hansdampf
Goto Top

Server 2012R2 RDP über Fritz Box VPN

Hallo,
ich wurde gebeten ein kleines Büro mit einem Server 2012R2 und Win 7 Clients zu betreuen da der bisherige EDV Mensch nicht mehr verfügbar ist.

Nun habe ich folgendes Problem, es ist mir nicht möglich eine RDP Verbindung mit dem Server aufzubauen wenn ich mich per Fritz VPN Verbindung von extern verbinde.
Hausintern kein Problem.
Die VPN Verbindung kommt zustande mittels fester externer IP Adresse, ich komme per Webbrowser auch auf die Fritz Box von extern.

Ist es möglich am Server die RDP Verbindung zum Server irgendwie zu unterbinden wenn sich per RDP mittels VPN verbunden wird ?
Die zuständige GPO habe ich überflogen und keine Einschränkung diesbezüglich feststellen können...

Vielen Dank für eure Hilfe

Content-ID: 313090

Url: https://administrator.de/contentid/313090

Ausgedruckt am: 22.11.2024 um 05:11 Uhr

Lochkartenstanzer
Lösung Lochkartenstanzer 19.08.2016 um 17:13:41 Uhr
Goto Top
Zitat von @hansdampf:

Nun habe ich folgendes Problem, es ist mir nicht möglich eine RDP Verbindung mit dem Server aufzubauen wenn ich mich per Fritz VPN Verbindung von extern verbinde.
Hausintern kein Problem.
Die VPN Verbindung kommt zustande mittels fester externer IP Adresse, ich komme per Webbrowser auch auf die Fritz Box von extern.

Ist es möglich am Server die RDP Verbindung zum Server irgendwie zu unterbinden wenn sich per RDP mittels VPN verbunden wird ?


Moin,

Du mußt der Windows-Firewall sagen, daß sie auch RDP-verbindungne aus anderen Subnetzen annehmen darf.

lks
129813
129813 19.08.2016 aktualisiert um 17:23:08 Uhr
Goto Top
Hi.
Zitat von @Lochkartenstanzer:
Du mußt der Windows-Firewall sagen, daß sie auch RDP-verbindungne aus anderen Subnetzen annehmen darf.
But this is already the default setting, on Server 2012R2 face-wink

What's the error message? And how do you connect, via another router or with a vpn client?

Regards
hansdampf
hansdampf 19.08.2016 um 17:20:39 Uhr
Goto Top
Servus, ich werde das mal testen, obwohl ich dachte die Firewall zum Test schon mal komplett deaktivert zu haben.
Melde mich wenn ich mehr weiß!
Lochkartenstanzer
Lochkartenstanzer 19.08.2016 um 17:23:39 Uhr
Goto Top
Zitat von @129813:

But this is the default setting, on Server 2012R2 face-wink

Don't think so, but maybe my Alzheimer ist deceiving me. face-smile

lks
129813
129813 19.08.2016 um 17:28:43 Uhr
Goto Top
screenshot
chrisiweber
chrisiweber 19.08.2016 um 17:43:23 Uhr
Goto Top
LKS, ich stimme dir zu.

Remoteadresse "beliebig" meint nur das eigene Subnetz.

LG
129813
129813 19.08.2016 aktualisiert um 17:53:52 Uhr
Goto Top
Zitat von @chrisiweber:
Remoteadresse "beliebig" meint nur das eigene Subnetz.
No, that's wrong. Try it face-wink

If this would be the case this setting would be present:

screenshot
chrisiweber
chrisiweber 19.08.2016 um 17:59:30 Uhr
Goto Top
Ok, wenn es ein C2S-VPN ist sollte es in der Standardeinstellung funktionieren.

