manbar
Goto Top

Remotedesktop über Lancom 1721 plus VPN an Windows 2008 Server Konfigurationsproblem

der RDP-Dienst eines Windows 2008 R2 Servers ist durch einen "LANCOM 1721+ VPN" Router nicht erreichbar, der Port (3389) ist nicht geöffnet.

Hallo Zusammen,

Ich habe folgendes Problem:

in einem LAN steht eine Windows 2003 SBS AD-Domänenstruktur, ein Windows 2008 Std Server R2 ist dort Mitglied.

diesen 2008er Server möchte ich via RDP von aussen erreichen (soll Terminalserver werden)

Ausgangslage:

im LANConfig unter "IP-Router"-"Maskierung"-"Port-Forwarding" den Port 3389 auf die Interne IP des Terminalservers umgeleitet (Parameter: Anfangs und Endport: 3389, Intranet-Adresse: (die richtige) Map-Port: 3389, Protokoll TCP+UDP, Wan-Adr: 0.0.0.0) - viel Spielraum hat man da ja nich.

Im Router ist in der Firewall auch eine Regel erstellt, in der der Port 3389 (TCP und UDP) freigegeben ist für den Terminalserver

im ISA-Server auf dem Domänencontroller hab ich (in meiner Verzweiflung) eine Veröffentlichungsregel erstellt.

der RDP-Dienst ist IM Netz (zumindest vom DC aus) ohne Probleme ansprechbar, die Barriere scheint doch der Lancom-Router zu sein.


Habe ich einfach nur noch einen Schritt vergessen? wo Könnte mein Fehler liegen?

Content-ID: 154624

Url: https://administrator.de/forum/remotedesktop-ueber-lancom-1721-plus-vpn-an-windows-2008-server-konfigurationsproblem-154624.html

Ausgedruckt am: 22.12.2024 um 17:12 Uhr

Arch-Stanton
Arch-Stanton 09.11.2010 um 09:50:06 Uhr
Goto Top
Du hast doch die Möglichkeit, Dich beim Lancom mit dem netten VPN-Client einzuloggen, warum den unsicheren Weg über die Portfreigabe?!?

Gruß, Arch Stanton
manbar
manbar 09.11.2010 um 10:06:42 Uhr
Goto Top
Hi, der Kunde will es so!
Ich habe schon lange aufgehört mich darüber aufzuregen, das kostet nur meine Lebenszeit. Die Kunden unterschreiben bei mir ein nettes Dokument in dem ich auf die Sicherheitsprobleme hinweise, und erst DANN fang ich an zu arbeiten.


Ist übrigens mittlerweile gelöst:

das eingestellte Gateway auf dem Terminalserver war nicht das aus der Doku - ich hasse übernommene Systeme ;)