as-n00
Goto Top

RDP von außerhalb geht nicht mehr (Speedport W921V)

Hallo,

ich versuche auf unseren Win 2008 R2 Rechner von außerhalb per RDP zuzugreifen.
Das ging schonmal!
Leider bekomme ich keinen Zugriff mehr.
IP passt, Portweiterleitung ist im Router (Speedport W921V) eingetragen und scheitn zumindest laut nmap auch zu gehen.
Versuche ich mich jetzt zu verbinden, dann kommt irgend wann ein Timeout.
Im Netzwerk selber geht es ohne Probleme.
Ich habe jetzt mal WinDump installiert und da sieht es so aus:

windump tcp port 3389
windump: listening on \Device\NPF_{A1C85ECA-4929-4C2F-9A31-F87AEC1FCBE0}
13:04:59.956454 IP SERVER.15018 > p5fsfd6512.dip.t-dialin.net.3389: S 269041699:2
69041699(0) win 8192 <mss 1460,nop,wscale 8,nop,nop,sackOK>
13:04:59.957202 IP p5fsfd6512.dip.t-dialin.net.15018 > SERVER.3389: S 269041699:2
69041699(0) win 8192 <mss 1452,nop,wscale 8,nop,nop,sackOK>
13:04:59.957315 IP SERVER.3389 > p5fsfd6512.dip.t-dialin.net.15018: S 1478779207:
1478779207(0) ack 269041700 win 8192 <mss 1460,nop,wscale 8,nop,nop,sackOK>
13:04:59.957724 IP p5fsfd6512.dip.t-dialin.net.3389 > SERVER.15018: S 1478779207:
1478779207(0) ack 269041700 win 8192 <mss 1452,nop,wscale 8,nop,nop,sackOK>
13:04:59.957751 IP SERVER.15018 > p5fsfd6512.dip.t-dialin.net.3389: . ack 1 win 2
60
13:04:59.957994 IP SERVER.15018 > p5fsfd6512.dip.t-dialin.net.3389: P 1:20(19) ac
k 1 win 260
13:04:59.958101 IP p5fsfd6512.dip.t-dialin.net.15018 > SERVER.3389: . ack 1 win 2
60
13:05:00.255525 IP SERVER.15018 > p5fsfd6512.dip.t-dialin.net.3389: P 1:20(19) ac
k 1 win 260
13:05:00.855611 IP SERVER.15018 > p5fsfd6512.dip.t-dialin.net.3389: P 1:20(19) ac
k 1 win 260
13:05:02.055536 IP SERVER.15018 > p5fsfd6512.dip.t-dialin.net.3389: P 1:20(19) ac
k 1 win 260
13:05:04.457630 IP SERVER.15018 > p5fsfd6512.dip.t-dialin.net.3389: P 1:20(19) ac
k 1 win 260
13:05:05.894284 IP SERVER.15018 > p5fsfd6512.dip.t-dialin.net.3389: F 20:20(0) ac
k 1 win 260
13:05:05.894573 IP p5fsfd6512.dip.t-dialin.net.15018 > SERVER.3389: F 20:20(0) ac
k 1 win 260
13:05:05.894592 IP SERVER.3389 > p5fsfd6512.dip.t-dialin.net.15018: . ack 1 win 2
60
13:05:05.895189 IP p5fsfd6512.dip.t-dialin.net.3389 > SERVER.15018: . ack 1 win 2
60
13:05:09.257530 IP SERVER.15018 > p5fsfd6512.dip.t-dialin.net.3389: FP 1:20(19) a
ck 1 win 260
13:05:09.257777 IP p5fsfd6512.dip.t-dialin.net.15018 > SERVER.3389: FP 1:20(19) a
ck 1 win 260
13:05:09.257833 IP SERVER.3389 > p5fsfd6512.dip.t-dialin.net.15018: . ack 21 win
260
13:05:09.257877 IP SERVER.3389 > p5fsfd6512.dip.t-dialin.net.15018: P 1:20(19) ac
k 21 win 260
13:05:09.257915 IP SERVER.3389 > p5fsfd6512.dip.t-dialin.net.15018: R 20:20(0) ac
k 21 win 0
13:05:09.258354 IP p5fsfd6512.dip.t-dialin.net.3389 > SERVER.15018: . ack 21 win
260
13:05:09.258735 IP p5fsfd6512.dip.t-dialin.net.3389 > SERVER.15018: P 1:20(19) ac
k 21 win 260
13:05:09.258764 IP SERVER.15018 > p5fsfd6512.dip.t-dialin.net.3389: R 21:21(0) ac
k 20 win 0
13:05:09.259018 IP p5fsfd6512.dip.t-dialin.net.3389 > SERVER.15018: R 20:20(0) ac
k 21 win 0

Also scheint ja irgend was am Server anzukommen von außerhalb, aber wo liegt jetzt der Fehler?
Der verbindende Rechner kommt übrigens bis "Remotesitzung wird konfiguriert".

Danke schonmal.
AS-N

Content-Key: 195266

Url: https://administrator.de/contentid/195266

Printed on: April 26, 2024 at 03:04 o'clock

Member: eumel1979
eumel1979 Dec 03, 2012 at 12:10:06 (UTC)
Goto Top
Hallo,

Firewall am Server aktiviert??

Lg Eumel
Member: AS-N00
AS-N00 Dec 03, 2012 at 12:15:02 (UTC)
Goto Top
Nein, die hatte ich schon in Verdacht und deaktiviert. Aber vielleicht ist ja noch eine im Router, obwohl dort steht, dass bei Portweiterleitungen die Firewall nicht greift.
Member: keine-ahnung
keine-ahnung Dec 03, 2012 at 13:41:41 (UTC)
Goto Top
Moin,

mal abgesehen davon, dass ich einen W2KR2-Rechner nicht kenne, würde ich einfach Danke sagen, dass das nicht funktioniert face-wink! Keine Firewall, RDP-Port offen ... Toll. Sag aber nicht, dass Ihr mit der Büchse Eure Brötchen verdienen müsst ...

LG, Thomas
Member: AS-N00
AS-N00 Dec 03, 2012 at 14:44:48 (UTC)
Goto Top
Hallo, die Firewall war nur kurz deaktiviert und der Port ist auch nur zeitweise offen.
Das ganze ist eher als Notfalllösung gedacht, sollte dann aber funktionieren.
Member: AS-N00
AS-N00 Dec 03, 2012 at 21:31:34 (UTC)
Goto Top
An was könnte es denn noch liegen? Ich habe jetzt schon alles mehrfach geprüft, aber bekomme es nicht hin.
Bitte gebt mir noch paar Ansätze was ich prüfen könnte.
Danke.
Member: AS-N00
AS-N00 Dec 04, 2012 at 08:12:12 (UTC)
Goto Top
OK, Fehler gefunden, es liegt tatsächlich am Speedport W921V der Telekom.
Der hat wohl massive Probleme bei der Auflösung der internen Namen und kann daher das Portforwarding nicht bewerkstelligen.
Die Telekom nimmt das Gerät aber zurück und ich hole jetzt eine FritzBox.
Member: AS-N00
AS-N00 Dec 14, 2012 at 10:47:08 (UTC)
Goto Top
So, das ganze läuft jetzt mit einer FritzBox 7390 und funktioniert auch.
Zusätzlich habe ich jetzt aber die ganze Sache auf VPN umgestellt.