sn0w-fox
Goto Top

Maximum an eingehenden VPN-SSTP Verbindungen unter Windows Server 2012 R2

Hallo,

VPN funktioniert grundsätzlich. Allerdings melden sich vereinzelt Leute bei denen die Verbindung scheitert obwohl andere verbunden sind.
In der Powershell bin ich mit dem Befehl "Get-RemoteAccessConnectionStatisticssummary" über den Wert "MaxConcurrentConnections" gestoßen, der bei mir auf 10 gesetzt ist.
Woher kommt dieser Wert und ist das wirklich die maximale Anzahl von gleichzeitigen Verbindungen?
Unter "Routing und RAS --> Ports" sind unter "WAN-Miniport (SSTP)" 128 Ports verfügbar.

Ich hoffe das Thema ist richtig gewählt, ansonsten bitte einfach verschieben.

Danke und Gruß,
Fox

Content-Key: 465632

Url: https://administrator.de/contentid/465632

Printed on: April 19, 2024 at 01:04 o'clock

Member: aqui
aqui Jun 24, 2019 updated at 11:03:13 (UTC)
Goto Top
ansonsten bitte einfach verschieben.
<OT> Dieser leider recht sinnfreie Appell an die Forums Community kommt leider öfter, was ihn aber trotzdem nicht sinnvoller macht face-sad
Nur DU selber als Thread Owner kannst aus guten und nachvollziehbaren Gründen deinen eigenen Thread verschieben !! ("Bearbeiten" Button) </OT>
Member: falscher-sperrstatus
falscher-sperrstatus Jun 24, 2019 at 11:22:18 (UTC)
Goto Top
Zitat von @aqui:

ansonsten bitte einfach verschieben.
<OT> Dieser leider recht sinnfreie Appell an die Forums Community kommt leider öfter, was ihn aber trotzdem nicht sinnvoller macht face-sad
Nur DU selber als Thread Owner kannst aus guten und nachvollziehbaren Gründen deinen eigenen Thread verschieben !! ("Bearbeiten" Button) </OT>

Mods können auch.
Member: Sn0w-Fox
Sn0w-Fox Jun 24, 2019 at 11:36:12 (UTC)
Goto Top
Danke für den Hinweis, hab nur kein besseres Thema gefunden, sonst hätte ich es da angelegt face-wink
Member: aqui
aqui Jun 24, 2019 at 12:57:54 (UTC)
Goto Top
Thema ist ja richtig nur der Appell überflüssig face-wink
Member: colinardo
colinardo Jun 24, 2019 updated at 14:24:04 (UTC)
Goto Top
Servus Fox,
ber den Wert "MaxConcurrentConnections" gestoßen, der bei mir auf 10 gesetzt ist.
Der sagt nur aus wie viele Verbindungen bisher gleichzeitig schon einmal registriert wurden (Ist ja ein Statistik-CMDLet), er sagt nicht aus das dies ein definiertes Limit ist.

Punkte die du prüfen solltest:

  • Was sagen die Eventlogs?
  • Wie sehen die NAP Verbindungs- und Netzwerkrichtlinien für den RRAS aus?
  • Entsprechende User die sich nicht verbinden können sind überhaupt über NAP berechtigt? Und vor allem richtig konfiguriert? Vertrauswürdiges Zertifikat, richtige Gruppe etc.
  • Wurde ein Subnetz-Pool entsprechender Größe im RRAS angelegt (also genügend freie Adress-Leases verfügbar), so das mehr wie 10 User eine Adresse bekommen können?
  • Die CRL des Zertifikats ist am Client abrufbar? (Mit certutil zur Sicherheit testen!)
  • Entsprechende Anzahl an CALs vorhanden?
  • Vorgeschaltete Firewalls erlauben mehr wie X Sessions?

Grüße Uwe