mario73
Goto Top

Zyxel USG 100 - Remote Dektop in internen Netz

Hallo Zusammen

In internen Netz (Ethernet)funktioniert Remote Destop Connection nicht, sobald die Maschinen an der USG 100 angeschlossen sind. Hat jemand eine Idee?

- alle Maschinen sind am LAN1 angeschlossen
- es werden die Default Seetings der Firewall verwendet
- Firewall deaktivieren nützt auch nichts
- Maschinen sind ping-bar
- Maschinen sind in der DHCP Tabelle sichtbar

Zyxel Support meint es müsste gehen, ohne spezielle Einstellungen.

Merci für die Hilfe!!

Content-Key: 189661

Url: https://administrator.de/contentid/189661

Printed on: April 23, 2024 at 21:04 o'clock

Member: MrNetman
MrNetman Aug 15, 2012 at 13:10:55 (UTC)
Goto Top
Hi Mario,

Ich kann dem Zyxel Support nur zustimmen.
Es hat keinen Grund warum die Geräte, die alle in der Broadcastdomäne von LAN1 angeschlossen sind nicht erreichbar oder via RDP nicht erreichbar sein sollen. Von LAN1 nach LAN1 greift keine einzige FW-REgel, da die Pakete da nicht vorbei kommen können.
Oder ist die MAschine von der es versucht wird auserhalb. Oder hat der Benutzer nicht die Rechte RDP in dem Netz zu machen.

Gruß
Netman
Member: Mario73
Mario73 Aug 15, 2012 at 13:22:27 (UTC)
Goto Top
Hallo Netman

Danke für die schnelle Info. Die Maschine ist im internen Netz. Wenn ich die Maschinen an den alten P-660 Router anschliesse, funktioniert es.

User habe ich keine erfasst.
Heisst das wenn ich mich am PC z.B. mit User: Test01(kein AD User) anmelde, sieht die Firwall diesen User?

Gruss
Mario
Member: athi1234
athi1234 Aug 15, 2012 at 13:28:51 (UTC)
Goto Top
Bist du sicher, dass sich alle Rechner im LAN1 befinden? Bei der USG100 lassen sich die Netzwerkbuchsen alle verschiedenen Bereichen zuordnen, so sind in der Defaulteinstellungen die Netzwerkports evtl LAN1 und LAN2 verschieden zugeordnet und dazwischen greift evtl. die Firewall.
Member: aqui
aqui Aug 15, 2012 updated at 13:46:57 (UTC)
Goto Top
Nein, Kollege Netman will damit nur sagen das alle Ports am LAN 1 Interface NICHT von irgendwelchen Firewall Regeln betroffen sind und funktionieren wie ein simpler LAN Switch.
Das kannst du auch querchecken indem du beide PCs mal nur mit einem Kalen verbindest und parallel mal mit einem einfachen Switch.
Funktioniert die RDP Verbindung liegst NICHT an den PCs oder am netzwerk.
Der böse Buhmann ist dann die Zyxel Firewall oder eine Fehlkonfiguration dieser deinerseits !
Dann hast du vermutlich die beiden PC Ports in unterschiedliche LAN Ports der Firewall gelegt und ein Blocking Regel dazwischen. Eine andere Option gibt es ja nicht..
Member: marc-1303
marc-1303 Aug 15, 2012 at 13:48:13 (UTC)
Goto Top
Hallo Mario73

Hast Du möglicherweise AppPatrol oder ContentFilters aktiviert? Die könnten Dir eventuell auch quer kommen.
Ansonsten stimme ich mit den Vorrednern überein. Bei Default-Konfig und wenn alle vier Netzwerkbuchsen im LAN1 sind (oder zumindest jene die Du verwendest) müsste das eigentlich flutschen.

Grüsse
Marc
Member: Mario73
Mario73 Aug 15, 2012 at 14:52:12 (UTC)
Goto Top
Hallo Zusammen

Die Rechner befinden sich wirklich im gleichen LAN. Ping funktioniert ja. Ich werde eure Inputs austesten.
Gruss
Mario
Member: MrNetman
MrNetman Aug 15, 2012 at 15:07:07 (UTC)
Goto Top
ping hat ja nichts mit der Firewall zu tun, ist also kein Beweis für das gleiche Netz.
Member: Mario73
Mario73 Aug 15, 2012 at 17:46:30 (UTC)
Goto Top
Hallo Zusammen

Habe alles probiert. Sobal die Maschinen am P-660 router eingesteckt werden, funktioniert die Remote Desktop Verbindung. Wenn diese am USG sind geht es nicht. Kein AppPatrol oder ContentFilter aktiviert. Nur Standart-Einstellung.
Also ich bin wirklich ratlos!
Member: marc-1303
marc-1303 Aug 15, 2012 at 18:07:18 (UTC)
Goto Top
Hallo Mario

In der Konfig der USG 100 müsste es wie folgt aussehen:

Configuration --> Network --> Interface --> Port Role
Alle verwendeten Ports auf LAN1. Am besten gleich alle vier.

Configuration --> Network --> Zone
LAN1, Block Intra-Zone Traffic No, Member LAN1 (Nur zur Sicherheit, Bei Default
müsste das eigentlich schon so eingestellt sein).

Configuration --> Firewall
Eine Regel LAN1 to LAN1, Source + Destination = LAN1-Subnetz, Service Any, Allow

Wenn dies alles so eingestellt ist und die Firewall nicht tut
--> Reset to factory-defaults.

Neueste Firmware aufspielen. Einrichten. Wenn's dann immer noch nicht tut liegt
vermutlich ein Hardware-Defekt vor.

Grüsse
Marc
Member: MrNetman
MrNetman Aug 15, 2012 at 18:29:05 (UTC)
Goto Top
Zitat von @Mario73:
Habe alles probiert. Sobal die Maschinen am P-660 router eingesteckt werden, funktioniert die Remote Desktop Verbindung. Wenn
diese am USG sind geht es nicht.

Aber die USG hat keine Funktion, wenn das eine Broadcast Domain ist und nur 1 Port an der USG genutzt wird.

Den zweiten, dritten, vierten Port der USG probehalber abmachen.
Member: sk
sk Aug 15, 2012 at 21:13:18 (UTC)
Goto Top
Wie werden die Zielhosts angesprochen? Per interner IP-Adresse, Hostname oder evtl. externe IP-Adresse (NAT-Loopback)?

Gruß
sk
Member: Mario73
Mario73 Aug 16, 2012 at 07:28:19 (UTC)
Goto Top
Hallo Zusammen

Problem ist gelöst. Hinter der USG befinden sich 4 Mac's und 3 Windows. Bei einem Mac war in den DNS Einstellungen die 127.0.0.1 eingetragen.

Vielen Dank für eure Hilfe!

Gruss
Mario73
Member: aqui
aqui Aug 16, 2012 at 07:57:36 (UTC)
Goto Top
Bitte dann auch
How can I mark a post as solved?
nicht vergessen !!