RDP CA probleem

Pagina: 1
Acties:

  • Physics
  • Registratie: Augustus 2010
  • Laatst online: 17-08-2020
Goedemiddag mensen,

Ik zit met het volgende probleem. Ik probeer vanuit Windows XP-Sp3 systeem met een "externe" normale DSL lijn een verbinding te leggen met onze Win 7 desktop op het werk.
Zoals meesten van jullie weten, gebeurt dat via rdp.

Ik zal een korte inleiding geven hoe het bij ons zit:

1. Klant heeft Windows XP-sp3 machine thuis.
2. Klant wilt inloggen met Windows XP machine op haar/zijn werk pc die ook Windows XP bezit.
3. Tussen deze 2 machines hebben we een tunnel die via onze watchguard werkt met een zelf gemaakte Certificate.
4. Klant maakt verbinding via eerst onze https://"watchguard beveiliging" logt in, klikt een paar keer op "ok" voor de verificatie toegang en klaar.
5. Klant open rdp op haar eigen Windows XP machine, voert het ip adres in van haar werk pc en klaar. Verbinding is tot stand gebracht.

Nu het probleem:

1. Klant heeft Windows XP-Sp3 machine thuis.
2. Klant wilt inloggen met haar/zijn Windows XP machine thuis maar heeft op haar/zijn werkplek Windows 7 staan.
3. Klant maakt de beveiligde verbinding via onze watchguard. (dit gaat nog goed)
4. Klant opent hierna rdp voert het ip adres in wilt verbinding krijgen en krijgt vervolgens een foutmelding.

"verificatie fout 0x609" Meer staat er ook niet.

Ik heb gegoogled op het internet maar kom alleen tegen dat er een probleem is met de CA root. En dit vind ik bizar want ik heb tot nu toe getest:
XP<->XP werkt goed. XP<->Vista werkt ook goed. Win7<->Win7 werkt goed. Win 7<->Vista werkt goed.
Maar XP<-> Win7 doet het niet. Waarom precies XP-Sp3 niet met Win7?

Ik heb gezocht, gegoogled als een gek. Maar ik kom geen steek verder. Heeft iemand hier voor mij de oplossing om deze klant vanuit haar Windows XP (En ja SP3 met rdp 7.1) op haar werkpc te krijgen die Win 7 bezit?

(Alles op Win 7 staat open voor toegang tot rdp)

Alvast bedankt :)

Kleine edit: Ik heb dit allemaal nagebootst en gecheckt hier op het werk ook.

  • jjbstolk
  • Registratie: September 2001
  • Laatst online: 19:50
Waarschijnlijk moet het root certificate wat op de Win7 wordt gebruik toegevoegd worden aan de xp pc.

  • Physics
  • Registratie: Augustus 2010
  • Laatst online: 17-08-2020
jjbstolk schreef op maandag 23 augustus 2010 @ 16:32:
Waarschijnlijk moet het root certificate wat op de Win7 wordt gebruik toegevoegd worden aan de xp pc.
Dat is het dus geen enkele Workstation bezit een root certificate. Alleen de webserver zelf.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
als je de volgende opties in de .rdp file eens aanpast (desnoods in de default.rdp in je my documents)

authentication level:i:0
negotiate security layer:i:0

die file kan je met notepad bv openen en bewerken :)

A wise man's life is based around fuck you


Verwijderd

0x609 kom ik hier tegen:

http://community.citrix.c...+Messages+and+Error+Codes
NSERR_SSL_NOLINK 0x609 Certificate does not have any CA link

Volgens mij doe je iets heel raars. Vanaf een Windows XP machine behoor je zonder problemen Win7 machine te moeten kunnen overnemen via RDP.

Wat voor Watchguard gebruik je en kan je toelichten wat je met het aanmelden daarop bedoelt? Doel je op een SSL100 ?

Edit:
Physics schreef op maandag 23 augustus 2010 @ 15:32:
Kleine edit: Ik heb dit allemaal nagebootst en gecheckt hier op het werk ook.
Wat betekend dit?

Edit 2:

Ik heb het idee dat je geen RDP verbinding opzet via een TS client maar via RWW of TS Web Access. Klopt dat?

Edit 3:
Physics schreef op maandag 23 augustus 2010 @ 16:39:
[...]
Dat is het dus geen enkele Workstation bezit een root certificate. Alleen de webserver zelf.
Welke webserver? Is die relevant?

[ Voor 43% gewijzigd door Verwijderd op 23-08-2010 16:57 ]


  • Physics
  • Registratie: Augustus 2010
  • Laatst online: 17-08-2020
Verwijderd schreef op maandag 23 augustus 2010 @ 16:51:
0x609 kom ik hier tegen:

http://community.citrix.c...+Messages+and+Error+Codes
NSERR_SSL_NOLINK 0x609 Certificate does not have any CA link

Volgens mij doe je iets heel raars. Vanaf een Windows XP machine behoor je zonder problemen Win7 machine te moeten kunnen overnemen via RDP.

