maxjdck
Goto Top

RDP Verbindung aufrecht halten trotz neuer VPN-Verbindung

Guten Morgen,

ich hoffe meine Frage ist hier richtig platziert. Ich versuche es einfach mal.
Ich baue mit meinem Laptop eine VPN Verbindung via Openvpn ins Firmennetz auf.
Ich baue eine Verbindung ins Netz 10.10.10.0 auf und möchte von dort aus ins Netz 172.28.1.0.
Das klappt auch. Dort verbinde ich mich via RDP mit der 172.28.1.31. Das ist eine VM auf einem ESXi Host.
Diese VM möchte ich verwenden um VPN Verbindungen zu Kunden aufzubauen. Sozusagen als "Jump-Client".
Die VPNs der Kunden laufen teilweise über Windows integriert und teilwiese über Cisco Anyconnect etc.
Jetzt zu meinem Problem.. Sobald ich mich via VPN verbinde egal ob über Windows oder Cisco Anyconnect, bleibt meine RDP-Session stehen.
Ist ja im Grunde genommen auch logisch. Daher die Frage.. kann man das irgendwie in Windows einstellen, das die Verbindung ins Netzwerk 172.28.1.0 permanent aufrecht gehalten wird?

Ich habe über die CMD schon eine ständige Route eingetragen (siehe Screenshot). Bringt leider auch nichts. Vielleicht hat einer von euch eine Idee. Danke und LG face-smile
screenshot 2022-12-21 075026

Content-ID: 5039198577

Url: https://administrator.de/contentid/5039198577

Ausgedruckt am: 26.11.2024 um 00:11 Uhr

Forseti2003
Forseti2003 21.12.2022 um 08:19:41 Uhr
Goto Top
Moin,

das mit den RDP-Sessions liegt meist am VPN-Client und der Einstellung in Windows. Nutzt Du zum Aufbau der RDP mstsc oder eine andere Software? Bei mstsc kannst Du auf dem Register Leistung das Verhalten bei Verbindungsabbrüchen definieren.
DerMaddin
DerMaddin 21.12.2022 um 08:40:03 Uhr
Goto Top
Deine Beschreibung ist etwas schwierig zu verstehen. Ich versuche das zu zeichnen...

Client ---VPN--> 10.10.10.x --> RDP 172.28.1.x --> VPN zu Kunde xyz

Ich vermute mal, dass die VPN Verbindung von dem "Jump Client" nicht Split-Tunnel ist, daher wird alles durch den dortigen VPN GW geschickt und die Verbindung "nach Hinten" ist erstmal weg.
lcer00
lcer00 21.12.2022 um 08:44:05 Uhr
Goto Top
Hallo,

du dürftest ein Routingproblem haben. Durch die zweite VPN-Verbindung ins Kundennetz zerschießt Du Dir die Route vom Laptop auf deine VM. Poste mal die Routentabelle des Laptops und der VM (bevor Du die Verbindung herstellt) und ein Tracert vom Laptop auf die VM.

Grüße

lcer
Hubert.N
Hubert.N 21.12.2022 um 09:02:58 Uhr
Goto Top
Guten Morgen

Das Eintragen der Route würde erst einmal nur dann Sinn ergeben, wenn sich das Gateway unterscheidet.

Ich tippe auch mal auf
Zitat von @lcer00:
du dürftest ein Routingproblem haben.

Im einfachsten Fall routest Du den gesamten Netzwerkverkehr durch die neu aufgebaute VPN-Verbindung. Praktisch ausgedrückt überschreibst Du also beim VPN-Aufbau die bisherige Routingtable mit einem neuen Standardgateway, wo aller Datenverkehr hingeht. Schaue Dir also diesbezüglich mal die konfigurierten VPN-Verbindungen an.

Gruß
Spirit-of-Eli
Spirit-of-Eli 22.12.2022 um 03:02:04 Uhr
Goto Top
Moin,

ich tippe auch darauf, dass diese "Kunden VPN Clients" kein Split-Tunneling machen.

Gruß
Spirit
maxjdck
maxjdck 23.12.2022 um 08:30:38 Uhr
Goto Top
Manche nutzen Windows integriert und manche cisco anyconnect..
DerMaddin
DerMaddin 23.12.2022 um 08:35:06 Uhr
Goto Top
Es ist eigentlich irrelevant was genutzt wird, wichtig ist, dass Split-Tunnel eingestellt ist, da sonst der gesamte Traffic über den VPN-Tunnel geroutet wird, was dann zu dem Verbindungsabbruch führt.

