[MS terminal server] ondanks portmap geen internet connectie

Pagina: 1
Acties:

  • ajslaghu
  • Registratie: Oktober 2000
  • Laatst online: 13-08 18:44
Niet eerder gepost volgens mij dus bij dezen.

2 netwerken, beiden achter een DSL (te weten netwerk outsourced beheerder en netwerk klant.)
beheerder heeft een NAT DSL ROUTER.
Klant heeft ADSL VPN Tunnel.


Er is een terminal server bij de klant.
De klantrouter(winroute SOFTWARE) is geportmapped 3389 naar het ip van de term.server.


ER IS GEEN PORTMAP AAN DE KANT VAN DE BEHEERDER.

er wordt een connectie gemaakt maar na een tijdje zwart scherm verschijnt GEEN inlog scherm.


Als er vragen zijn hoor ik het graag. Ik vermoed dat het ligt aan het concept van achter een NAT voorbij een andere NAT.

Als je het absurde aanneemt, kan je het tegenover gestelde bewijzen ??


  • mrsar
  • Registratie: September 2000
  • Laatst online: 16-08 14:30

mrsar

waar een sar is,is een wodka

moet je ook niet voor de vpn een poortmap aanmaken?
nat-nat zou volgens mij geen probleem moeten zijn,ik log vanaf me werk ook via een router in thuis op me ts(ts ook achter router) moet alleen nog steeds een vpn bouwen,en tot zover ik weet moet ik die ook doormappen

steam: mr_sar1 / Battle.net : mrsar#2189 / xbox : mrsar1


Verwijderd

Wat wil je nu? Maak je verbinding via VPN of via het externe IP mbv een portmap?

In het laatste geval lijkt het dat de Terminal server aan de klant kant niet de juiste gateway heeft. Je firewal regels e.d kloppen?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:08

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Ben bang dat je toch echt wat meer info moet geven, dit komt wel heel erg helpdeskerig over.
En idd, wees duidelijk in wat je nu wilt.

Als je over een VPN gaat, zit je al op de 'andere kant' in principe, en hoef je niets te mapen.

Braaikamer - Smoke&BBQ


  • ajslaghu
  • Registratie: Oktober 2000
  • Laatst online: 13-08 18:44
ajslaghu schreef op 26 november 2003 @ 12:55:
Niet eerder gepost volgens mij dus bij dezen.

2 netwerken, beiden via een DSL modem (te weten netwerk outsourced beheerder en netwerk klant.)
beheerder heeft een NAT DSL ROUTER.
Klant heeft DSL MODEM met server die via VPN een internet connectie maakt, en die deelt voor het hele netwerk (winroute)

Er is een terminal server bij de klant.
De klantrouter(winroute SOFTWARE) is geportmapped 3389 naar het ip van de term.server.

tekening:

Beheerder:
INTERN NETWERK --> DSLROUTER --> INTERNET --> DSLMODEM --> WINROUTE--> TERMINAL SERVER

klant == terminal server

ik gebruik klassieke client mstc.


ER IS GEEN PORTMAP AAN DE KANT VAN DE BEHEERDER.

er wordt een connectie gemaakt maar na een tijdje zwart scherm verschijnt GEEN inlog scherm.


Als er vragen zijn hoor ik het graag. Ik vermoed dat het ligt aan het concept van achter een NAT voorbij een andere NAT.
mrsar ; wat jij doet is eigenlijk hetzelfde. alleen mijn vraag is dan : je hoeft toch geen VPN te gebruiken om de terminal server te gebruiken (het kan immers toch via de tsweb, welke via poort 80 gaat?)

Als je het absurde aanneemt, kan je het tegenover gestelde bewijzen ??


Verwijderd

Graag niet je eigen, in dit geval lange, post quoten als je niet reageert op die quote :)

Verwijderd

ajslaghu schreef op 26 november 2003 @ 17:05:
[...]


mrsar ; wat jij doet is eigenlijk hetzelfde. alleen mijn vraag is dan : je hoeft toch geen VPN te gebruiken om de terminal server te gebruiken (het kan immers toch via de tsweb, welke via poort 80 gaat?)
De TSWEB plugin zorgt er alleen voor dat er via poort 80 een (via een webpagina dus) "terminal server client" aangeboden wordt. De beeld/toetsenbord informatie loopt gewoon via poort 3389.

Ik snap eigenlijk nog steeds niet wat je nu wilt. Wees eens wat duidelijker dan kunnen we je vast wel verder helpen :)

[ Voor 4% gewijzigd door Verwijderd op 26-11-2003 17:15 ]


  • ajslaghu
  • Registratie: Oktober 2000
  • Laatst online: 13-08 18:44
OPLoSSING:

De VPN adapter aan de kant van de klant kan alleen packetten ontvangen van <1300.

bij de client van mstc MTU van 1000 ingesteld in register.

Als je het absurde aanneemt, kan je het tegenover gestelde bewijzen ??


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

ah dan kun je mischiein ook de ipfragmode aanzetten
Dan hoef je niet alle clients achter winroute om te zetten

ik had een probleem met uitgaand verkeer, zelfde reden .. te grote packets
wellicht werkt deze ook inkomend

WRSendPacket() failure
It is likely that you will find this message in the error log of WinRoute. If so, follow
these steps:
Stop the WinRoute engine.
74 WinRoute Pro Reference Guide
Open up the registry editor. In Windows click on the Start button go to “Run” type in
“regedit” click OK
Expand “HKEY Local Machine / Software / Kerio / Winroute”
Change the value of the IpFragMode key to “1”
Close the registry editor and restart WinRoute

Iperf


  • mrsar
  • Registratie: September 2000
  • Laatst online: 16-08 14:30

mrsar

waar een sar is,is een wodka

ajslaghu schreef op 26 november 2003 @ 17:05:
[...]


mrsar ; wat jij doet is eigenlijk hetzelfde. alleen mijn vraag is dan : je hoeft toch geen VPN te gebruiken om de terminal server te gebruiken (het kan immers toch via de tsweb, welke via poort 80 gaat?)
ja,ik doe hetzelfde (connect via tsweb of tsclient) alleen he nog steeds geen vpn opgezet,wil ik wel doen omdat het gewoon veiliger is,alleen moet ik nog veel uitzoeken....vpn door me isaserver bv thuis,en meer dat soort zooi,en aangezien ik het erg druk heb op et moment zal het pas ergens in januari kunnen :X

bij mij is het dus : bv werk--router--internet--router thuis--isaserver--TS :)
dus wordt weer ff flink klooien :)

steam: mr_sar1 / Battle.net : mrsar#2189 / xbox : mrsar1

Pagina: 1