xxeddixx
Goto Top

VPN und internes RDP

Hallo,

ich habe folgendes Problem. Ich habe hier einen Micsosoft Windows Terminalserver 2012R2 (virtuell [VMware]), in diesem sind 2 Netzwerkkarten verbaut. Mit diesem möchten wir uns via VPN-Client (CISCO Any Connect) in ein Uni-Netzwerk einklinken um auf Ihre Datenbaken zuzugreifen. Gleichzeitig soll aber auch die Verbindung via RDP aus dem Intranet möglich sein. Obwohl beide Netzwerkkarten in unterschiedlichen VLan`s sind funktioniert die nicht, sobald ich das VPN Verbinde, trennt er die RDP Verbindung und lässt auch keine neuen zu.

Kann mir da jemand helfen.

MfG Christian

Content-Key: 263584

Url: https://administrator.de/contentid/263584

Printed on: April 25, 2024 at 03:04 o'clock

Member: catachan
catachan Feb 16, 2015 at 10:30:24 (UTC)
Goto Top
Hi

sehr wahrscheinlich verwendet die VPN Gegenstelle (Cisco) keine Split VPN. D.h. dass nach dem Verbinden der gesamte Traffic über den VPN Tunnel gesendet wird.
Das ist normalerweise eine Sicherheitsmaßnahme damit man sich nicht mit VPN und dem lokalen Netz gleichzeitig verbinden kann.

LG
Member: xXEddiXx
xXEddiXx Feb 16, 2015 at 10:35:15 (UTC)
Goto Top
Meine Idee ist ja, den VPN Tunnel über eine Netzwerkkarte aufzubauen und das RDP über die andere...oder "macht der Tunnel komplett dicht"?
Member: aqui
Solution aqui Feb 16, 2015, updated at Feb 20, 2015 at 06:50:38 (UTC)
Goto Top
Obwohl beide Netzwerkkarten in unterschiedlichen VLan`s sind funktioniert die nicht,
Was in so einem Design zu beachten ist kannst du hier nachlesen:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Wobei du dir das Routing hier wegdenken kannst. Wichtig ist das nur ein default Gateway definiert ist !
sobald ich das VPN Verbinde, trennt er die RDP Verbindung und lässt auch keine neuen zu.
Das ist normal und auch so gewollt beim Einsatz von Cisco VPN Cients. Der Cisco Client unterbindet per Default alle Verbindungen zu irgendwie gearteten lokalen Netzwerk Adaptern !
Das dient der Sicherheit des remoten Netzwerkes das man per VPN Verbindet, denn so minimiert man die Gefahr das Malware von diesen Clients in das remote Netzwerk gelangt. In deinem Uni Umfeld ja auch durchaus berechtigt.
Sofern es durch Gruppenrichtlininien nicht verboten ist kannst du dem Cisco Client aber im Setup beibringen das er trotzdem den Zugriff aufs lokale LAN erlauben soll indem du ihm einfach bei "Transport" unten den Haken "Allow local Access" setzt.
08eed22275f0ad2d7727f22b77c21381
Dann klappts auch wieder lokal face-wink
Sollte es verboten sein nimmst du die freie Linux Version des Cisco Clients, damit funktionierts dann immer face-wink
Member: catachan
catachan Feb 16, 2015 at 11:41:59 (UTC)
Goto Top
Hi

soweit ich weiß geht das nur mit dem Cisco VPN Client. Mit dem Anyconnect Client wird diese Option vom VPN Server aus gesetzt.

LG
Member: aqui
aqui Feb 16, 2015 at 11:45:02 (UTC)
Goto Top
Womit der TO dann chancenlos ist !
Member: xXEddiXx
xXEddiXx Feb 18, 2015 at 12:32:25 (UTC)
Goto Top
Hi, Danke...das sieht aus als könnte es klappen face-smile! Welcher VPN Client ist das?
Member: aqui
aqui Feb 19, 2015 at 08:03:34 (UTC)
Goto Top