rd1115
Goto Top

Bekomme Remotedesktopverbindung nicht zum laufen - Win XP

Hallo miteinander,

ich versuche schon ein paar Tage per Remotedesktopverbindung auf den Server in unserer Firma zuzugreifen, damit ich von Daheim aus im Notfall arbeiten kann.

Zunächst mal meine Daten:

- Windows XP
- Router: SMC Barricade 7004ABR
- Betriebssystem des Servers Win 2000

Letzte Woche habe ich meinen Rechner in die Firma gebracht, damit unser Administrator alles nötige darauf installieren und mir den Vorgang zeigen kann. Wir stellen erst eine VPN Verbindung mit SWGVpnClient her um anschließend über die Remotedesktopverbindung Zugriff zu erhalten. Als wir das in der Firma probiert haben, ging das noch problemlos. Daheim wollte ich es dann ausprobieren und konnte erfolgreich die VPN Verbindung herstellen und das klappt jedes Mal ohne Probleme.

Wenn ich mich dann allerdings über Remotedesktop verbinden möchte und auf "Verbinden" klicke, dauert es ca. 15-20 Sekunden in denen nichts passiert und dann erscheint folgende Fehlermeldung:

_________________________________________
Der Client konnte keine Verbindung mit dem Remotecomputer herstellen.

Möglicherweise sind Remoteverbindungen nicht aktiviert oder der Computer ist überlastet und kann keine Verbindung annehmen.
Netzwerkprobleme können auch dazu führen, dass die Verbindung nicht hergestellt werden kann.

Stellen Sie die Verbindung zu einem späteren Zeitpunkt erneut her. Sollte das Problem weiterhin bestehen, wenden Sie sich an den Administrator.
_________________________________________


Meine Firewall (ich nutze keine Windows-Firewall) habe ich schon entsprechend eingestellt, dass die benötigten Programme durchgelassen werden. Ich habe dann zusammen mit unserem Admin ein paar Sachen probiert, aber ohne Erfolg.

Jetzt habe ich per Google nach Antworten zu meinem Problem gesucht, jedoch nach langer Suche nichts konkretes gefunden. Auch den einen oder anderen Beitrag hier im Forum, habe ich mitverfolgt, ohne eine zufriedenstellende Lösung zu finden. Da standen verschiedene Sachen mit irgendwelchen Ports freischalten bzw. weiterleiten, was ich auch in meinem Routersetup probiert habe. Morgen wollen der Admin und ich nochmal zusammen nach einer Lösung suchen, aber ich wollte gerne parallel dazu hier nachfragen, ob jemand dieses Problem kennt.

Wie gesagt innerhalb vom Firmennetzwerk geht alles, die VPN Verbindung steht (innerhalb weniger Sekunden "Connected"), meine Firewall ist eingestellt usw. von daher denke ich, dass es eventuell mit meinem Router zusammenhängen könnte, denn Serverseitig und Clientseitig müsste ja alles richtig eingestellt sein, sonst würde es innerhalb der Firma nicht gehen, oder irre ich mich? Wenn jemand meint, dass man bestimmte Ports freischalten/weiterleiten müsse, wäre ich über eine detailierte Beschreibung dankbar, da ich mich mit Routern nicht so gut auskenne.

Vielen Dank im Voraus für die Unterstützung!

Content-Key: 147867

Url: https://administrator.de/contentid/147867

Printed on: April 23, 2024 at 22:04 o'clock

Member: Arch-Stanton
Arch-Stanton Jul 28, 2010 at 16:42:47 (UTC)
Goto Top
wie stellst Du die rdp-Verbindung her, über den Namen oder die IP-Adresse des Servers?

Gruß, Arch Stanton
Member: dog
dog Jul 28, 2010 at 17:04:30 (UTC)
Goto Top
Es ist ja allgemein eine recht doofe Idee eine VPN-Verbindung aus dem Netz heraus, in das man sich einwählen will, zu testen.
Eine andere doofe Idee ist es SMC zu benutzen - das ist aber wohl Ansichtssache.

