Geen RDP verbinding door VPNtunnel met bepaald ip-adres

Pagina: 1
Acties:

  • dcts
  • Registratie: Maart 2003
  • Laatst online: 10-02 12:30
Beste mede-tweakers. Ik heb een bijzonder apart probleem met het opzetten van terminalserver verbindingen naar een bepaald ipadres. Het volgende is het geval:

Op ons kantoor hebben we een W2K terminal server (TS) en een win2003 file/mailserver.
Een aantal medewerkers, met name de buitendienst, kan via een Ipsec-VPN-verbinding contact maken met het kantoor om middels de TS e-mail en het CRM-pakket bij te werken.

Het probleem is dat juist de verbinding naar de terminalserver niet kan worden opgezet als men via VPN contact probeert te maken.
Al het overige werkt wel!
Pingen naar Terminal server, filesharing op de TS. AS/400 terminal sessies, webmail, enz.
Zelfs een terminalserver-verbining naar de win2003 server.

Naar mijn idee is dit probleem niet logisch, de volgende oorzaken zijn namelijk uit te sluiten:
1. RDP protocol wordt niet doorgelaten: Er is wil een TS verbinding met de fileserver op te zetten
2. Ipconfiguratiefout: De terminalserver is te pingen, en filesharing werkt gewoon..VNC ook
3. Licentieprobleem: Lokaal kan er wel op de TS worden ingelogd.
4. VPN-RDP-IP conflict: Sommige VPN-verbindingen hebben nog nooit problemen gehad.
5. Provider afhankelijk: Er wordt van verschillende providers gebruik gemaakt. Zowel kabel als ADSL.

Wat zie ik over het hoofd?
Naar mijn idee druist dit probleem in tegen alle ICT wetten :)

  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 07-02 17:13

reddog33hummer

Dat schept mogelijkheden

Heb je mischien een firewall setting aan staan die roet in het eten gooit?
Bij de terminal server maar vanaf 1 ip/interface connect mag worden (binding) ?
Heb je de poort al rouw proberen te berijken (telnet) ?
Heb je al een sniffer erbij gehaald (ettherreal)?
Heb je een andere client geprobeert (andere rdp client)?

Zelf heb ik een isa 2004 firewall. Hier loopt een vpn over heen. Over deze vpn kunnen ze wel bij onze terminal server dus het kan wel.

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • Equator
  • Registratie: April 2001
  • Laatst online: 17:36

Equator

Crew Council

#whisky #barista

Is de IP range / subnet op het werk soms gelijk met de IP range/subnet op de thuis/andere lokatie.
Je kan pingen naar de TS server, maar ook over de VPN verbinding :? Waar ik op doel is dat als je thuis een ip range 192.168.1.x/24 welke gelijk is met de range op je kantoor, dan zal een eventuele verbinding naar het kantoornetwerk niet 1,2 3 over de vpn verbinding lopen.
Dit omdat het systeem denkt dat je aanvraag lokaal bedoelt is.

Als je echter over de probleem verbindingen wel kan pingen naar de TS server dan gaat dit hele verhaal niet op.

Verwijderd

Ik heb een soortgelijk probleem gehad en opgelost dit had te maken met de MTU size
de vraag is kunnen de thuiswerkers met de IPSEC-VPN verbinding wel de TS server benaderen op poort 3389 (oftewel als ze telnet <ipadres ts server> 3389 doen, of ze dan telnet connectie krijgen) als dit zo is , dan moet je de mtu size van de vpn pakketen op 1400 zetten en je
zal zien dat het ineens werkt (mits je dus al wel verbinding kan maken (telnet 3389) als je niet kan telnetten naar 3389 is er iets anders aan de hand en wordt er ergens het verkeer geblokkeert

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Verwijderd schreef op zondag 09 januari 2005 @ 13:20:
Ik heb een soortgelijk probleem gehad en opgelost dit had te maken met de MTU size
de vraag is kunnen de thuiswerkers met de IPSEC-VPN verbinding wel de TS server benaderen op poort 3389 (oftewel als ze telnet <ipadres ts server> 3389 doen, of ze dan telnet connectie krijgen) als dit zo is , dan moet je de mtu size van de vpn pakketen op 1400 zetten en je
zal zien dat het ineens werkt (mits je dus al wel verbinding kan maken (telnet 3389) als je niet kan telnetten naar 3389 is er iets anders aan de hand en wordt er ergens het verkeer geblokkeert
Ik heb idd ook hetzelfde probleem met RDP en MTU size, echter nog geen goede oplossing gevonden want met de MTU op 1400 komen er problemen met VOIP.

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 07-02 17:13

reddog33hummer

Dat schept mogelijkheden

Flyduck schreef op maandag 10 januari 2005 @ 13:06:
Ik heb idd ook hetzelfde probleem met RDP en MTU size, echter nog geen goede oplossing gevonden want met de MTU op 1400 komen er problemen met VOIP.
Heb je daar nog steeds problemen mee ? [rml][ RDP 5.2] MTU size + NAT probleem[/rml]

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
dcts schreef op vrijdag 07 januari 2005 @ 20:03:
...
Het probleem is dat juist de verbinding naar de terminalserver niet kan worden opgezet als men via VPN contact probeert te maken.
Al het overige werkt wel!
...
Kan het zijn dat de IPSec VPN verbindingen worden geaccepteerd op een (Cisco) xDSL/Broadband-router welke ook NAT draait?

Verwijderd

TS, als je aan kan geven of je de TS op poort 3389 kan telnetten, dan kunnen we je verder helpen met je probleem....

Als je nl 3389 kan telnetten dan is er waarschijnlijk 'iets' met je mtu size aan de hand

als je 3389 niet kan telnetten wordt er iets geblokt of je hebt een nat mapping naar die TS en geen nonat route terug gemaakt etc....

  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Verwijderd schreef op donderdag 13 januari 2005 @ 19:15:
...
als je 3389 niet kan telnetten wordt er iets geblokt of je hebt een nat mapping naar die TS en geen nonat route terug gemaakt etc....
Dat was inderdaad ook het punt waar ik op wilde wijzen :)
Pagina: 1