LG
129813
129813 19.08.2016 aktualisiert um 18:17:46 Uhr
Goto Top
Zitat von @chrisiweber:
Ok, wenn es ein C2S-VPN ist sollte es in der Standardeinstellung funktionieren.
That doesn't matter, if he connects by another router and subnet, the server will allow the connection as well. The settings means accept any IP address as source. As i said: try it, works like it should, trust me!
hansdampf
hansdampf 22.08.2016 um 09:28:24 Uhr
Goto Top
Hallo Leute,
leider war dies nicht die Lösung da die Firewall bereits wie bebildert auf beliebig gestellt war.
Trotzdem wird die RDP Verbindung nicht aufgebaut, bin etwas ratlos im Moment wo das noch reguliert werden könnte face-sad
Lochkartenstanzer
Lochkartenstanzer 22.08.2016 um 09:35:52 Uhr
Goto Top
Zitat von @hansdampf:

Hallo Leute,
leider war dies nicht die Lösung da die Firewall bereits wie bebildert auf beliebig gestellt war.
Trotzdem wird die RDP Verbindung nicht aufgebaut, bin etwas ratlos im Moment wo das noch reguliert werden könnte face-sad

Dann wirf doch einfach mal traceroute, pathping ,wireshark, etc. an und schau, wie weit die Pakete kommen.

lks
129813
129813 22.08.2016 aktualisiert um 10:25:08 Uhr
Goto Top
What is the error message, at all? And what says the eventlog?
hansdampf
hansdampf 22.08.2016 um 10:51:39 Uhr
Goto Top
There is no real error message, the RDP Client just tells me that its not possible to establish an connection...

But....i tried another thing, i activated an DynDNS account in the Fritz Box an routed it to the Server IP.
Now if i try to connect to the DYNDNS Adress the RDP Client connects me immediately but refuses the CORRECT User credentials....very strange.
The User Name and Password are correct, i use them every time i visit this customer localy.
129813
129813 22.08.2016 aktualisiert um 11:00:51 Uhr
Goto Top
Then you have a DNS problem internally. How did you try to connect, via IP, FQDN or NETBIOS Name? When your client is using the FB as DNS you have to either use the IP to connect, or modify the hosts file or set the remote server as DNS if you want to use FQDN or hostname.
hansdampf
hansdampf 22.08.2016 um 15:16:11 Uhr
Goto Top
The connection via VPN -> RDP didnt work with IP or NETBIOS it just cant extablish the connection.

The second way via DYNDNS -> Router -> Port forwarding server end up in the User Name and Password Windows, but there he didnt acceppt any kind of User/Password.
The local Servre Administrator is also denied, but it works if i am by my customer my self and open an RDP session to the Server.
129813
129813 22.08.2016 aktualisiert um 15:33:33 Uhr
Goto Top
RDP didnt work with IP
IP must work !! Otherwise you have other network problems.
hansdampf
hansdampf 22.08.2016 um 15:55:28 Uhr
Goto Top
Now thats the crazy thing about it, the VPN tunnel is established, i can manage the router over the tunnel with the webbrowser.
But if i try to connect with RDP it brings up the standard error message when the remote computer is not reachable...thats why i prayed that the firewall blocked it but no ... face-sad
129813
129813 22.08.2016 aktualisiert um 15:58:39 Uhr
Goto Top
Can you reach other services on the remote server, not the router ?
hansdampf
hansdampf 22.08.2016 um 17:30:57 Uhr
Goto Top
What kind of services do you think about ?
We have no Exchange running so i dont know in the moment what service i could test ....
129813
129813 22.08.2016 aktualisiert um 17:42:50 Uhr
Goto Top
Simple SMB/CIFS Share access ?! Ping or AD LDAP Query etc. pp.

Don't forget to allow all subnets in your firewall as well for SMB and ICMP!

I doubt your abilities, are you sure to be the right person to troubleshoot face-confused??
Lochkartenstanzer
Lösung Lochkartenstanzer 22.08.2016 um 17:37:25 Uhr
Goto Top
Zitat von @hansdampf:

What kind of services do you think about ?
We have no Exchange running so i dont know in the moment what service i could test ....


Just do a nmap (portscan) to the server.

lks
hansdampf
hansdampf 22.08.2016 um 22:57:20 Uhr
Goto Top
@highlord : Youre doubts may be valid, iam not so experianced that i would be, but iam learning every day.

But good news anyway, i do a Portscan with Mnap and saw the Port 3389 open ... so i immediately tried a RDP connection and it worked like theres was never a problem before... oO

Cant tell u what the problem was, i guess the Router didnt established the VPN tunnel properly and maybe the reboot fixed this.

So task solved thx for ure help guys.