío de puertos, pero me di cuenta de que no sé exactamente qué puertos usa windows para compartir carpetas y, posiblemente, la opción de reenvío de puertos podría ser insegura.

Gracias por tomarse el tiempo de leer & ayudándome!

    
pregunta Seeker 29.10.2018 - 07:57
fuente

1 respuesta

3

Dado lo que estás diciendo, desafortunadamente no lo haces.

Si las comunicaciones del cliente no están bien protegidas (y según el software ERP que he visto, este es casi el caso), entonces necesita seguridad en otra capa para mantener la seguridad (e incluso si están protegidas, usted debe tener otra capa presente antes de que la gente pueda acceder a ella para que sea más difícil de atacar).

Usted podría ser capaz de hacer que las cosas funcionen con IPSec. Es una molestia grave en la configuración que se realice en comparación con cosas como OpenVPN, pero tampoco está bloqueado de manera tan amplia o confiable.

Alternativamente, si el software cliente realmente solo necesita acceso a las carpetas compartidas (dudo que este sea el caso, es mucho más probable que también necesite algún tipo de IPC con el sistema principal), usted puede podrá hacerlo funcionar reenviando el puerto 445 (el puerto para conexiones SMB basadas en TCP) externamente. Sin embargo para hacer esto de manera segura, necesitará una versión más reciente de Windows Server que admita correctamente el cifrado SMB (la primera edición que lo hizo fue Windows Server 2012).

    
respondido por el Austin Hemmelgarn 29.10.2018 - 20:11
fuente

Lea otras preguntas en las etiquetas