@@@4603@@@

Cómo restablecer el acceso al servidor a través de SAC

Si has realizado una configuración errónea del firewall o de las tarjetas de red, o si después de reiniciar tu STRATO Solution Server no puedes establecer una conexión por causas desconocidas, estas instrucciones pueden ser útiles para restablecer la conexión.

A continuación exponemos los siguientes escenarios de recuperación SAC (Special Administrator Console).

Reseteo de la configuración IP
Reactivación del acceso al Terminal Server
Desactivación temporal del Windows Firewall 2003
Desactivación temporal del Windows Firewall 2008
Desactivación temporal de Enrutamiento y acceso remoto - NAT/Basic Firewall
Desactivación temporal del filtro de paquetes ISA Server

Reseteo de la configuración IP

Si no puedes acceder a tu servidor a través de Internet, con ayuda de la SAC puedes comprobar y restablecer tu configuración IP.

Conéctate con un programa SSH a la SAC de tu servidor.
 
Para visualizar la configuración IP y poder corregirla, tienes que establecer una conexión con la línea de comandos de Windows en la SAC. Los comandos SAC necesarios para abrir la consola de Windows figuran en la imagen siguiente.

SAC> CMD
SAC> CH
SAC> CH –SI 1

El acceso al servidor a trav�s de SAC-1.jpg

A continuación, pulsa una tecla para acceder a la línea de comandos. 

El acceso al servidor a trav�s de SAC-2.jpg

En el paso siguiente deberás autenticarte en el Servidor Windows. Indica tu nombre de usuario, el dominio NT y la contraseña de tu cuenta de administrador de Windows.

El acceso al servidor a trav�s de SAC-3.jpg

Una vez realizada la autenticación, se abrirá la línea de comandos de Windows.

El acceso al servidor a trav�s de SAC-4.jpg

En primer lugar, comprueba tu configuración IP ejecutando los comandos siguientes:

El acceso al servidor a trav�s de SAC-5.jpg

Compara los valores que se muestran aquí con las direcciones IP que se han asignado a tu servidor en el Acceso Clientes de STRATO bajo Datos de servidor. En caso de que detectes diferencias, te recomendamos restablecer la configuración IP a su valor original para obtener tu dirección IP inicial de nuestros servidores DHCP. Puedes hacerlo cómodamente abriendo la línea de comandos:

C:\netsh int ip set address name="Conexión de red" source=dhcp
Si has renombrado tu interfaz de red externa, cambia "Conexión de red" por el nombre que hayas asignado. Podrás ver el nombre actual de tu conexión en el diálogo "IPConfig.EXE".

Después restablecer las direcciones IP de la tarjeta de red externa, comprueba con el comando "IPConfig.EXE" si el servidor ha ejecutado la modificación y ha sido capaz de obtener una dirección IP original de un servidor DHCP. Después de ejecutar los cambios, reinicia el servidor y vuelve a intentar establecer la conexión con el Terminal Server.

Reactivación del acceso al Terminal Server

En caso de que hayas desactivado involuntariamente el soporte de escritorio remoto del Terminal Server, puedes reactivarlo a través de la SAC.

El acceso al servidor a trav�s de SAC-6.jpg

Conéctate con un programa SSH a la SAC de tu servidor. 


Para reactivar el acceso al terminal, tienes que establecer una conexión en la SAC con la línea de comandos de Windows. Los comandos SAC necesarios para abrir la consola de Windows figuran en la imagen siguiente.

SAC> CMD
SAC> CH
SAC> CH –SI 1

A continuación, pulsa una tecla para acceder a la línea de comandos.

En el paso siguiente deberás autenticarte en el Servidor Windows. Indica tu nombre de usuario, el dominio NT y la contraseña de tu cuenta de administrador de Windows.

Una vez realizada la autenticación, se abrirá la línea de comandos de Windows.

En el paso siguiente deberás comprobar la configuración actual de tu Terminal Server con el comando siguiente:

C:>wmic RDToggle GET AllowTSConnections

Si el valor resultante es "0", puedes reactivar el acceso al Terminal Server abriendo la siguiente línea de comandos:

C:>wmic RDToggle WHERE servername!=NULL CALL SetAllowTSConnections 1

El acceso al servidor a trav�s de SAC-7.jpg

En el paso siguiente deberías poder establecer una conexión con tu STRATO Windows Solution Server con el cliente de Terminal-Server.


Desactivación temporal del Windows Firewall 2003

En caso de que hayas bloqueado por error en el firewall de Windows el acceso a través del protocolo de escritorio remoto y ya no sea posible acceder a través de este, puedes desactivar temporalmente el firewall de Windows a través de la SAC para volver a tener acceso a tu servidor.

El acceso al servidor a trav�s de SAC-8.jpg

Conéctate de nuevo con un programa SSH a la SAC de tu servidor (ver arriba).

Para desactivar temporalmente el firewall de Windows, tienes que establecer una conexión en la SAC con la línea de comandos de Windows. Los comandos SAC necesarios para abrir la consola de Windows figuran en la imagen siguiente.

