VPN / RDP connectie probleem windows 98

Pagina: 1
Acties:
  • 437 views sinds 30-01-2008
  • Reageer

  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 18:23
Situatie:
1 SBS 2003 uptodate
1 DB server W2003 uptodate
1 Citrix PS3.0 W2003 uptodate
Firewall: Watchguard Firebox II
ADSL lijn

Clienten WXP , W98 uptodate

Werking:
In onze branch office in het buitenland wordt een VPN tunnel opgezet dmv een soho 6. Clientcomputers ginds zijn WXP's en W98's. We gebruiken daarop citrix om onze apps te publishen
Onze thuisgebruikers maken de VPN aan met de gewone windows-vpn tool. Daarop gebruiken zijn ook citrix.

Probleem:
Sedert enige tijd kunnen sommige W98-thuisgebruikers (geen branch office!) geen verbinding meer leggen met onze citrix-server. De gebruikers die w98 gebruiken kunnen geen citrix sessie meer starten. Ze kunnen wel nog perfect de VPN connectie aanmaken.
Indien ik echter een "oude" soho configureer en installeer bij een thuisgebruiker kan deze echter wel werken zonder problemen op een W98 PC.

Het rare is dat de XP thuisgebruikers nergens last van lijken te hebben.

Dus:
98 VPN => nok
XP VPN => OK
98 VPN/Soho => OK
XP VPN/Soho => OK

wij hebben deze week wat zitten testen en hebben de volgende zaken ontdekt:
Ik kan ook geen RDP sessie meer starten via een niet-werkende 98 machine. Ook kan ik niet meer connecten op de interne website van de antivirus.
Pingen naar de server op IP gaat, verbinden naar \\servernaam werkt niet. Pingen op DNS naam werkt niet, maar heeft ook nooit gewerkt, dus dit mag geen probleem zijn.

Als we op het lokale LAN, dus in de vestiging zelf, dit proberen werkt alles perfect. (citrix, rdp, etc etc)
Mijn vermoeden gaat uit naar de firebox zelf, daar een W98 werkt indien we de VPN laten afhandelen door de soho zelf. Als we de VPN laten afhandelen door W98, gaat het mis.

Wij hebben onze firebox niet zelf geconfigureerd. Dus ik heb niet veel zin om daar beginnen aan te foefelen in een produciteomgeving en zo de boel plat te leggen.

Er is echter _niets_ aan de config van de firebox veranderd afgelopen weken. Dus ik vind het zeer raar dat dit ineens niet meer gaat.

Wat hebben we al geprobeerd ?
-Settings van de VPN op W98 computers nakijken
-Google afgezocht.
-De config van de firebox nagekeken

Heeft er iemand een idee ??

Page intentionally left blank.


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

StarWing schreef op vrijdag 01 juli 2005 @ 21:54:
Sedert enige tijd kunnen sommige W98-thuisgebruikers (geen branch office!) geen verbinding meer leggen met onze citrix-server. De gebruikers die w98 gebruiken kunnen geen citrix sessie meer starten. Ze kunnen wel nog perfect de VPN connectie aanmaken.
Krijgen ze een specifieke foutmelding als ze hun Citrix sessie willen starten?
Hoe willen ze die starten? Citrix Program Neighborhood? PN Agent? WI ?
Pingen naar de server op IP gaat, verbinden naar \\servernaam werkt niet. Pingen op DNS naam werkt niet, maar heeft ook nooit gewerkt, dus dit mag geen probleem zijn.
Kan je wel met RDP connecten op IP ? :)

Als je telnet naar port 3389 vanaf je Windows 98 machine naar die terminal server op IP address, werkt het dan wel? En als je telnet naar port 1494 / 2598 ? :)

Kijk verder even naar ofdat je op de nieuwe fireboxen wel WINS doorgeeft - XP heeft dat niet nodig, maar Windows98 wel :)

  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 18:23
Krijgen ze een specifieke foutmelding als ze hun Citrix sessie willen starten?
Specifieke foutmeldingen:
ICA blijf hangen bij "negotiating capabilities", RDP timed out
nergens in de eventvwr komt er een foutmelding.
Hoe willen ze die starten? Citrix Program Neighborhood? PN Agent? WI ?
We maken connectie met citrix via Program Neighborhood
Kan je wel met RDP connecten op IP ? :)

Als je telnet naar port 3389 vanaf je Windows 98 machine naar die terminal server op IP address, werkt het dan wel? En als je telnet naar port 1494 / 2598 ? :)
RDP op IP adres werkt ook niet. In normale omstandigheden moeten we zowieso altijd connecten op IP adres, niet op DNS

Telnet:
XP
3389 => geen reactie
1494 => icaicaica => ok dus :)
2598 => geen reactie
98
Zelfde resultaten als XP
Kijk verder even naar ofdat je op de nieuwe fireboxen wel WINS doorgeeft - XP heeft dat niet nodig, maar Windows98 wel :)
Het is een reeds geinstalleerde firebox die in de huidige config al 5 maand zonder problemen heeft gedraaid.

WINS zal ik vandaag trachten na te zien

Alvast bedankt

Page intentionally left blank.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
als je al niet kan connecten op ip (terwijl je ica poort openstaat) lijkt me wins niet het probleem

heb je (lijkt met niet logisch overigens) al de hklm/software/microsoft/mslicensing key weggehaald :?

A wise man's life is based around fuck you


  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 18:23
Erik schreef op zaterdag 02 juli 2005 @ 11:20:
als je al niet kan connecten op ip (terwijl je ica poort openstaat) lijkt me wins niet het probleem

heb je (lijkt met niet logisch overigens) al de hklm/software/microsoft/mslicensing key weggehaald :?
Ik denk niet dat dat het probleem is, aangezien we ook de website niet meer kunnen bereiken.

Page intentionally left blank.


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

StarWing schreef op zaterdag 02 juli 2005 @ 10:46:
Specifieke foutmeldingen:
Telnet:
XP
3389 => geen reactie
1494 => icaicaica => ok dus :)
2598 => geen reactie
98
Zelfde resultaten als XP
OK - met 'geen reactie' bedoel je dan dat je wel connectie hebt maar niets ziet? Of krijg je een 'Connection timed out' of een 'Connection refused'? :)

In ieder geval - gezien je can connecten op port 1494 zou je gewoon een ICA sessie moeten kunnen starten - heb je al eens een Custom ICA Connection gemaakt met als server name (dus niet published app) het ip address van je Citrix server?
Het is een reeds geinstalleerde firebox die in de huidige config al 5 maand zonder problemen heeft gedraaid.
Ik dacht uit je TS eigenlijk op te maken dat je het e.e.a. veranderd had aan je VPN configs?

Verwijderd

Misschien lees ik het verkeerd,
maar heb je voor windows 98 niet gewoon D.U.N. 1.X nodig???

(Dial Up Networking patch 1.4 is volgens mij de nieuwste)

  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 18:23
Indien je goed had gelezen, had je waarschijnlijk gezien dat het vroeger wel werkte.

Waarschijnlijk heeft het probleem iets te maken met de MTU waarde. Er is onlangs een update verschenen die hier iets mee deed. Er is een patch uitgekomen (die niet publiek is) die dit probleem zou verhelpen. Waarschijnlijk kan ik het probleem omzeilen door de op clients de MTU aan te passen.

Ik houd jullie op de hoogte

[ Voor 13% gewijzigd door StarWing op 04-07-2005 15:35 ]

Page intentionally left blank.


  • Lagune
  • Registratie: Juli 2001
  • Laatst online: 24-04 14:23

Lagune

Its time for warp

Pagina: 1