bigeasy
Goto Top

VPN geht, RD nicht

Hallo zusammen

Ich hab hier ein Problem mit einer Remotedesktop-Verbindung, ich hoffe, jemand kann mir hier bitte weiterhelfen:
Wähle mich von Zuhause über VPN ins Firmennetzwerk ein, was bisher gut ging. Nun hat mein Kabelprovider wegen dauernder Leitungsschwankungen das Kabelmodem mit einem neuen Kombigerät ersetzt, das auch als TV Box dient.
Seither verhält es sich so, dass die VPN Verbindung meistens geht, die RD-Verbindung aber geht meistens nicht, vorgestern klappte die Verbindung ganz kurz, als der Desktop erschien, kam aber gleich die Meldung, die Verbindung sei wieder abgebrochen.

Nun meinte ein Techniker mal, es wäre wahrscheinlich eine „Port-Sache“, jedoch las ich anderswo, dass wenn VPN steht, wäre es sinnfrei, den Port der RD-Verbindung in der Registry zu ändern. Support des Providers leider nicht sehr hilfreich.
Was ich dazu noch sagen kann, es muss wohl am neuen Gerät des Providers liegen, mit einem Barebone, auf dem dieselbe Verbindung eingerichtet ist, klappt die Verbindung an 2 getesteten, anderen PC‘s an anderen Orten, nur bei mir Zuhause klappts nicht.

Hat jemand eine Idee, woran das hier liegen könnte? Komme mit googeln nun leider nicht mehr weiter, bin eben auch kein Profi. Aber vielen Dank schonmal im Voraus!

Dänu von Gunten
————————————
Alles Gute kommt von Gunten

Content-Key: 387667

Url: https://administrator.de/contentid/387667

Printed on: April 25, 2024 at 12:04 o'clock

Member: Vision2015
Solution Vision2015 Sep 26, 2018 at 07:30:24 (UTC)
Goto Top
Moin...
Zitat von @bigeasy:

Hallo zusammen

Ich hab hier ein Problem mit einer Remotedesktop-Verbindung, ich hoffe, jemand kann mir hier bitte weiterhelfen:
Wähle mich von Zuhause über VPN ins Firmennetzwerk ein, was bisher gut ging. Nun hat mein Kabelprovider wegen dauernder Leitungsschwankungen das Kabelmodem mit einem neuen Kombigerät ersetzt, das auch als TV Box dient.
was wäre das den für ein gerät?
wer hat den das VPN eigerichtet?
Seither verhält es sich so, dass die VPN Verbindung meistens geht, die RD-Verbindung aber geht meistens nicht, vorgestern klappte die Verbindung ganz kurz, als der Desktop erschien, kam aber gleich die Meldung, die Verbindung sei wieder abgebrochen.
was für einen VPN Client hast du den?
hast du DSL Lite mit IPV6 bekommen oder ähnliches?

Nun meinte ein Techniker mal, es wäre wahrscheinlich eine „Port-Sache“, jedoch las ich anderswo, dass wenn VPN steht, wäre es sinnfrei, den Port der RD-Verbindung in der Registry zu ändern. Support des Providers leider nicht sehr hilfreich.
richtig... noch mal dei frage... wer hat den das VPN eingerichtet?
Was ich dazu noch sagen kann, es muss wohl am neuen Gerät des Providers liegen, mit einem Barebone, auf dem dieselbe Verbindung eingerichtet ist, klappt die Verbindung an 2 getesteten, anderen PC‘s an anderen Orten, nur bei mir Zuhause klappts nicht.

Hat jemand eine Idee, woran das hier liegen könnte? Komme mit googeln nun leider nicht mehr weiter, bin eben auch kein Profi. Aber vielen Dank schonmal im Voraus!

