Kein RDP via VPN auf neue Clients
Moin,
ich stehe vor einem Rätzel und brauche Eure Unterstützung.
Virtualisierter 2012R2 Server, DC, DHCP mit 11 win10 clients.
Ein Dienstleister hat 4 neue win10 PC clients geliefert (geklont?), ich habe die vor Ort in die Domäne genommen, Freigaben gesetzt, SW aufgespielt, Scanner installiert, NW Drucker etc.
Ping auf / von allen Maschinen 1a, RDP mittels GPO konfiguriert, RDP getestet.
Aber, keinen der vier kann ich per RDP oder ping vom Server oder dem Host erreichen wenn ich per VPN eingewählt bin.
Aus der Domänge genommen wieder aufgenommen, keine Änderung, intern alles palletti.
Ähhh, kann / mag mir Jemand hier raten was der technische Grund sein könnte?
Dank und Gruß
ES
ich stehe vor einem Rätzel und brauche Eure Unterstützung.
Virtualisierter 2012R2 Server, DC, DHCP mit 11 win10 clients.
Ein Dienstleister hat 4 neue win10 PC clients geliefert (geklont?), ich habe die vor Ort in die Domäne genommen, Freigaben gesetzt, SW aufgespielt, Scanner installiert, NW Drucker etc.
Ping auf / von allen Maschinen 1a, RDP mittels GPO konfiguriert, RDP getestet.
Aber, keinen der vier kann ich per RDP oder ping vom Server oder dem Host erreichen wenn ich per VPN eingewählt bin.
Aus der Domänge genommen wieder aufgenommen, keine Änderung, intern alles palletti.
Ähhh, kann / mag mir Jemand hier raten was der technische Grund sein könnte?
Dank und Gruß
ES
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 363427
Url: https://administrator.de/contentid/363427
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
17 Kommentare
Neuester Kommentar
moin...
aha..
Virtualisierter 2012R2 Server, DC, DHCP mit 11 win10 clients
alles in einer VM ?
Aber, keinen der vier kann ich per RDP oder ping vom Server oder dem Host erreichen wenn ich per VPN eingewählt bin.
Ähhh, kann / mag mir Jemand hier raten was der technische Grund sein könnte?
Jup...
da wäre die Firewall, oder die Sicherheit im RDP Protokoll!
was steht im ereignisprotokol ?
Dank und Gruß
ES
Frank
aha..
Virtualisierter 2012R2 Server, DC, DHCP mit 11 win10 clients
Ein Dienstleister hat 4 neue win10 PC clients geliefert (geklont?), ich habe die vor Ort in die Domäne genommen, Freigaben gesetzt, SW aufgespielt, Scanner installiert, NW Drucker etc.
Ping auf / von allen Maschinen 1a, RDP mittels GPO konfiguriert, RDP getestet.
geklont?Ping auf / von allen Maschinen 1a, RDP mittels GPO konfiguriert, RDP getestet.
Aber, keinen der vier kann ich per RDP oder ping vom Server oder dem Host erreichen wenn ich per VPN eingewählt bin.
Aus der Domänge genommen wieder aufgenommen, keine Änderung, intern alles palletti.
Die WAS ? Domänge ??? Ähhh, kann / mag mir Jemand hier raten was der technische Grund sein könnte?
da wäre die Firewall, oder die Sicherheit im RDP Protokoll!
was steht im ereignisprotokol ?
Dank und Gruß
ES
An das Ereignisprotokoll der clients komme ich aus der Ferne nicht dran.
wiso der Clients??? überleg mal, wer meldet sich wo an Hmm Sicherheit RDP - die ist aber für alle clients gleich gesetzt - sprich wenn dann müssten diese vier die GPO nicht gelesen haben... ?
kann ja nicht gleich sein... Stichwort = mit dem VPN kommst du aus einem anderen Netz... Ich seh schon ich muss da nochmal hin?
kommst nicht remote an den Server?ist den Sichergstellt das dein VPN auch das tut was es soll?
was für ein VPN Router ?
IPSec ?
Frank
Kannst doch über VPN eine RDP auf den Server aufbauen und von dort aus auf die jeweiligen Clients. Dann musst du nicht nochmal hin.
Check mal die Firewall, eventuell sind die neuen Clients ja nicht in der entsprechenden Regel.
Zitat von @em-pie:
Moin,
Wie oben von den Kollegen schon geschrieben:
Erlaubt die Firewall der Clients, dass du aus dem VPN-Netz heraus (anderer IP-Adressbereich) auch eine Verbindung (RDP) aufbauen darfst...
Und du musst die Firewall der Win10-Clients prüfen...
Gruß
em-pie
Moin,
Wie oben von den Kollegen schon geschrieben:
Erlaubt die Firewall der Clients, dass du aus dem VPN-Netz heraus (anderer IP-Adressbereich) auch eine Verbindung (RDP) aufbauen darfst...
Und du musst die Firewall der Win10-Clients prüfen...
Gruß
em-pie
Okay, da muss ich nochmal nachfragen: Funktioniert bei den neuen Clients überhaupt RDP?
Habe das Gefühl, dass wir uns hier etwas auf das VPN versteift haben.
DA fallen mir spontan noch zwei Gründe ein:
- falsches Netzwerprofil bei den neuen Clients (öffentliches oder privates Netzwerk?)
- einfach mal am Client RDP de- und wieder aktivieren. Kurioserweie gibt es da nach Updates ab und an Probleme
Zitat von @erikas:
Sorry die Husterei hat mich...
@em-pie
Ja ich glaube auch das da der Wurm liegt, denn alle anderen Rechner im Netz sind ja via VPN erreichbar.
STOP: die vier Clients sind intern per RDP erreichbar !
Haarerauf.
Sorry die Husterei hat mich...
@em-pie
Ja ich glaube auch das da der Wurm liegt, denn alle anderen Rechner im Netz sind ja via VPN erreichbar.
STOP: die vier Clients sind intern per RDP erreichbar !
Haarerauf.
Ebenfalls STOP:
Es gibt einen gravierenden Unterschied:
Wenn dein LAN-Netz z.B. 192.168.2.0 /24 lautet und deine Windows-Firewalls nicht angepasst worden sind, dann vertrauen die Clients erstmal alles, was als Absender die 192.168.2.x hat. Wenn du aber aus dem VPN-Netz kommst und hier das Netz 192.168.47.0/ 24 verwendet wurde, ist für die Windows-Firewall alles, was aus diesem Netz kommt, erstmal "der böse Feind" und blockt alles.
Wenn die alten Clients aber eine angepasste Firewall haben, ist das VPN-Netz der freundliche Nachbar und lässt die aufragenden Pakete passieren.