Portal de acceso seguro SSL VPN a la red del IATA

Umbral: Paso primero y principal o entrada de cualquier cosa. (segunda acepción en el diccionario de la RAE).

Este portal te permite trabajar desde fuera del IATA (desde casa, de viaje, ...) como si estuvieses dentro. Esto se llama técnicamente "acceso VPN" (Virtual Private Network").

Inicialmente comenzamos con dos servicios básicos como son el acceso a carpetas compartidas en vuestros PCes y la navegación web con los privilegios de dentro del IATA. Posteriormente iremos añadiendo otro tipo de servicios.


Unidad de Informática y Estadística. IATA. CSIC.



Conexión

Pon la dirección https://umbral.iata.csic.es/ en cualquier navegador y aparecerá esta página de acceso. Tienes que que escribir https y no el simple http ya que la conexión se realiza cifrada.

Consulta con el Servicio de Informática y Estadística los eventuales problemas de tu navegador con el certificado del portal para establecer la sesión segura.

Para entrar tienes que indicar el usuario y la contraseña de la Intranet del CSIC. Sólo aceptará a miembros del IATA, y no de otros centros del CSIC. En caso de usar las credenciales Intranet-CSIC de una persona no adscrita al IATA, el servidor responderá con un mensaje de error "No tiene permiso para iniciar sesión. Póngase en contacto con el administrador".

Si te equivocas poniendo el usuario o la contraseña responderá con el mensaje de error: "Nombre de usuario o contraseña no válido. Vuelva a introducir la información de usuario.".


Servicios

Al entrar verás tres bloques de servicios: navegación web, carpetas compartidas y terminal remota SSH. En cada bloque aparecerán siempre algunas conexiones de utilidad general para todos los usuarios del IATA.

Cada usuario podrá ir añadiendo conexiones personalizadas que le volverán a aparecer (a cada cual las suyas) en esta página de entrada siempre que se conecte.


Navegación web

A través de este portal se puede navegar por internet de forma que los portales web que visitemos nos reconozcan como pertenecientes a la red del IATA.

Si pinchas en el enlace "Web IATA local" de la página de entrada, podrás ver que aparece el portal web del IATA, pero mostrándote enlaces y elementos que sólo se muestran cuando tu ordenador está físicamente dentro del IATA. Por ejemplo la sección de "papeleos".

En la esquina superior derecha verás una pequeña barra de opciones. SI pulsas el icono de la "casa" volverás a la página inicial del portal VPN.


Para añadir una dirección web nueva a la lista "Marcadores web" pulsa sobre el símbolo "+" de la barra...


...aparecerá una nueva página donde indicarás la dirección web completa así como un nombre y un comentario opcional que son los que verás en la lista de marcadores.

Puedes elegir también algunas opciones como que cuando pinches en su enlace se abra en la misma ventana o en una ventana o en una pestaña nueva.

Pulsa el botón "Agregar marcador" para terminar la operación y volver a la página de entrada.


También es posible abrir voluntariamente un enlace en una ventana nueva pulsando en el correspondiente símbolo de los localizados a su derecha. El símbolo extremo de la derecha (en forma de papelera) sirve para borrar el enlace.


También puedes escribir la dirección web que tú quieras en la línea de entrada superior, y pulsar el botón "Examinar" que hay al lado. En este caso probamos con la URL de nuestro acceso al WOK...


... a partir de ahora, podrás navegar por el WOK reconociéndote éste como miembro del IATA y dandote acceso por tanto a publicaciones sin necesidad de que des ninguna otra credencial personal adicional.

Si te fijas en la barra superpuesta de arriba a la derecha, hay varios iconos: la "casa" para ir a la página inicial del portal VPN o el "salvavidas" para ver las páginas de ayuda.

También hay un icono que corresponde a "Bookmark this page"...


...si lo pulsas pasas a la misma página de "Agregar marcadores" que veíamos antes para personalizar la forma en que aparecerá en tu lista de direcciones web la misma página que estabas consultando.


Carpetas

Dentro del portal VPN se le llama servicio de "Archivos". Incluye tanto carpetas compartidas Windows (o de un ordenador linux que emule servicios windows mediante el paquete "samba") como carpetas NFS de Unix (linux).