Dänu von Gunten
————————————
Alles Gute kommt von Gunten

Frank
Member: Archeon
Solution Archeon Sep 26, 2018 at 07:30:36 (UTC)
Goto Top
Guten morgen,

steht denn die VPN Verbindung auch dauerhaft oder gibt es da Aussetzer? Wenn die Verbindung wirklich kurz geklappt hat und du den Desktop gesehen hast, scheinen die Ports ja zu stimmen.
Was bekommst du denn für eine Fehlermeldung, wenn es nicht geht?
Ist in irgendeinem Log was ersichtlich (Router/PC)?

Gruß
Member: bigeasy
bigeasy Sep 26, 2018 at 07:46:19 (UTC)
Goto Top
Hallo die Herren

Verbindung ist ab einem Win XP Rechner, VPN hatte ich mal vor Jahren eingerichtet. Das neue Gerät ist ein Kaon Media VM1700D, leider kommt man nicht ins Gerät, um irgendwelche Einstellungen zu ändern, ruft man die IP im Browser auf, kommen etliche Umleitungen, bis der Browser aufgibt.
Da es über Kabelnetz geht, ist hier glaube ich kein DSL, da wurde meines Wissens auch nichts geändert.
Fehlermeldung ist stets dieselbe, der Remotedesktop sei nicht erreichbar. Keine Codes o.ä.
Log im PC kann ich (noch) nicht sagen, muss das mal ansehen, weiss noch nicht, wo ich das finde.
Member: Archeon
Solution Archeon Sep 26, 2018 at 07:53:20 (UTC)
Goto Top
Zitat von @bigeasy:
Log im PC kann ich (noch) nicht sagen, muss das mal ansehen, weiss noch nicht, wo ich das finde.
Um ins Log zu kommen musst du Start -> ausführen (alternativ Windows Taste + R) und dann "eventvwr" eingeben (ohne "") und dann ok klicken.

Steht denn die VPN Verbindung wirklich dauerhaft und ist stabil oder hast du da Aussetzer?
Kann es sein, dass deine Internetverbindung einfach noch immer nicht stabil läuft und du daher Probleme (Paketverlust oder hohe Laufzeiten) hast?
Member: Vision2015
Solution Vision2015 Sep 26, 2018 at 07:55:03 (UTC)
Goto Top
Moin...
Verbindung ist ab einem Win XP Rechner
na danke für´s gespräch.....
ist der XP jetzt das gerät wo du drauf zugreifst mit RDP... oder ist es der Client?
VPN hatte ich mal vor Jahren eingerichtet
was genau bedeutet? also hast du einen VPN Router etc... oder wie hast du das eingerichtet?
kannst du ein ping auf deinen "Server" den du ereichen möchtest absetzen?
was ist das für ein RDP Server genau? Serv er 2012 / 2016 oder eine WSK mit win7 /10 /XP?

Frank
Member: bigeasy
bigeasy Sep 26, 2018 at 08:20:54 (UTC)
Goto Top
Im Log fand ich einen fehler, der was damit zu tun haben könnte:
"Es steht kein Domänencontroller für die Domäne xxx aus folgendem Grund zur Verfügung:
Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar. .
Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht."

Client ist Win XP, Server hat Win Server 2012 drauf. VPN-Router ist keiner vorhanden, VPN-Verbindung ist ohne weitere Programme mit Windows eingerichtet.
Die VPN- und Internet-Verbindung scheint stabil zu sein, manchmal geht der Speed nur auf die 10Mbit/s runter statt der üblichen 250 Mbit. Es gibt hier offenbar starke Schwankungen.
Ping ergibt stets "Zeitüberschreitung bei der Aufforderung".
Member: Archeon
Solution Archeon Sep 26, 2018 at 08:26:33 (UTC)
Goto Top
Zitat von @bigeasy:
Ping ergibt stets "Zeitüberschreitung bei der Aufforderung".
Wo Pingst du denn hin und per IP oder DNS? Habt ihr da eventuell eine Firewall zwischen, die den Ping blockt? Kannst du von einem anderen Standort aus pingen?

