RDP nicht ausführbar über VPN
Hallo Zusammen,
ich habe eine kleine Problemstellung mit einer VPN Einwahl.
Kurz zur aktuellen Lage:
Unser Firmennetzwerk stellt einen Remotedesktop Server auf Basis eines 2008R2 bereit. Auf diesem laufen verschiedene Office und Fachprogramme auf die ich als Nutzer gerne auch von zu Hause Zugriff hätte. Wir haben eine feste IP Adresse und auch unser Router kann VPN Verbindungen verwalten und zulassen.
Wenn ich nun auf meinem Laptop eine VPN Verbindung einrichte und mich mit dem Netzwerk verbinde kommt diese VPN Verbindung auch laut der Anzeige zustande. Sobald ich mich dann über RDP versuche mit dem Server zu verbinden, kann er den Namen nicht auflösen und kann ihn auch nicht über die IP Adresse finden...
Wo seht ihr den Fehler? Ich bedanke mich für eure Hilfe!
ich habe eine kleine Problemstellung mit einer VPN Einwahl.
Kurz zur aktuellen Lage:
Unser Firmennetzwerk stellt einen Remotedesktop Server auf Basis eines 2008R2 bereit. Auf diesem laufen verschiedene Office und Fachprogramme auf die ich als Nutzer gerne auch von zu Hause Zugriff hätte. Wir haben eine feste IP Adresse und auch unser Router kann VPN Verbindungen verwalten und zulassen.
Wenn ich nun auf meinem Laptop eine VPN Verbindung einrichte und mich mit dem Netzwerk verbinde kommt diese VPN Verbindung auch laut der Anzeige zustande. Sobald ich mich dann über RDP versuche mit dem Server zu verbinden, kann er den Namen nicht auflösen und kann ihn auch nicht über die IP Adresse finden...
Wo seht ihr den Fehler? Ich bedanke mich für eure Hilfe!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 221647
Url: https://administrator.de/contentid/221647
Ausgedruckt am: 22.11.2024 um 18:11 Uhr
8 Kommentare
Neuester Kommentar
Hallo,
hast du denn schon einmal versucht die Verbindung via IP herzustellen?
Ansonsten funktioniert die Verbindung, wenn du den Domänen-Suffix anhängst?
Gruß,
Florian.
hast du denn schon einmal versucht die Verbindung via IP herzustellen?
Ansonsten funktioniert die Verbindung, wenn du den Domänen-Suffix anhängst?
Gruß,
Florian.
Hi,
ich gehe davon aus das ihr im Unternehmen eine Domäne habt?
Bei uns ist es so, dass die Namen erstmit dem Domainsuffix aufgelöst werden. Das heißt möchtest du einen Rechner anpingen der den Hostname PC1 hast musst du beim mstsc oder was auch immer pc1.domäne.x dahinter setzen.
Wenn es über die IP auch nicht geht vermute ich mal, dass du die VPN Einstellungen überprüfen solltest ob er dir eine IP gibt oder nicht. Nicht das sich dein PC keine IP Adresse über VPN ziehen kann.
ich gehe davon aus das ihr im Unternehmen eine Domäne habt?
Bei uns ist es so, dass die Namen erstmit dem Domainsuffix aufgelöst werden. Das heißt möchtest du einen Rechner anpingen der den Hostname PC1 hast musst du beim mstsc oder was auch immer pc1.domäne.x dahinter setzen.
Wenn es über die IP auch nicht geht vermute ich mal, dass du die VPN Einstellungen überprüfen solltest ob er dir eine IP gibt oder nicht. Nicht das sich dein PC keine IP Adresse über VPN ziehen kann.
Hallo DDioxx,
Grüße Uwe
- um welche Art VPN handelt es sich in deinem Fall (PPTP / IPSec / L2TP) ?
- mach als erstes mal nach dem Herstellen der Verbindung einen Ping auf die IP-Adresse des Servers
- sind die Subnetze der beiden Netzwerke unterschiedlich ? (sollten sie sein!)
- Firewall des Servers checken (erlaubte Subnetze für RDP)
Grüße Uwe
Das ist der richtige Weg ! Strategisch vorgehen…
Bedenke das du wenn du aus dem VPN kommst du eine andere IP Adresse hast als die des lokalen LANs ! Die lokale Server Firewall blockt sowas im Default.
Ggf. erfordert es also auch ein Customizing der lokalen 2008R2 Server Firewall das dieser Zugriff erlaubt ist !
- mit dem VPN Client einwählen
- Ein ipconfig -all zeigt dir ob du die richtige IP Adresse im VPN (virt. VPN Adapter) bekommen hast.
- Ping der lokalen LAN IP des VPN Routers MUSS funktionieren !
- Ping der Server IP MUSS funktionieren !
Bedenke das du wenn du aus dem VPN kommst du eine andere IP Adresse hast als die des lokalen LANs ! Die lokale Server Firewall blockt sowas im Default.
Ggf. erfordert es also auch ein Customizing der lokalen 2008R2 Server Firewall das dieser Zugriff erlaubt ist !