SAC> CMD
SAC> CH
SAC> CH –SI 1

A continuación, pulsa una tecla para acceder a la línea de comandos.

En el paso siguiente deberás autenticarte en el Servidor Windows. Indica tu nombre de usuario, el dominio NT y la contraseña de tu cuenta de administrador de Windows.

Una vez realizada la autenticación, se abrirá la línea de comandos de Windows.

Con la línea de comandos del paso siguiente puedes desactivar temporalmente el firewall de Windows para volver a obtener acceso a tu sistema.

C:\netsh firewall set opmode disable

A continuación, reconfigura el firewall de Windows con el software Windows Firewall UI. De lo contrario, tu sistema Windows estará desprotegido en Internet. Para permitir un acceso a través de escritorio remoto en tu sistema, debes asegurarte de que están activadas las excepciones en el firewall y de que has activado el protocolo de escritorio remoto dentro de estas.


 

Desactivación temporal del Windows Firewall 2008

La desactivación se puede realizar a través del programa Windows Firewall con seguridad ampliada. Las opciones del firewall figuran a continuación: Acción Beachte auchPropiedades. Aquí puedes activar y desactivar el firewall.

El acceso al servidor a trav�s de SAC-9.jpg

Desactivación temporal de Enrutamiento y acceso remoto - NAT/Basic Firewall

Después de ejecutar el asistente de configuración de e-mail y acceso a Internet del Small Business Server (SBS), el STRATO Windows Solution Server se protege con ayuda del NAT/Basic Firewall que se encuentra en Enrutamiento y acceso remoto. Si, al ejecutar el asistente, has desactivado por error el acceso a los servicios del terminal, puedes desactivar temporalmente este firewall a través de SAC para restablecer la configuración.

Para desactivar el NAT/Basic Firewall temporalmente, tienes que establecer una conexión con la línea de comandos de Windows en la SAC. Los comandos SAC necesarios que permiten abrir la consola de Windows figuran anteriormente (SAC> CMD; SAC> CH; SAC> CH –SI 1).

Una vez realizada la autenticación, se abrirá la línea de comandos de Windows.

Con la línea de comandos del paso siguiente puedes desactivar temporalmente el firewall de Windows para volver a obtener acceso a tu sistema.

C:\net stop fweng
Si has renombrado tu interfaz de red externa, cambia Conexión de red por el nombre que hayas asignado. Podrás ver el nombre actual de tu conexión en el diálogo IPConfig.EXE.

A continuación, vuelve a ejecutar el asistente para configurar el e-mail y el acceso a Internet para restablecer las configuraciones del firewall. De lo contrario, tu sistema Windows aparecerá desprotegido en Internet. Para permitir una conexión al escritorio remoto en tu sistema, tienes que asegurarte de que los Servicios de terminal están activados en la configuración de tu firewall.

Desactivación temporal de los filtros de paquetes del ISA Server

Si, en la configuración del ISA Server, has desactivado por error el acceso a los servicios del terminal, puedes desactivar temporalmente este firewall del ISA Server a través de SAC para restablecer la configuración.

Para desactivar temporalmente los servicios del ISA Server, tienes que establecer una conexión con la línea de comandos de Windows en la SAC. Los comandos SAC necesarios que permiten abrir la consola de Windows figuran anteriormente (SAC> CMD; SAC> CH; SAC> CH –SI 1).

Una vez realizada la autenticación, se abrirá la línea de comandos de Windows.

Con la línea de comandos del paso siguiente puedes desactivar temporalmente el firewall del ISA Server para volver a obtener acceso a tu sistema.

C:\net stop fweng

El acceso al servidor a trav�s de SAC-10.jpg

A continuación, ajusta la configuración del ISA Server con su consola MMC para volver a obtener acceso al sistema. Se recomienda activar el acceso al Terminal Server a través de la directiva de sistema del ISA Server, ya que estas reglas también están activas cuando detienes y arrancas los servicios de firewall del ISA Server. Puedes abrir el editor de reglas del sistema en el MMC del ISA Server haciendo clic con el botón derecho del ratón en el punto Nombre de servidor Reglas del firewall Editar reglas del sistema.

Accede a la regla Administración remota del servidor de terminal y asegúrate de que está activado el acceso al Terminal Server.

Accede a la regla Administración remota del servidor de terminal y asegúrate de que está activado el acceso al Terminal Server.

Si quieres activar más direcciones IP origen, haz clic en Añadir para abrir el menú de elementos de red.

Si quieres permitir el acceso de toda la red de Internet al Terminal Server, elige la opción Any. Si solo quieres autorizar acceso IP a determinados ordenadores, puedes crear y elegir objetos de red propios.

Cuando hayas terminado la selección, confirma la ventana haciendo clic en OK

 Finalmente, el ISA Server tiene que activar los cambios realizados. Para ello, haz clic en el botón Guardar

Cuando hayas terminado de realizar los ajustes de firewall, reinicia el servidor Windows para restablecer la configuración de los servicios de firewall del ISA Server.
El acceso al servidor a trav�s de SAC-10.jpg
¿Te ha resultado útil este artículo?
Info: 28f13d73c01a01546bcaeba421a9c16eb1c814a8