Seither verhält es sich so, dass die VPN Verbindung meistens geht, die RD-Verbindung aber geht meistens nicht, vorgestern klappte die Verbindung ganz kurz, als der Desktop erschien, kam aber gleich die Meldung, die Verbindung sei wieder abgebrochen.
Was bedeutet denn eigentlich, "meistens geht VPN"? Das klappt auch nicht immer und wenn nicht, dann nur nicht von dir aus oder gibt es auch von anderen Anschlüssen gelegentlich mal Probleme?
Member: Vision2015
Solution Vision2015 Sep 26, 2018 at 08:27:13 (UTC)
Goto Top
Moin...

Ping ergibt stets "Zeitüberschreitung bei der Aufforderung".
dann hast du zu 99% keine VPN verbindung!
VPN-Verbindung ist ohne weitere Programme mit Windows eingerichtet.
aha....ok.. nicht schön...

Frank
Member: bigeasy
bigeasy Sep 26, 2018 at 08:32:34 (UTC)
Goto Top
Ping mache ich mit IP Adresse, an anderen Standorten hab ich das nicht probiert, da es ja dann immer funktionierte.
VPN geht Zuhause in 99% der Fälle, es geht nur ganz selten nicht, probiere ich es dann gleich nochmals, funktionierts dann schon wieder. An anderen Standorten gabs solche Probleme bisher nicht, habe es dort aber auch nicht sehr oft probiert.

Ich vermute eben, dass dieses neue Gerät des Providers über eine Firewall verfügt, Support sagte aber, die wurde abgeschaltet.
Member: bigeasy
bigeasy Sep 26, 2018 at 08:42:45 (UTC)
Goto Top
Gerade eben kam ich wiedermal kurz rein, der Desktop erschien, ich konnte sogar etwa 30s was machen, bis die Verbindung wieder abgebrochen ist. Deutet das evtl. darauf hin, dass es doch an den Leitungsschwankungen liegen könnte?

Was würdest Du denn anstelle der Windows-Eigenmittel empfehlen?
Member: em-pie
Solution em-pie Sep 26, 2018 updated at 08:43:54 (UTC)
Goto Top
Moin,

wenn du die IP des Windows 2012-Servers kennst (wovon ich mal vorsichtig ausgehe), dann mache mal folgendes:
  • CMD öffnen
  • ping -t [IP des Servers]
  • VPN-Tunnel aufbauen
  • CMD-Fenster mit der Ping-ausgabe beobachten
  • RDP-Session aufbauen
  • CMD-Fenster beobachten

Wenn du im CMD-Fenster immer mal wieder Aussetzer hast, stimmt der VPN-Tunnel nicht, oder die MTU-Size muss justiert werden.
Das kann man wie folgt testen:
https://kb.netgear.com/de/31507/Festlegen-der-optimalen-MTU-Grö&szl ...
Als Ziel (im Link "Yahoo.de") könntest du zur Sicherheit auch mal noch euren Windows-Server testen.

Zudem wäre es mal hilfreich zu wissen, welche Art von VPN eingesetzt wird.
Da dein Client WinXP ist und somit keinen sicheren nativen VPN-Client mitbringt, tippe ich mal auf eine ppptp-Einwahl!?
Wenn ja, sprich mit dem Verantwortlichen, dass er das ändern soll, da PPTP seit Jahren als geknackt gilt: https://www.heise.de/security/artikel/Der-Todesstoss-fuer-PPTP-1701365.h ...


Gruß
em-pie
Member: bigeasy
bigeasy Sep 26, 2018 at 08:45:39 (UTC)
Goto Top
Wenn ich den Speedtest des Providers mache, bekomme ich zwischen 10-250 Mbit jedesmal ganz andere Werte, zudem
Ping 89.87 ms
Jitter 21 ms

Sind das nicht äusserst schlechte Werte?
Member: LordGurke
Solution LordGurke Sep 26, 2018 at 08:48:58 (UTC)
Goto Top
WAS für eine Art VPN-Verbindung ist das denn?
Da die Verbindung laut deiner Aussage mit Windows-Bordmitteln auf einem XP eingerichtet wurde kommen eigentlich nur PPTP und L2TP (mit und ohne IPsec) in Frage.

