VPN Verbindung innerhalb einer RDP Sitzung
Hallo zusammen!
Folgendes Szenario möchte ich realisieren
Innerhalb einer RDP Sitzung eine VPN-Verbindung in das Netz eines Kunden zu starten. Allerdings verliere ich aufgrund der VPN-Verbindung auch die RPD Sitzung.
In den Netzwerkeinstellungen der VPN-Verbindung habe ich bereits den Haken "Standardgateway für das Remotenetzwerk verwenden" deaktiviert. Eine statische Route fügte ich mit "route add x.x.x.x mask 255.x.x.x GW 0.0.0.0 IF <Interface>" hinzugefügt. Das Problem dabei ist, dass dadurch die VPN Verbindung nach Eingabe der Credentials nicht mehr startet. Ebenfalls problematisch sehe ich, dass die per DHCP zugewiesene IP-Adresse bei jedem Verbinden eine andere ist.
Eventuell liegt es daran, dass ich die Route falsch eingetragen habe?
Gelesen habe ich auch schon von einem virtuellen Loopback-Adapter, der dafür eingesetzt werden kann.
Bestünde die Möglichkeit den VPN-Traffic über eine zweite physikalische Netzwerkkarte laufen zu lassen?
Über ein Feedback eurerseits würde ich mich sehr freuen!
Freundliche Grüße
WinServerGuy
Folgendes Szenario möchte ich realisieren
Innerhalb einer RDP Sitzung eine VPN-Verbindung in das Netz eines Kunden zu starten. Allerdings verliere ich aufgrund der VPN-Verbindung auch die RPD Sitzung.
In den Netzwerkeinstellungen der VPN-Verbindung habe ich bereits den Haken "Standardgateway für das Remotenetzwerk verwenden" deaktiviert. Eine statische Route fügte ich mit "route add x.x.x.x mask 255.x.x.x GW 0.0.0.0 IF <Interface>" hinzugefügt. Das Problem dabei ist, dass dadurch die VPN Verbindung nach Eingabe der Credentials nicht mehr startet. Ebenfalls problematisch sehe ich, dass die per DHCP zugewiesene IP-Adresse bei jedem Verbinden eine andere ist.
Eventuell liegt es daran, dass ich die Route falsch eingetragen habe?
Gelesen habe ich auch schon von einem virtuellen Loopback-Adapter, der dafür eingesetzt werden kann.
Bestünde die Möglichkeit den VPN-Traffic über eine zweite physikalische Netzwerkkarte laufen zu lassen?
Über ein Feedback eurerseits würde ich mich sehr freuen!
Freundliche Grüße
WinServerGuy
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 282214
Url: https://administrator.de/contentid/282214
Ausgedruckt am: 23.11.2024 um 09:11 Uhr
10 Kommentare
Neuester Kommentar
Hallo WinServerGuy,
beschreib mal etwas genauer, was geschieht und was Du willst.
Wenn schon eine RDP-Session besteht, bist Du doch schon im Netz des Kunden, oder nicht?
Wenn nein, wo bist Du denn dann und wie möchtest Du genau wo hinkommen?
GW 0.0.0.0 klappt natürlich nicht wirklich, es sei denn Du währst ein einem großen geswitchen Netz .
Poste mal Deine Netzwerkdaten die Du in der RDP-Session hast (IP, GW, Mask) und die IP's die Du glaubst beim Kunden zu bekommen.
Viele Grüße
beschreib mal etwas genauer, was geschieht und was Du willst.
Wenn schon eine RDP-Session besteht, bist Du doch schon im Netz des Kunden, oder nicht?
Wenn nein, wo bist Du denn dann und wie möchtest Du genau wo hinkommen?
GW 0.0.0.0 klappt natürlich nicht wirklich, es sei denn Du währst ein einem großen geswitchen Netz .
Poste mal Deine Netzwerkdaten die Du in der RDP-Session hast (IP, GW, Mask) und die IP's die Du glaubst beim Kunden zu bekommen.