Si picas en el enlace "IATA en limbo" tendrás acceso a la carpeta compartida \\LIMBO\IATA que, de otra forma sólo puede ser vista dese dentro de nuestra red.


El portal VPN te presentará a través de la web una vista de los contenidos de la carpeta compartida y podrás ir entrar y salir por sus subcarpetas.

Podrás descargar archivos individuales y, cuando tengas permiso de escritura, podrás crear nuevas subcarpetas y copiar allí ("subir") nuevos archivos desde tu ordenador.


También puedes añadir enlaces personalizados a la lista de carpetas que aparece bajo la barra "Archivos".

Si pulsas el icono de "Agregar un directorio de Windows"...


... verá el listado de carpetas configuradas hasta el momento. En este caso, en vez de llevarte directamente a una página de "Agregar carpeta" te indica en un mensaje que debes poner la dirección de conexión en la línea de entrada superior y pulsar el botón "Examinar" para entrar en la carpeta y poder agregarla después una vez abierta.

Este comportamiento del portal VPN puede ser un poco desconcertante y por ello dejamos aquí constancia de que ofrece un icono para esta operación a pesar de que después exige hacerla de otra manera.

Si escribes en la línea de entrada superior la dirección de un PC de la red del IATA, por ejemplo \\i0epaloma (las dos contrabarras iniciales son obligatorias)...


... aparecerá un listado con las carpetas compartidas que ofrece ese PC.

Si pulsas ahora en uno de los enlaces, por ejemplo "Laboratorio" te conectarás a la carpeta \\i0epaloma\Laboratorio. Si ésta es una carpeta abierta podrás descargar y cargar ficheros sin que te pida ninguna contraseña adicional.

Para poder conectarte tienes que conocer el nombre Windows del PC donde reside la carpeta y, además, este nombre debe estar correctamente configurado. Consulta con el Servicio de Informática y Estadística si tienes dudas al respecto.


Carga de archivos a la carpeta desde tu PC: pulsa el botón "cargar archivos...".


Aparece una página para que identifiques uno o varios archivos para subir a la carpeta. Pulsando los botones "Examinar" se abrirá un navegador de archivos en tu PC para que localices y aceptes el archivo que buscas (uno en cada entrada, no se admiten bloques de archivos).


Cuando hayas identificados los archivos, pulsa el botón "Cargar"...


... una pequeña ventana sobreimpuesta te indicará la progresión de la transferencia de los ficheros a la carpeta y puedes cerrarla cuando termine.


Estando conectado a la carpeta, puedes agregarla a tu lista de conexiones (ahora sí) pulsando en el icono "Marcador carpeta actual" que verás arriba a la derecha.


Se abrirá la página "Agregar marcador de Windows" para que puedas personalizar el nombre y comentarios que se verán en la lista de marcadores. Pulsa el botón "Agregar marcador" para terminar.


Al volver a la página inicial del portal VPN podrás ver que el nuevo marcador de archivos ya ha sido agregado a tu lista personal.

También puedes conectarte a una carpeta compartida escribiendo directamente su dirección en la línea de entrada superior y pulsando el botón "Examinar".

En este ejemplo escribimos \\i0epaloma\Personal usando la sintaxis habitual de las carpetas compartidas de Windows.


Cuando el acceso a una carpeta esté restringido a unos usuarios determinados, el portal VPN te pedirá, antes de abrir la conexión , el usuario y la contraseña que demuestren que tienes permiso para entrar.


Al acceder a una carpetas de archivos en la que tienes derecho de escritura, recuerda que no trabajas con una copia sino con la carpeta de archivos original. Si borras un archivo queda borrado definitivamente en su sitio original

Por ejemplo, para borrar el archivo prueba.png debes marcar el cuadro que está a su izquierda en el listado de archivo de la carpeta abierta, y pulsar el botón "Eliminar".


Se abrirá una página de confirmación: pulsa "Sí" para borrarlo definitivamente ( o "Cancelar" si has cambiado de opinión).


El archivo ha desaparecido ya de la carpeta.

Finalmente, es muy importante salir correctamente de la sesión VPN: debes pulsar el icono de la puerta que aparece en la esquina superior derecha de todas las páginas y que está rotulado, sensatamente, como "Cerrar sesión".


La página de cierre de la sesión te confirma que has terminado correctamente tu conexión segura al servidor VPN de la red del IATA.