galnar
Goto Top

RDP Verbindung über VPN macht Probleme

Hallo zusammen,

ich habe da ein kurioses Problem und würde mal gerne euren Rat dazu einholen.
Ich habe einen Server 2012 R2 bei dem ich keine RDP Verbindung über VPN aufbauen kann. Ich kann den Server sowohl mit IP als auch mit Netbios Name anpingen. Ein Aufbau der RDP Verbindung scheitert allerdings. Das ist der einzige von 12 Servern der dieses Problem hat. Alle Server befinden sich im gleichen Netz. Laut Portscanner (lokal auf dem Server ausgeführt) ist der Port 3389 auch erreichbar und die lokalen Firewalls werden bei mir durch eine Gruppenrichtlinie gesteuert...bedeutet alle Server sollten die identischen Einstellungen haben. Wir haben eine Cisco ASA im Einsatz und die VPN Verbindung erfolgt über den Cisco AnyConnect VPN Client.

Über die VPN Verbindung habe mit telnet auf Port 3389 auch keinen Erfolg.

Der Server dient im übrigen als Terminalserver.
Ich hoffe ihr könnt mir einen hilfreichen Hinweis geben. Vielen Dank schonmal und schönes Wochenende.

Content-ID: 357684

Url: https://administrator.de/contentid/357684

Ausgedruckt am: 25.11.2024 um 22:11 Uhr

chgorges
chgorges 09.12.2017 um 21:25:13 Uhr
Goto Top
Zitat von @galnar:

Hallo zusammen,
Hi,
ich habe da ein kurioses Problem und würde mal gerne euren Rat dazu einholen.
Ich habe einen Server 2012 R2 bei dem ich keine RDP Verbindung über VPN aufbauen kann.
Intern geht RDP?
Ein Aufbau der RDP Verbindung scheitert allerdings.
Per IP oder DNS?
Laut Portscanner (lokal auf dem Server ausgeführt) ist der Port 3389 auch erreichbar
Von wo aus, Intern oder VPN?
und die lokalen Firewalls werden bei mir durch eine Gruppenrichtlinie gesteuert...bedeutet alle Server sollten die identischen Einstellungen haben.
Mit "sollten" hat bisher noch kein Admin einen Blumentopf gewonnen. Verifizieren ist das Stichwort ;) Firewall wird komplett deaktiviert oder nur RDP aufgemacht.
Wir haben eine Cisco ASA im Einsatz und die VPN Verbindung erfolgt über den Cisco AnyConnect VPN Client.
Soweit so gut. Gibt es ACLs, die auf den VPN-Pool verknüpft sind?

Über die VPN Verbindung habe mit telnet auf Port 3389 auch keinen Erfolg.
Auf die anderen 11 Server kommst du über VPN und RDP drauf?
Ich hoffe ihr könnt mir einen hilfreichen Hinweis geben. Vielen Dank schonmal und schönes Wochenende.
Dir auch danke.
galnar
galnar 11.12.2017 um 15:04:30 Uhr
Goto Top
Hallo und vielen Dank für die Antwort.
Ich werde mal die Fragen beantworten.
Intern geht RDP?
Ja, einwandfrei

Per IP oder DNS?
Beides

Laut Portscanner (lokal auf dem Server ausgeführt) ist der Port 3389 auch erreichbar
Von wo aus, Intern oder VPN?
Intern

und die lokalen Firewalls werden bei mir durch eine Gruppenrichtlinie gesteuert...bedeutet alle Server sollten die identischen Einstellungen haben.
Mit "sollten" hat bisher noch kein Admin einen Blumentopf gewonnen. Verifizieren ist das Stichwort ;) Firewall wird komplett deaktiviert oder nur RDP aufgemacht.
Die Firewall wird (erstmal) komplett deaktiviert

Wir haben eine Cisco ASA im Einsatz und die VPN Verbindung erfolgt über den Cisco AnyConnect VPN Client.
Soweit so gut. Gibt es ACLs, die auf den VPN-Pool verknüpft sind?
Kann ich nichts zu sagen. Habe keinen Zugriff auf die Firewall, die wird von anderer Stelle verwaltet. Hatte aber bevor ich den Thread aufgemacht habe ein Ticket zu diesem Thema eröffnet. Bis die Antwort kommt kann es dauern.

Über die VPN Verbindung habe mit telnet auf Port 3389 auch keinen Erfolg.
Auf die anderen 11 Server kommst du über VPN und RDP drauf?
Ja. Problemlos, egal ob per IP oder DNS