Ana Borrego Toledo

Configuració accés remot (SSH i RDP) a totes les MV

Instal·lar i activar SSH

Rocky Linux

Instal·lar i activar SSH

sudo dnf install openssh-server -y
sudo systemctl enable sshd
sudo systemctl start sshd

Comprovar si SSH està instal·lat i actiu

Obre un terminal i escriu:

systemctl status sshd

Comprovar connexió SSH

Des d’una altra màquina o terminal, prova:

ssh user@IP_de_la_VM

Instal·lar i activar SSH

sudo apt update
sudo apt install openssh-server -y
sudo systemctl enable ssh
sudo systemctl start ssh

Comprovar si SSH està instal·lat i actiu

Obre un terminal i escriu:

systemctl status sshd

Comprovar connexió SSH

ssh user@IP_de_la_VM

Instal·lar i activar SSH

sudo apt update
sudo apt install openssh-server -y
sudo systemctl enable ssh
sudo systemctl start ssh

Comprovar si SSH està instal·lat i actiu

Obre un terminal i escriu:

systemctl status sshd

Comprovar connexió SSH

ssh user@IP_de_la_VM

Instal·lar i activar SSH

Settings → Apps → Optional features → Add a feature → cerca OpenSSH Server → Install.

Verificar si SSH ja está instalal·lat

sc query sshd

Configurar el servicio para que arranque automáticamente i Iniciar el servei

sc config sshd start= auto
net start sshd

Obrir el firewall per el SSH

netsh advfirewall firewall add rule name="OpenSSH" dir=in action=allow protocol=TCP localport=22

Comprovar connexió

ssh user@IP_de_la_VM

Instal·lar i activar SSH

Settings → Apps → Optional features → Add a feature → cerca OpenSSH Server → Install.

Comprovar si SSH està instal·lat i actiu

Prova de connexió (local)
  • Si demana usuari i contrasenya → SSH funciona correctament.

  • Si diu “connection refused” → el servei no està escoltant o el tallafocs el bloqueja.

ssh localhost

Comprovar si SSH està instal·lat i actiu

Prova de connexió (remota)
  • Des d’una altra màquina de la xarxa:

ssh nom_usuari@IP_del_servidor

Instal·lar i activar RDP

Rocky Linux

Instal·lar xrdp

Instal·lar xrdp i dependències

sudo dnf install epel-release -y
sudo dnf install xrdp -y

Habilita i inicia el servei i Comprova que el servei funciona

sudo systemctl enable xrdp --now
sudo systemctl start xrdp
sudo systemctl status xrdp

Permetre el port al firewall (3389 per RDP):

sudo firewall-cmd --permanent --add-port=3389/tcp
sudo firewall-cmd --reload

Prova de connexió des de Linux

Instal·la un client RDP al teu Linux si no tens cap. Per exemple, xfreerdp (CLI) o Remmina (GUI

xfreerdp /v:IP_DE_LA_VM /u:USUARI

Instal·lar xrdp

Instal·lar xrdp i dependències

sudo apt update
sudo apt install -y xrdp

Habilitar i iniciar el servei

sudo systemctl enable --now xrdp
sudo systemctl status xrdp 

Comprovar que escolta al port 3389:

sudo ss -tlnp | grep 3389

Configuració de firewall amb firewalld

udo firewall-cmd --permanent --add-port=3389/tcp
sudo firewall-cmd --reload
sudo firewall-cmd --list-all

Prova de connexió des de Linux

Instal·la un client RDP al teu Linux si no tens cap. Per exemple, xfreerdp (CLI) o Remmina (GUI

sudo apt install -y freerdp2-x11
sudo apt install -y remmina

Connecta a la màquina Debian amb RDP

xfreerdp /v:IP_DE_LA_VM /u:USUARI

Instal·lar xrdp i afegir l’usuari xrdp al grup ssl-cert (permits TLS i problemes comuns)

Actualitzar sistema i Instal·lar xrdp

sudo apt update
sudo apt install -y xrdp
sudo systemctl enable --now xrdp
sudo systemctl status xrdp --no-pager

sudo adduser xrdp ssl-cert
getent group ssl-cert
groups xrdp

Firewall (UFW) — obrir port 3389

sudo ufw allow 3389/tcp
sudo ss -tlnp | grep 3389

sudo firewall-cmd --permanent --add-port=3389/tcp
sudo firewall-cmd --reload
sudo firewall-cmd --list-all

Prova de connexió des de Linux

Instal·la un client RDP al teu Linux si no tens cap. Per exemple, xfreerdp (CLI) o Remmina (GUI

sudo apt install -y freerdp2-x11
sudo apt install -y remmina

Connecta a la màquina Ubuntu amb RDP

xfreerdp /v:IP_DE_LA_VM /u:USUARI

Activar el servei RDP

Desbloqueja les connexions RDP:

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name fDenyTSConnections -Value 0

Comprova que ha quedat activat (valor ha de ser 0):

(Get-ItemProperty 'HKLM:\System\CurrentControlSet\Control\Terminal Server').fDenyTSConnections

Activar Network Level Authentication (NLA) (Recomanat per seguretat)

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name UserAuthentication -Value 1

Comprova (valor ha de ser 1):

(Get-ItemProperty 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp').UserAuthentication

Assegura’t que el servei RDP està actiu

→ El camp Status ha de dir Running.

Set-Service -Name TermService -StartupType Automatic
Start-Service -Name TermService
Get-Service -Name TermService | Select-Object Name,Status,StartType

Obrir el tallafocs per Remote Desktop

Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Comprova

Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Format-Table DisplayName,Enabled,Profile -AutoSize

Comprovar que el port 3389 està escoltant

Get-NetTCPConnection -LocalPort 3389 -State Listen

Prova de connexió des de Linux

Instal·la un client RDP al teu Linux si no tens cap. Per exemple, xfreerdp (CLI) o Remmina (GUI

sudo apt install -y freerdp2-x11
sudo apt install -y remmina

Connecta a la màquina W10 amb RDP

xfreerdp /v:IP_DE_LA_VM /u:USUARI

Activar el servei RDP

Obrir PowerShell dins la sessió SSH

A la teva sessió SSH escriu:

powershell

Activar RDP via PowerShell

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections" -Value 0

Comprovació

Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections"

Configurar Firewall via PowerShell

Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Comprovació

Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object Name,Enabled

Instal·la o usa un client RDP a Linux si encara no tens un:

sudo apt update
sudo apt install remmina freerdp2-x11

Connecta’t per RDP des de Linux a la IP de la màquina Windows:

xfreerdp /v:IP_DE_LA_VM /u:USUARI