fritte87
Goto Top

VPN Zugang + Terminalserver Nutzung +Irgendwie klemmts im Kopf

Moin zusammen,
ich habe einen Terminalserver in der Cloud liegen (United Hoster)
Dieser wird ganz normal via MSTSC erreicht.

Ich habe nun eine Remote VPN Verbindung zu meiner USG ins Firmennetzwerk aufbauen wollen.

Die Verbindung klappt auch, aber, sobald ich die Verbindung via VPN ins Netzwerk aufbaue, kappt sich meine Remotedesktop Verbindung.

Ich kann den Terminalserver dann nur noch in der United Hoster Web Ansicht administrrieren.

Sobald ich die Verbindung VPN technisch trenne, kann ich mich via MSTSC wieder verbinden.

Ich habe schon mal den haken entfernt "Standardgateway für das Remotenetzwerk verwenden"

Verbindung klappt dann immer noch zum Firmennetzwerk, allerdings erreiche ich dann keine Firmeninterne Server mehr vom Terminalserver....

Irgendwie fehlt mir der kleine Kniff...Vielleicht geht mein Vorhaben auch nicht?

Danke euch!

Content-Key: 577738

Url: https://administrator.de/contentid/577738

Printed on: April 23, 2024 at 13:04 o'clock

Member: aqui
aqui Jun 09, 2020 updated at 09:58:23 (UTC)
Goto Top
Dieser wird ganz normal via MSTSC erreicht.
Uuuhh, hoffentlich nicht über ungeschütztes RDP Protokoll ? Wäre ja fahrlässig.
sobald ich die Verbindung via VPN ins Netzwerk aufbaue, kappt sich meine Remotedesktop Verbindung.
Ist auch normal, denn das VPN ist statt mit Split Tunneling mit einem Gateway Redirect konfiguriert ist. Damit wird dann ALLES in den VPN Tunnel geroutet. Wie der Name es schon sagt, das Default Gateway wechselt bei aktivem VPN dann auf den VPN Tunnel.
Normal würde das auch gehen wenn das Firmen VPN deinen Traffic wieder ins Internet routen würde. Dann hättest du zwar den "Durchlauferhitzer" FirmenVPN aber es würde weiter funktionieren.
Die Lösung ist aber kinderleicht und da muss nix im Kopf klemmen... Du hast 2 Optionen:
  • Bitte den VPN Admin das er deine Connection auf Split Tunneling umstellt (routet dann nur die Firmennetze in den Tunnel) ...oder
  • Bitte ihn das er deinen VPN Traffic der ins Internet gehen soll über die Firma wieder ins Internet routet
Das sind ein paar simple Mausklicks im VPN und Firewall Setup und im Handumdrehen erledigt.
Member: fritte87
fritte87 Jun 09, 2020 at 14:51:28 (UTC)
Goto Top
Moin,
Danke schon mal für deine Antworten.
Ich hab mir das Ganze nochmal genau angeschaut. Nachdem die Verbindung VPN offen war ohne Gateway, hab ich mal nen RoutePrint gemacht.

Da standen meine Infos die ich brauchte, dann hab ich einfach eine persistente Route gebaut in das Netz welches ich wollte, und ihm das Gateway sowie die Schnittstelle des VPN gegeben. Et Voila, es klappt face-smile

Dein hinweis gehe ich trotzdem mal nach und schaue was ich da machen kann face-smile

Das Ganze wird mit einer USG umgesetzt, ich weiß nicht ob die Split Tunneling kann

Danke dir!
Member: aqui
aqui Jun 09, 2020 updated at 15:39:18 (UTC)
Goto Top
ich weiß nicht ob die Split Tunneling kann
Jeder kleine popelige VPN Router vom Baumarkt kann das ! Das ist immer eine Frage des Setups im IPsec.
Ganz sicher wird die USG das auch können.

Wenn's das denn jetzt war bitte dann auch
How can I mark a post as solved?
nicht vergessen !