Guacamole 1.6 en colegios: accesos, historial y grabación

Mini-caso de colegio profesional: cómo ordenar accesos remotos a sistemas internos con Apache Guacamole, permisos, historial y prueba de salida.

ULTIMA MILLA · Proyectos · 24 de jul de 2026 · 4 min de lectura

Guacamole 1.6 en colegios: accesos, historial y grabación

Antes, el proveedor pedía una VPN compartida y soporte buscaba quién tenía la contraseña vigente; después, cada acceso remoto tuvo usuario, grupo, horario e historial. Apache Guacamole 1.6, publicado en el sitio del proyecto, permite abrir sesiones RDP, VNC y SSH desde navegador. Este mini-caso muestra cómo un colegio profesional de Cuyo puede ordenar soporte externo sin repartir credenciales permanentes.

Dónde aparece el acceso que nadie puede atribuir

El problema operativo aparece cuando un sistema interno necesita mantenimiento y la organización entrega una cuenta genérica. En una secretaría con 1.800 matriculados, el objeto que define la escena es una carpeta azul con contratos de proveedores, cada uno con una nota distinta sobre VPN, RDP o SSH. La carpeta conserva historia; el sistema debe guardar hechos. La cifra que corrige el hábito llega de Stack Overflow 2025: Bash/Shell aparece con 48,7 % entre todos los respondentes. La administración remota sigue viva porque servidores, bases y servicios requieren consola. La diferencia está en registrar quién abrió la sesión, desde dónde y para qué tarea. El antagonista es la cuenta compartida que sobrevive a cada cambio de proveedor. La página de Apache Guacamole 1.6.0 separa cliente, servidor y archivo WAR. La documentación explica administración, conexiones, usuarios y fuentes de autenticación. En un colegio profesional, eso permite que mesa de ayuda, sistemas y proveedor vean lo mismo sin entregar acceso de red completo.

Cómo funciona por dentro

El flujo mínimo tiene seis pasos. Primero, IT crea usuarios y grupos para soporte interno, proveedor contable, proveedor de infraestructura y auditoría. Segundo, Guacamole recibe el login por su base, LDAP u OpenID Connect. Tercero, el usuario elige una conexión permitida: RDP, VNC, SSH o Kubernetes si el entorno lo usa. Cuarto, guacd abre la conexión hacia el servidor interno y transmite la pantalla o consola al navegador. Quinto, Guacamole guarda historial de sesión con usuario, conexión, inicio y fin. Sexto, si la política lo exige, la grabación de pantalla deja evidencia para revisar qué ocurrió. Guacamole recibe identidad y pedido de conexión; entrega una sesión remota controlada por permisos. PostgreSQL o MariaDB guarda usuarios, conexiones, historial y parámetros si se usa base externa. El servidor de destino recibe tráfico desde guacd, no desde cualquier notebook de proveedor. IT administra grupos, secretos, horarios, registros y backup. Si falla Guacamole, se corta el acceso remoto centralizado. Si falla la base, se pierden permisos y auditoría.

Qué se instala o configura primero

La pila concreta usa Apache Guacamole 1.6, guacd, Tomcat o imagen Docker, PostgreSQL o MariaDB, proxy TLS, backup de base, respaldo de configuración y monitoreo de sesiones. La guía Docker sirve para un piloto rápido; producción necesita separar secretos, persistencia y logs. El costo mensual para una instalación chica puede ubicarse entre USD 30 y USD 120, equivalentes a ARS 45.300 y ARS 181.200 al dólar oficial de venta de ARS 1.510. Ese rango cubre VM, backup, monitoreo y una prueba mensual de restauración. Licencias de Guacamole: USD 0; integración con directorio, limpieza de cuentas y revisión de contratos quedan como horas de proyecto. El primer entregable verificable es una sesión de proveedor con usuario propio, grupo limitado, conexión a un servidor de prueba, historial consultable y revocación documentada. UMSA puede acompañar ese piloto cuando la organización necesita cerrar VPN compartidas sin cortar soporte.

Dónde se rompe y cómo probarlo

El primer riesgo aparece con permisos heredados. La señal es un proveedor que ve conexiones de otro contrato. La prueba crea dos grupos, asigna un servidor a cada uno y confirma que las conexiones queden separadas. El segundo riesgo aparece con secretos visibles. La señal es una contraseña copiada en la descripción de la conexión. La prueba revisa la base, exporta configuración y confirma que el secreto quede protegido por el mecanismo elegido. El tercer riesgo aparece con grabaciones que ocupan disco sin control. La señal es una carpeta de sesiones que crece sin retención. La prueba graba cinco minutos, mide tamaño, aplica política de borrado y conserva una muestra. El cuarto riesgo aparece con proxy mal configurado. La documentación de reverse proxy pide cabeceras correctas para que la aplicación conozca origen y esquema. La prueba entra por dominio público, revisa logs y confirma que las cookies viajen por HTTPS. El quinto riesgo aparece con salida incompleta. La señal es un proveedor dado de baja en contrato y activo en Guacamole. La prueba ejecuta baja de usuario, cierre de grupo y revisión de historial en una misma orden. Guacamole ordena el acceso remoto cuando cada sesión tiene dueño, servidor y motivo. La pregunta incómoda para cualquier colegio es cuántas cuentas siguen vivas después de terminar el contrato.

Para seguir leyendo