sn0w-fox
Goto Top

Maximum an eingehenden VPN-SSTP Verbindungen unter Windows Server 2012 R2

Hallo,

VPN funktioniert grundsätzlich. Allerdings melden sich vereinzelt Leute bei denen die Verbindung scheitert obwohl andere verbunden sind.
In der Powershell bin ich mit dem Befehl "Get-RemoteAccessConnectionStatisticssummary" über den Wert "MaxConcurrentConnections" gestoßen, der bei mir auf 10 gesetzt ist.
Woher kommt dieser Wert und ist das wirklich die maximale Anzahl von gleichzeitigen Verbindungen?
Unter "Routing und RAS --> Ports" sind unter "WAN-Miniport (SSTP)" 128 Ports verfügbar.

Ich hoffe das Thema ist richtig gewählt, ansonsten bitte einfach verschieben.

Danke und Gruß,
Fox

Content-ID: 465632

Url: https://administrator.de/contentid/465632

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

aqui
aqui 24.06.2019 aktualisiert um 13:03:13 Uhr
Goto Top
ansonsten bitte einfach verschieben.
<OT> Dieser leider recht sinnfreie Appell an die Forums Community kommt leider öfter, was ihn aber trotzdem nicht sinnvoller macht face-sad
Nur DU selber als Thread Owner kannst aus guten und nachvollziehbaren Gründen deinen eigenen Thread verschieben !! ("Bearbeiten" Button) </OT>
certifiedit.net
certifiedit.net 24.06.2019 um 13:22:18 Uhr
Goto Top
Zitat von @aqui:

ansonsten bitte einfach verschieben.
<OT> Dieser leider recht sinnfreie Appell an die Forums Community kommt leider öfter, was ihn aber trotzdem nicht sinnvoller macht face-sad
Nur DU selber als Thread Owner kannst aus guten und nachvollziehbaren Gründen deinen eigenen Thread verschieben !! ("Bearbeiten" Button) </OT>

Mods können auch.
Sn0w-Fox
Sn0w-Fox 24.06.2019 um 13:36:12 Uhr
Goto Top
Danke für den Hinweis, hab nur kein besseres Thema gefunden, sonst hätte ich es da angelegt face-wink
aqui
aqui 24.06.2019 um 14:57:54 Uhr
Goto Top
Thema ist ja richtig nur der Appell überflüssig face-wink
colinardo
colinardo 24.06.2019 aktualisiert um 16:24:04 Uhr
Goto Top
Servus Fox,
ber den Wert "MaxConcurrentConnections" gestoßen, der bei mir auf 10 gesetzt ist.
Der sagt nur aus wie viele Verbindungen bisher gleichzeitig schon einmal registriert wurden (Ist ja ein Statistik-CMDLet), er sagt nicht aus das dies ein definiertes Limit ist.

Punkte die du prüfen solltest:

  • Was sagen die Eventlogs?
  • Wie sehen die NAP Verbindungs- und Netzwerkrichtlinien für den RRAS aus?
  • Entsprechende User die sich nicht verbinden können sind überhaupt über NAP berechtigt? Und vor allem richtig konfiguriert? Vertrauswürdiges Zertifikat, richtige Gruppe etc.
  • Wurde ein Subnetz-Pool entsprechender Größe im RRAS angelegt (also genügend freie Adress-Leases verfügbar), so das mehr wie 10 User eine Adresse bekommen können?
  • Die CRL des Zertifikats ist am Client abrufbar? (Mit certutil zur Sicherheit testen!)
  • Entsprechende Anzahl an CALs vorhanden?
  • Vorgeschaltete Firewalls erlauben mehr wie X Sessions?

Grüße Uwe