Wat voor Watchguard gebruik je en kan je toelichten wat je met het aanmelden daarop bedoelt? Doel je op een SSL100 ?

Edit:


[...]


Wat betekend dit?

Edit 2:

Ik heb het idee dat je geen RDP verbinding opzet via een TS client maar via RWW of TS Web Access. Klopt dat?

Edit 3:

[...]


Welke webserver? Is die relevant?
We doen eigenlijk niks raars. We leggen de verbinding continu op dezelfde manier vast. Alleen van Win Xp-Sp3 naar Win 7 krijgen we inderdaad de foutmelding "verificatiefout 0x609"

Even antwoord op je vragen:

1. We gebruiken idd watchguard SSL 100.

2. Ik heb dit allemaal nagebootst en gecheckt hier op het werk ook. Dat ik het probleem van de klant heb nagebootst en exact hetzelfde krijg als foutmelding.

3. Ik heb het idee dat je geen RDP verbinding opzet via een TS client maar via RWW of TS Web Access. Klopt dat? We openen idd de java beveiligde tunnel via de Web access van Watchguard. Hierin moet iedereen inloggen met zijn/haar gebruikersnaam en wachtwoord van hun eigen domein profiel.

4. Welke webserver? Is die relevant? Ja wij draaien hier een webserver waar onze zelf gemaakte root certificates op draaien. Hieruit wordt het certificaat geladen die wij zelf hebben aangemaakt. (je ken het ook min of meer beschouwen als een lokale server die op ons domein geregistreerd staat als een certificaat server)

[ Voor 5% gewijzigd door Physics op 24-08-2010 09:34 ]


  • Physics
  • Registratie: Augustus 2010
  • Laatst online: 17-08-2020
Powershell schreef op maandag 23 augustus 2010 @ 16:42:
als je de volgende opties in de .rdp file eens aanpast (desnoods in de default.rdp in je my documents)

authentication level:i:0
negotiate security layer:i:0

die file kan je met notepad bv openen en bewerken :)
Dit heeft helaas geen werking gehad.

  • jjbstolk
  • Registratie: September 2001
  • Laatst online: 19:50
Physics schreef op dinsdag 24 augustus 2010 @ 09:31:
[...]


We doen eigenlijk niks raars. We leggen de verbinding continu op dezelfde manier vast. Alleen van Win Xp-Sp3 naar Win 7 krijgen we inderdaad de foutmelding "verificatiefout 0x609"

Even antwoord op je vragen:

1. We gebruiken idd watchguard SSL 100.

2. Ik heb dit allemaal nagebootst en gecheckt hier op het werk ook. Dat ik het probleem van de klant heb nagebootst en exact hetzelfde krijg als foutmelding.

3. Ik heb het idee dat je geen RDP verbinding opzet via een TS client maar via RWW of TS Web Access. Klopt dat? We openen idd de java beveiligde tunnel via de Web access van Watchguard. Hierin moet iedereen inloggen met zijn/haar gebruikersnaam en wachtwoord van hun eigen domein profiel.

4. Welke webserver? Is die relevant? Ja wij draaien hier een webserver waar onze zelf gemaakte root certificates op draaien. Hieruit wordt het certificaat geladen die wij zelf hebben aangemaakt. (je ken het ook min of meer beschouwen als een lokale server die op ons domein geregistreerd staat als een certificaat server)
Heb je al geprobeerd het root-certificate van je server op de xp client te plaatsen?

  • Physics
  • Registratie: Augustus 2010
  • Laatst online: 17-08-2020
jjbstolk schreef op dinsdag 24 augustus 2010 @ 10:35:
[...]

Heb je al geprobeerd het root-certificate van je server op de xp client te plaatsen?
Dat niet, maar zou dat moeten dan? Omdat bij andere Windows versies dit ook niet hoeft en het daarop wel gewoon werkt.
Ik zat zelf nog te denken om de root-certificate in de watchguard te uploaden. Omdat de authenticatie daar begint.

  • Physics
  • Registratie: Augustus 2010
  • Laatst online: 17-08-2020
Probleem is opgelost, gggrr dat zo iets in een kleine hoekje zat. Het probleem ligt van connectie van Win XP-Sp3 naar Win 7 via RDP bij de optie "beveiliging" Je moet in Win Xp-Sp3 aangeven als aanduiding "waarschuwen" bij verbinden. Dan werkt het dus weer wel.

Verwijderd

Het kan soms zo simpel zijn inderdaad :)

  • Physics
  • Registratie: Augustus 2010
  • Laatst online: 17-08-2020
Verwijderd schreef op dinsdag 24 augustus 2010 @ 17:20:
Het kan soms zo simpel zijn inderdaad :)
Ja daarom. Als 1 van de moderators mijn topic zou willen sluiten. Heel erg bedankt :)
Pagina: 1