Wahrscheinlich habt ihr einfach in der Firewall eine Freigabe vergessen oder der VPN-Client soll im Bridge-Modus arbeiten, während der Router nicht für Proxy-ARP konfiguriert ist (oder auf deutsch: Wenn du dich per VPN einwählst erhälst du eine IP aus dem regulären Subnetz).
Member: s-rosenkranz
s-rosenkranz Jul 28, 2010 at 17:21:21 (UTC)
Goto Top
Hallo RD1115!

Es gibt da mehrere Möglichkeiten.

Wir haben immer wieder damit zu kämpfen gehabt, dass bei einer VPN-Verbindung der Rechnernamen des Servers per DNS (oder schlimmer WINS) nicht aufgelöst werden kann und er deshalb den Verbindungsversuch abbricht. Abhilfe kann hier die hosts-Datei von WinXP (unter C:\WIndows\System32\Drivers\etc) bringen. Einfach den Hostnamen und die dazugehörige IP eintragen. Andere Fälle können selbstverständlich auch eine Fehlkonfiguration des VPN-Servers sein, fehlende Routing-Regeln oder auch die Firewall.

VG
DerkleineITManager
Member: RD1115
RD1115 Jul 28, 2010 at 17:30:37 (UTC)
Goto Top
Ok ich hätte vielleicht dazuschreiben sollen, dass ich mit allzuviel "Fachchinesisch" nichts anfangen kann ;)

@Arch-Stanton
Die Verbindung stelle ich her mit dem Namen des Servers, also ich denke du meinst was in der Zeile über dem "Verbinden" Button steht, oder?. Da steht nur der Name des Servers. Laut unserem Admin ist das bei allen Kollegen so, bei denen es funktioniert.

@dog
Kannst du das vielleicht auch für "Dumme" erklären? In meiner Firewall steht alles drin, das VPN Dingens und die Remoteverbindung. Mit Bridge-Modus und Proxy-ARP kann ich leider nichts anfangen. Den SMC Router habe ich schon seit Jahren und hatte noch niemals Probleme. Sollte ich eine feste IP einrichten oder "IP-Addresse automatisch beziehen" anklicken in den Netzwerkeinstellungen?

Kurze Anmerkung: Wenige Tage zuvor, wurde das bei einer Kollegin von mir ebenfalls installiert und bei ihr ging es problemlos. Sie hat auch Win XP, allerdings hat sie eine Fritzbox. Ansonsten hat unser Admin bei ihr auch keine anderen Sachen eingestellt, als bei mir.

@kleineritmanager
In der Hosts Datei ist die IP und der Servernname eingetragen. Habe gerade nachgeschaut. Wenn ich diese Addresse bei bestehender VPN Verbindung mit "ping" anpingen will, kommt immer Zeitüberschreitung.
Member: dog
dog Jul 28, 2010 at 17:44:27 (UTC)
Goto Top
Kurze Anmerkung: Wenige Tage zuvor, wurde das bei einer Kollegin von mir ebenfalls installiert und bei ihr ging es problemlos

Das hättest du ruhig gleich mal sagen können.

Wahrscheinlich kann dein Router kein VPN-Passthrough.
In dem Fall kannst du es höchstens mit NAT-T probieren, oder einem neuen Router.
Member: s-rosenkranz
s-rosenkranz Jul 28, 2010 at 17:49:42 (UTC)
Goto Top
Hallo RD1115,

grundsätzliche Frage: Die VPN-Verbindung wird aber hergestellt, wenn ich dich richtig verstehe. Es geht nur darum, dass keine Verbindung zum Server hergestellt wird - richtig?

VG
DerkleineITManager
Member: RD1115
RD1115 Jul 28, 2010 at 18:09:58 (UTC)
Goto Top
@dog

Was ist dieses NAT-T genau? Ist das das mit dem Port weiterleiten? Ich werde mal morgen früh unseren Admin fragen, ob das in Frage kommt.

@kleineritmanager

Ja die VPN-Verbindung wird jedes Mal hergestellt nach 2-3 Sekunden ohne Zwischenfälle. Da steht dann im VPN Fenster "Connected" und wenn ich in der Taskleiste mit dem Mauszeiger auf das kleine Symbol gehe erscheint "Connections Established: 1", also gehe ich schwer davon aus, dass die Verbindung hergestellt ist.

Danke für die bisherigen Antworten!
Member: s-rosenkranz
s-rosenkranz Jul 28, 2010 at 18:18:04 (UTC)
Goto Top
Bist du auf deinem Rechner Administrator?

