Toon posts:

RDP en VPN

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste netwerkers,
Heb al ruime tijd geworsteld met het volgende vraagstuk:

Ik heb een VPN verbinding vanaf mijn thuis PC naar een beveiligd netwerk.
Deze VPN verbinding werkt niet vanaf mijn kantoor (PC) naar dit beveiligde netwerk. Vanwege interne policy wordt dit ook niet gewijzigd. En wil toch vanaf kantoor op dit beveiligde netwerk.

Daarom dacht ik een remote desktop (RDP) verbinding te maken van kantoor naar mijn thuis PC (dat werkt prima) om vervolgens zo de VPN verbinding te maken vanaf mijn thuis PC.

Op het moment dat ik de VPN connectie maak via RDP op mijn thuis PC, verbreekt de RDP verbinding. Logisch, maar goed, dit is natuurlijk niet wat ik wil.

Daarom had ik een 2e Nic in mijn thuis PC gestopt om zo via deze 2e NIC de VPN verbinding te maken. Echter kan er in de VPN settings (van XP (en kan niet met een andere VPN client heb ik mij laten vertellen)) niet worden aangeven met welke NIC hij moet verbinden.
Helaas, dat werkt dus niet.
Ook de optie om split tunneling te enablen werkt niet, dit staat hier beschreven: http://technet.microsoft.com/en-us/library/bb878117.aspx

Ben nu dus helemaal vastgelopen.

Ik heb veel gelezen over VPN en RDP maar deze specifieke situatie ben ik niet eerder tegengekomen, daarom wil ik jullie vragen om hulp.

  • Xof
  • Registratie: Juni 2001
  • Laatst online: 14-03 11:41

Xof

Misschien ten overvloede, maar je hebt op je thuis pc toch wel de optie "Standaardgateway in het externe netwerk gebruiken" uitgezet?

  • Monkeybrains
  • Registratie: Juni 2001
  • Nu online
Mijn vermoeden is dat je een Cisco VPN client gebruikt om de connectie op te zetten?

Als dit zo is dan kan je oplossingen zoeken wat je wilt, maar je gaat het nooit aan de praat krijgen. Ik heb een soortgelijke situatie hier, een verbinding voor beheer bij een klant. Aan de kant van de klant wordt in de vpn server een policy gezet waar onder andere in staat "kap alle lokale verbindingen af en geef alleen maar toegang tot onze servers".

Uiterst vervelend in dit geval aangezien onze ontwikkelaars dan gelijk ook niet meer bij de ontwikkelsystemen intern kunnen.

De enige oplossing is praten met degene die de vpn server beheert en hopen dat hij het wil aanpassen. Vindt ik zoiezo wel zo netjes, die policy is met een reden ingesteld, en het is op zijn zachts gezegt niet netjes om dat te proberen te omzeilen.

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 14-03 17:14

chromeeh

the Gnome

De VPN server bepaald of split-tunneling mag of niet, niet de client.
Dit logische wijze uit veligheids redenen :)

Want split-tunneling maakt namelijk:
Beveiligde verbinding -- VPN --> PC -- split tunnel --> internet

Hierdoor is wordt de veiligheid van het netwerk die de VPN normaal beschermd nogal om zeep geholpen (netjes gezegt) :)

[ Voor 49% gewijzigd door chromeeh op 06-11-2007 11:53 ]

"Some day, I hope to find the nuggets on a chicken."