Schau dir die Routing Tabelle an wenn du eine dieser Jump-VPN-Verbindungen hergestellt hast. Was ist dann dein Gateway für 0.0.0.0/0?
maxjdck
maxjdck 23.12.2022 um 10:06:05 Uhr
Goto Top
Das kann sein. Wie kriege ich das raus? Weil ab dem Moment wenn ich die VPN Verbindung auf der VM zum Kunden herstelle, ist meine Verbindung via RDP ja weg..
DerMaddin
DerMaddin 23.12.2022 um 10:08:35 Uhr
Goto Top
Teamviewer installieren und dann verbinden face-wink
maxjdck
maxjdck 23.12.2022 um 10:29:20 Uhr
Goto Top
Das versuche ich mal face-big-smile
maxjdck
maxjdck 23.12.2022 um 10:57:00 Uhr
Goto Top
Das passt doch eigentlich, oder?
screenshot 2022-12-23 105642
maxjdck
maxjdck 23.12.2022 um 10:57:50 Uhr
Goto Top
Obwohl...
screenshot 2022-12-23 105733
DerMaddin
DerMaddin 23.12.2022 um 11:00:11 Uhr
Goto Top
Diese Route ist aber vor dem VPN? Poste mal die ganze Tabelle, mir fehlt da ein Eintrag für die Route zurück nach 10.10.10.0/x
DerMaddin
DerMaddin 23.12.2022 um 11:01:15 Uhr
Goto Top
Teste mal auch mit tracert zurück zu deinem Client was da so kommt.
maxjdck
maxjdck 23.12.2022 um 11:47:43 Uhr
Goto Top
Okay, das ist jetzt während ich via VPN mit dem Kunden verbunden bin.
screenshot 2022-12-23 114544
screenshot 2022-12-23 114641
DerMaddin
DerMaddin 23.12.2022 um 12:20:26 Uhr
Goto Top
Was ist 10.1.80.255? Ist das ein Router/Switch auf dem entfernten zweiten VPN? So wie es aussieht ist dies die Standardroute, da die Metrik 26 ist.

Was ich nicht ganz nachvollziehen kann aus dem oberen Screenshot, der tracert zu 10.10.10.3. Erster Hop antwortet nicht und der zweite ist lokal ein Router (Fritzbox?)
maxjdck
maxjdck 23.12.2022 um 12:26:27 Uhr
Goto Top
Was 10.1.80.255 ist, weiß ich leider nicht. Ich kenne das Kundennetz nicht, Mir kommt die IP jedenfalls nicht bekannt vor. Ich glaube du bist in der Zeile verrutscht. Die Metrik für den Eintrag ist 281.

Der Zweite Hop 192.168.100.1 weiß ich leider nicht was das sein soll...
DerMaddin
DerMaddin 23.12.2022 um 12:39:49 Uhr
Goto Top
Nein, die zweite Zeile, Netzwerkziel 0.0.0.0, also alles was ich nicht kenne, gehe über 10.1.80.225. Ich würde sogar behaupten, dass 10.1.80.225 die IP-Adresse des entfernten VPN Ziels ist. Mach doch mal ipconfig...

Bei Split-Tunnel VPN-Verbindungen hat man normalerweise für jeden Host und Subnetz eine eigene Route, hier fehlt mir der Weg zurück zu 10.10.10.0/x.
maxjdck
maxjdck 23.12.2022 um 14:23:29 Uhr
Goto Top
Das ist die IP die ich im Netzwerk des Kunden bekomme wenn ich mich via VPN verbinde. Wie kann ich jetzt dafür sorgen das meine RDP Verbindung bestehen bleibt, wenn ich mich mit dem Kunden VPN verbinde?
screenshot 2022-12-23 142121
Hubert.N
Lösung Hubert.N 23.12.2022 um 14:32:09 Uhr
Goto Top
Moin

... oder schaue doch einfach erst einmal, wie das bei Dir überhaupt konfiguriert ist.

z.B. in Windows-VPNs unter Eigenschaften -> Netzwerk -> Internetprotokoll v4 -> Eigenschaften -> Erweitert -> IP-Einstellungen. Die Option Standardgateway für das Remotenetzwerk verwenden sollte deaktiviert sein.

Gruß
maxjdck
maxjdck 23.12.2022 um 14:35:20 Uhr
Goto Top
Das war aktiviert. Ich nehme den Haken mal raus und probiere dann nochmal
maxjdck
maxjdck 23.12.2022 um 15:09:27 Uhr
Goto Top
Es hat funktioniert! Das war scheinbar die Lösung! face-smile

1000 Dank! face-smile
Hubert.N
Hubert.N 23.12.2022 um 15:45:28 Uhr
Goto Top
Toll dass es jetzt funktioniert. Das bestätigt unterm Strich die "Split-Tunnel-Theorie".´ face-smile
aqui
aqui 23.12.2022 aktualisiert um 16:44:43 Uhr
Goto Top
Das bestätigt unterm Strich die "Split-Tunnel-Theorie".
Wie es ja auch explizit im OpenVPN Tutorial, Kapitel OVPN Server Konfiguration erklärt wird!!
Auch zu Weihnachten gilt: Lesen und verstehen...! 🎄😉