Das kannst du vielleicht sehen unter Start/Systemsteuerung/Verwaltung/Computerverwaltung - in dem Programm unter System/Lokale Benutzer und Gruppen/Gruppen und dann dort einfach mal in den Gruppen Administratoren/Netzwerkkonfigurations-Operatoren. Wenigstens in der letzten solltes du drin stehen, sonst kannst du die Verbindung zwar herstellen, hast aber nicht die Rechte, um dem Computer "neue Wege" zum Server einstellen zu lassen.

VG
DerkleineITManager
Member: RD1115
RD1115 Jul 28, 2010 at 18:33:46 (UTC)
Goto Top
Ich bin jetzt in "Computerverwaltung (lokal)" drin und habe das Register "System" aufgeklappt, sehe dort aber nur drei weitere unterverzeichnisse "Ereignisanzeige", "Freigegebene Ordner" und "Leistungsprotokolle und Warnungen". Von "Lokale Benutzer" oder gar "Gruppen", keine Spur. Selbst wenn ich mich durch die anderen Verzeichnisse durchklicke, finde ich nicht das von dir beschriebene.

Ausser mir benutzt den Computer niemand.
Member: s-rosenkranz
s-rosenkranz Jul 28, 2010 at 18:41:50 (UTC)
Goto Top
Dann öffne mal über Start/Ausführen das Programm "cmd" und gib folgenden Befehl ein:

route ADD 10.124.100.0 MASK 10.124.100.0 MASK 255.255.255.0 10.124.100.1

Bestätigt er die Eingabe oder gibt er dir da eine Fehlermeldung i.S.v. "Sie haben nicht genügend Rechte"?
Member: RD1115
RD1115 Jul 28, 2010 at 18:46:59 (UTC)
Goto Top
Ich erhalte die Fehlermeldung:

Hinzufügen der Route fehlgeschlagen: Entweder ist der Schnittstellenindex ungültig oder das Gateway befindet sich nicht im gleichen Netzwerk wie die Schnittstelle. Überprüfen Sie die IP-Adresstabelle für diesen Rechner.
Member: s-rosenkranz
s-rosenkranz Jul 28, 2010 at 19:04:36 (UTC)
Goto Top
OK, dann ist es ein Berechtigungsproblem. Das Herstellen der VPN-Verbindung selbst funktioniert - somit fallen Probleme mit der Firewall etc. aus.
Namensauflösung fiel auch aus, weil der Eintrag vorhanden ist. Also kann es nur noch die Einstellung sein, die Windows anweist, wie es Kontakt mit anderen Rechnern aufnehmen kann und das war der letzte Befehl, den wir eben getestet haben.

Grüße an deinen Admin: Damit die VPN-Verbindung richtig funktioniert brauchst du entweder lokale Administratorrechte (werden dir die wenigsten Admins freiwillig geben) oder zumindest musst du Mitglied der lokalen Gruppe "Netzwerkkonfigurations-Operatoren" sein. Erst in diesem Moment besitzt du das Recht neue Routen in die Routingtabelle (Anweisungsliste von Windows) einzutragen und dann klappts auch mit dem "Nachbarn" face-wink

Ich kann dir auch erklären, warum der Test bei euch funktioniert hat - ein einfache Erklärung: Ihr wart im Heimatnetz und der Server stand im selben Netzwerk und Windows musste nicht (per Routingtabelle) einen anderen Weg (die VPN-Verbindung) zu dem Server finden. Er war für deinen Rechner quasi nebenan...

Wenn es funktioniert, bitte nicht vergessen den Threat als "gelöst" zu kennzeichnen face-wink

VG
DerkleineITManager
Member: RD1115
RD1115 Jul 28, 2010 at 19:15:02 (UTC)
Goto Top
Zitat von @s-rosenkranz:

Grüße an deinen Admin: Damit die VPN-Verbindung richtig funktioniert brauchst du entweder lokale Administratorrechte
(werden dir die wenigsten Admins freiwillig geben) oder zumindest musst du Mitglied der lokalen Gruppe
"Netzwerkkonfigurations-Operatoren" sein. Erst in diesem Moment besitzt du das Recht neue Routen in die Routingtabelle
(Anweisungsliste von Windows) einzutragen und dann klappts auch mit dem "Nachbarn" face-wink

Verstehe ich das richtig: Ich muss serverseitig in dieser Gruppe sein, oder muss man das auf meinem Rechner einrichten? Wenn ich dann Mitglied dieser Gruppe bin, müsste es direkt klappen oder muss ich dann noch etwas anderes einstellen?