Sowohl PPTP wie auch IPsec benutzen "spezielle" Protokolle - nämlich GRE oder ESP. Und diese haben die Eigenschaft, dass es dort keine Ports gibt und sind damit in NAT-Umgebunden deshalb schwierig in der Handhabung. Das betrifft sowohl das NAT des Routers bei dir als auch ein eventuell vorhandenes Carrier-NAT beim Provider.

Im Zweifel soll mal der Administrator des Firmennetzwerks ein bisschen mithelfen, der kennt sein Netzwerk schließlich am besten und kann auch mal vernünftig mit Wireshark prüfen ob überhaupt Pakete da ankommen wo es erwartet wird.
Member: Archeon
Solution Archeon Sep 26, 2018 at 08:55:24 (UTC)
Goto Top
Zitat von @bigeasy:
Wenn ich den Speedtest des Providers mache, bekomme ich zwischen 10-250 Mbit jedesmal ganz andere Werte, zudem
Das spricht nicht gerade für deine Leitung
Ping 89.87 MS
Der könnte besser sein, dürfte aber nichts mit deinem Problem zu tun haben. Geh doch mal bitte auf die mehrfach gestellte Frage nach deinem VPN ein, da gibt es auch ein paar feine Unterschiede in den Protokollen.
Member: bigeasy
bigeasy Sep 26, 2018 at 08:56:34 (UTC)
Goto Top
Zitat von @em-pie:

Moin,

wenn du die IP des Windows 2012-Servers kennst (wovon ich mal vorsichtig ausgehe), dann mache mal folgendes:
  • CMD öffnen
  • ping -t [IP des Servers]
  • VPN-Tunnel aufbauen
  • CMD-Fenster mit der Ping-ausgabe beobachten
  • RDP-Session aufbauen
  • CMD-Fenster beobachten

Wenn du im CMD-Fenster immer mal wieder Aussetzer hast, stimmt der VPN-Tunnel nicht, oder die MTU-Size muss justiert werden.
Das kann man wie folgt testen:
https://kb.netgear.com/de/31507/Festlegen-der-optimalen-MTU-Grö&szl ...
Als Ziel (im Link "Yahoo.de") könntest du zur Sicherheit auch mal noch euren Windows-Server testen.

Zudem wäre es mal hilfreich zu wissen, welche Art von VPN eingesetzt wird.
Da dein Client WinXP ist und somit keinen sicheren nativen VPN-Client mitbringt, tippe ich mal auf eine ppptp-Einwahl!?
Wenn ja, sprich mit dem Verantwortlichen, dass er das ändern soll, da PPTP seit Jahren als geknackt gilt: https://www.heise.de/security/artikel/Der-Todesstoss-fuer-PPTP-1701365.h ...


Gruß
em-pie
Hab ich mal so gemacht und ohne sonst was zu ändern, funktioniert die Verbindung nun plötzlich seit mehreren Minuten problemlos, nach tagelangem Ausprobieren. Auch jetzt geht diese Nachricht mit aufgebauter Verbindung raus.
Ping liefert um die 20ms TTL 128
Ist ja schon eigenartig, aber das Problem scheint nun gelöst.
Member: Archeon
Solution Archeon Sep 26, 2018 at 09:00:12 (UTC)
Goto Top
Zitat von @bigeasy:
Ist ja schon eigenartig, aber das Problem scheint nun gelöst.
Naja über diese Brücke würde ich noch nicht gehen face-wink

Da dein Client WinXP ist und somit keinen sicheren nativen VPN-Client mitbringt, tippe ich mal auf eine ppptp-Einwahl!?
Wenn ja, sprich mit dem Verantwortlichen, dass er das ändern soll, da PPTP seit Jahren als geknackt gilt:
Das solltest du aber dennoch beachten.
Member: bigeasy
bigeasy Sep 26, 2018 at 09:03:07 (UTC)
Goto Top
Zitat von @LordGurke:

WAS für eine Art VPN-Verbindung ist das denn?
Da die Verbindung laut deiner Aussage mit Windows-Bordmitteln auf einem XP eingerichtet wurde kommen eigentlich nur PPTP und L2TP (mit und ohne IPsec) in Frage.

