Cómo no romper los límites, cómo crear una buena arquitectura y cómo hacer un buen mantenimiento

Conectando a VM Linux en Azure por RDP

Ya podemos decir que estamos hablando de una serie de artículos, donde primero vimos cómo crear las claves SSH pública y privada, después cómo acceder a la máquina virtual Linux por SSH y ahora vamos a ver cómo acceder a la máquina Linux por escritorio remoto (RDP). Estos artículos no sólo está relacionados, sino que para una correcta implementación requiere seguir un orden correlativo.

  1. Creando claves SSH pública y privada para VM Linux en Azure
  2. Conectando a VM Linux en Azure por SSH (con ssh-key)
  3. Conectando a VM Linux en Azure por RDP

Si has llegado a este artículo directamente, considera ver los otros dos anteriores, pero si ya lo hiciste, ¡sigamos!

En primer lugar, debemos saber que XRDP es una implementación del protocolo RDP de Microsoft para servidores Linux. Gracias a esta adaptación podemos conectar a servidores Linux mediante el cliente de Escritorio Remoto de Windows. Para poder usar XRDP deberemos instalar una interfaz gráfica de usuario en nuestro servidor Linux. En este artículo utilizaremos lxde ya que es mucho más ligero en cuanto a consumo de recursos comparado con KDE, GNOME y Unity.

Y ahora es donde viene lo divertido! 😉

  1. Nos conectamos por SSH con nuestra máquina virtual Linux.
  2. Obviamente, para tener acceso a un escritorio remoto, necesitamos tener un escritorio al que poder conectarnos y para ello necesitaremos instalar una interfaz gráfica de usuario (Desktop graphical UI). Simplemente ejecutamos este comando:
    sudo apt-get install lxde -y
  3. Ahora podemos instalar el soporte a RDP instalando xrdp en nuestra VM Linux.
    sudo apt-get install xrdp -y
  4. Como hemos visto, este último comando se ha ejecutado mucho más rápido que el anterior. Ahora sólo nos queda ejecutar el servicio con el siguiente comando
    /etc/init.d/xrdp start
  5. Al ejecutar este comando te pedirá la contraseña del usuario administrador, en mi caso el usuario es azureadmin. Si desconoces la contraseña, prueba restablecerla con el comando sudo passwd azureadmin
  6. Ahora volvemos al portal de Azure, en concreto nos vamos a ir al grupo de Seguridad de Red (Network Security Group) de la máquina Linux
  7. Aquí veremos las reglas de seguridad del tráfico ya creadas, pero necesitamos añadir una más para el puerto 3389, así que hacemos clic en Inbound Security Rules y a +Add.
    Esta debe ser la configuración:

    • Source: Any (o tu IP pública para mayor seguridad)
    • Source port ranges: *
    • Destination: Any
    • Destination port ranges: 3389
    • Protocol: TCP
    • Action: Allow
  8. Ya casi hemos terminado, sólo nos falta reiniciar la máquina virtual desde Azure. Una vez reiniciada la máquina, podemos ir a Boot diagnostics para comprobar que ya tenemos screenshot del escritorio!
  9. Y esto es todo! Ya podemos conectarnos por RDP! Así que nos vamos a nuestra máquina virtual, hacemos clic en Connect y en RDP podemos descargar el archivo RDP que nos lanzará la conexión con nuestra máquina.
  10. Y aquí tenemos el resultado…

No lo podemos negar… la interfaz gráfica elegida es bastante básica, pero también ligera. No obstante sí podemos llegar a notar que el consumo de recursos aumente un poco. Recomiendo que valoremos si nos merece la pena utilizar una interfaz gráfica en nuestra máquina Linux ¡eso queda a vuestra elección!

mm

About Dani Alonso

Daniel Alonso es un apasionado de todas las tecnologías y plataformas, experto en ciberseguridad y soluciones cloud. Cuenta con más de 17 años de experiencia en ciberseguridad y arquitectura IT y desde 2011 forma parte del equipo de MVPs de Microsoft. Actualmente es Cloud Solutions Principal Advisor en ENCAMINA, puesto desde el cual se encarga de seguir impulsando nuestro liderazgo en soluciones Cloud y Office 365.
This entry was posted in Azure, seguridad and tagged , , , . Bookmark the permalink.
ENCAMINA, piensa en colores