Ich werde das morgen früh unserem Admin sagen, vielleicht fällts ihm dann auch direkt ein, was er machen muss.

Auf jeden Fall schonmal vielen Dank! Hoffentlich klappts endlich irgendwann mal face-smile
Member: s-rosenkranz
s-rosenkranz Jul 28, 2010 at 19:25:04 (UTC)
Goto Top
DIe Gruppenmitgliedschaft ist lokal, d.h. eine Einstellung direkt an deinem Rechner und gilt dann auch nur für diesen Rechner.

Du brauchst deinem Admin nur zu sagen, dass du noch Mitglied in der Gruppe der "Netzwerkkonfigurations-Operatoren" auf deinem Rechner sein musst.

kein Problem, dafür sind Foren ja da face-wink
Member: Arch-Stanton
Arch-Stanton Jul 28, 2010 at 20:36:02 (UTC)
Goto Top
dann gib doch mal die ip-adresse des Servers ein...

Gruß, Arch Stanton
Member: RD1115
RD1115 Jul 29, 2010 at 05:34:25 (UTC)
Goto Top
Wie sieht das eigentlich aus, wenn ich unter Computerverwaltung nirgends eingetragen bin und es nichtmal eine lokale Gruppe "Administratoren" gibt? Nachdem ich zu dem Thema der Gruppenerstellung ein bischen gesucht habe, steht auf den meisten Seiten, dass man um eine Gruppe "Netzwerkkonfigurations-Operatoren" zu erstellen, zunächst mal in der Gruppe "Administratoren" sein muss wegen der Rechte das zu tun.

Kann man diese Admingruppe einfach so erstellen und mich hinzufügen, damit man dann die weiteren Schritte durchführen kann?

EDIT: So ich hatte gerade ein längeres Gespräch mit unserem Admin über die ganze Situation und ich habe ihm auch gesagt was ihr geschrieben habt. Er meint, dass das mit den Gruppen bei mir nicht nötig wäre bzw. garnicht gehen würde, da ich Windows XP Home Edition habe und dadurch unter "Computerverwaltung" diese Punkte garnicht erst erscheinen würden. Ich bin eigentlich schon der Administrator von meinem Computer, da ich sowieso alles machen kann und der Computer ohne Passwortabfrage hochfährt. Er sagt bei Windows XP Professional könnte man solche Gruppen einrichten.

Er glaubt stark daran, dass es eventuell doch an meinem Router liegen könnte. Kann man da irgendwas mit Weiterleitung von Ports machen oder gibt es tatsächlich alte Router, bei denen man überhaupt nichts machen kann und man sozusagen ein neueres Gerät braucht?
Member: Arch-Stanton
Arch-Stanton Jul 29, 2010 at 07:08:16 (UTC)
Goto Top
kannst Du denn die IP anpingen und / oder Dich mit der IP mit dem Server per RDP verbinden?!?
Member: RD1115
RD1115 Jul 29, 2010 at 07:16:45 (UTC)
Goto Top
Nein, bei allen "ping" Versuchen kommt die Zeitüberschreitung. Unser Admin hat schon ein paar IPs versucht und die gingen alle nicht.

EDIT: Er hat mir jetzt eine DSL Easybox 802 mitgegeben um zu sehen, ob tatsächlich ein Routerproblem vorliegt. Ich werde hier wieder berichten, wie es ausgegangen ist.
Member: RD1115
RD1115 Jul 29, 2010 at 19:30:49 (UTC)
Goto Top
Ich bedanke mich bei allen Beteiligten für die zahlreichen Ratschläge, denn mein Problem hat sich erledigt.

Für alle, die das selbe Problem wie ich haben und diesen Beitrag finden:

Nach dem Anschluss der "DSL Easybox 802" ging die Remotedesktopverbindung sofort ohne Verzögerung. So wie es aussieht, lag es wohl einzig und allein an meinem Router "SMC Barricade 7004ABR".