Ist eine L2TP Verbindung. Jetzt hats mich wieder rausgehauen, dnach konnte ich Verbindung aber gleich wieder herstellen. Ping ergab zwischenzeitlich "Zeitüberschreitung bei der Aufforderung" und einmal "Allgemeiner Fehler".
Member: Spirit-of-Eli
Spirit-of-Eli Sep 26, 2018 at 09:05:05 (UTC)
Goto Top
Wenn der TO nicht erzählen möchte was für eine VPN Verbindung dort zusammen geklickt wurde ist es nur raten im freien Fall..
Member: Archeon
Solution Archeon Sep 26, 2018 at 09:05:47 (UTC)
Goto Top
Du kannst ja mal parallel zu dem Ping auf den Server immer einen Dauerping an Google oder Co. schicken, wie verhalten sich denn beide Pings wenn die Verbindung abbricht?
Member: bigeasy
bigeasy Oct 02, 2018 at 14:20:33 (UTC)
Goto Top
Hallo zusammen

sorry wegen der späten Antwort, war nun 3 Tage recht krank.

@Archeon: hab das mal probiert, bei Verbindungsabbruch kommt beim Ping zum Remote-PC stets wieder Zeitüberschreitung der Anforderung. Beim Ping auf google verändern sich während dem Abbruch lediglich die Antwortzeiten, die dann kurz von ca. 8/9ms auf 20-25ms steigt, 4 Pings später wieder 8/9ms.

Situation momentan immer noch so, dass VPN geht, aber RD nicht. Habe heute nochmals mit dem Support des Providers geredet, da man bei der neuen Kombibox keinerlei Einstellungen verändern kann. Das Ding fungiert als Modem/Router und TV-Box. Man hat heute aber eingeräumt, dass sie viele Probleme mit diesem Ding haben, das erfährt man ja erst hinterher und das vorgängige Modem krieg ich nicht mehr zurück.

Ich vermute also weiterhin, dass es die neue Box ist und/oder die starken Verbindungsschwankungen, die hier Probleme machen. Da ich hier ja rausgehört habe, dass die Win XP Bordmittel eher nicht so geeignet sind für eine sichere VPN-Verbindung, werd ichs nun mal mit Teamviewer versuchen, eine Verbindung hinzukriegen.

@em-pie: Hab das auch so versucht, wie von Dir beschrieben, danach scheint die VPN-Verbindung, wenn sie denn hinhaut, stabil zu laufen. Es haut mich immer nur aus dem RD, wie heute morgen, als ich für einen Bruchteil einer Sekunde wiedermal eine Verbindung hinbekommen habe. Aber auf dem RD konnte ich dann nichts klicken, war schon wieder vorbei.

Ich glaube, es bringt hier nichts, weiter rumzubasteln, weil das Problem offenbar nicht an den Einstellungen liegt, in jedem anderen Netzwerk funktioniert die Verbindung ja problemlos. Also scheint mir hier der Provider das Problem zu sein. daher markiere ich auch als gelöst.

Auf jeden Fall aber vielen Dank an alle für die schnelle Hilfe!
Member: bigeasy
bigeasy Oct 03, 2018 at 09:43:15 (UTC)
Goto Top
Hallo zusammen

nur kurz zur Info: Mit Teamviewer klappt das nun sehr gut, die Verbindung ist sogar schneller, der Remote PC reagiert bedeutend schneller als sonst und so kann ich auch schneller arbeiten.

Und ist wie von Euch erwähnt ja auch sicherer. Könnte womöglich auch bedeuten, dass die Verbindungsschwankungen nicht ursächlich waren.

Aber trotzdem nochmals vielen Dank an alle!

Dänu von Gunten
————————————
Alles Gute kommt von Gunten