Viele Grüße
Na ja, Standard "GW 0.0.0.0" bedeuted
- Zielnetz: 0.0.0.0
- Zielmaske: 0.0.0.0
- Router (das Standard-Gateway): IP-Adresse des Routers
also
Aber das ist ja nicht das, was Du willst.
Du brauchst etwas wie:
- Deine IP-Adresse im Tunnel: a.b.c.d
- Die IP-Adresse der Gegenseite im Tunnel: a.b.c.e
- Das Zielnetz auf der anderen Seite: m.n.o.p
- Die Maske des Zielnetz auf der anderen Seite: u.v.w.x
also
E.
- Zielnetz: 0.0.0.0
- Zielmaske: 0.0.0.0
- Router (das Standard-Gateway): IP-Adresse des Routers
also
route add 0.0.0.0 mask 0.0.0.0 GW x.y.z.w
Du brauchst etwas wie:
- Deine IP-Adresse im Tunnel: a.b.c.d
- Die IP-Adresse der Gegenseite im Tunnel: a.b.c.e
- Das Zielnetz auf der anderen Seite: m.n.o.p
- Die Maske des Zielnetz auf der anderen Seite: u.v.w.x
also
route add m.n.o.p mask u.v.w.x GW a.b.c.e
E.
Das Problem besteht darin, wenn ich die Software starte und diese sich neue Daten des Kunden zieht, wird die VPN-Verbindung für die Zeit der Synchronisation aufgebaut und kappt mir für ca 10-15 Sekunden die kompletten RDP-Sessions aller User.
Ich denke, dass hatten wir schon genau so verstanden.Wie wäre es denn mit einem RAS-Server und "Wählen bei Bedarf". Wenn ein bestimmtes Netz angesprochen wird, dann gehen die Routen über diesen RAS. Dieser baut die Leitung (VPN Tunnel) auf und die Daten können geladen werden. Bei Inaktivität wird der Tunnel wieder geschlossen.
Du musst dafür Sorgen, dass Dein Default-Gateway erhalten bleibt im lokalen 201'er Netz erhalten bleibt!
Da ich nicht genau weis, was Du wie verwendest, geht's auch leider nicht mit einem ganz genauen Tipp.
Du muss in jedem Fall nicht an den Metricen rumschrauben, und Du solltest es auch mal bleiben lassen per Hand manuell Routen da fest einzutragen, sonst blickst Du erstens selber nicht mehr durch und zweitens löst es ja auch nicht wirklich dass Echte Problem!
Du musst an die VPN-Einstellungen ran!
Sorg doch erst mal dafür, dass im VPN auch wirklich nur der Bereich geroutet wird, der da hin gehört.
Zweimal 0.0.0.0 (1x VPN & 1x Local passt doch nicht wirklich).
Gut wäre, wenn in den VPN-Tunnel wirklich nur der Netzbereich läuft, der da rein muss.
0.0.0.0 da rein passt doch nicht, dass nimmst Du doch schon im lokalen Netz wo der Rechner steht!
Da ich nicht genau weis, was Du wie verwendest, geht's auch leider nicht mit einem ganz genauen Tipp.
Du muss in jedem Fall nicht an den Metricen rumschrauben, und Du solltest es auch mal bleiben lassen per Hand manuell Routen da fest einzutragen, sonst blickst Du erstens selber nicht mehr durch und zweitens löst es ja auch nicht wirklich dass Echte Problem!
Du musst an die VPN-Einstellungen ran!
Sorg doch erst mal dafür, dass im VPN auch wirklich nur der Bereich geroutet wird, der da hin gehört.
Zweimal 0.0.0.0 (1x VPN & 1x Local passt doch nicht wirklich).
Gut wäre, wenn in den VPN-Tunnel wirklich nur der Netzbereich läuft, der da rein muss.
0.0.0.0 da rein passt doch nicht, dass nimmst Du doch schon im lokalen Netz wo der Rechner steht!