oskopik
Goto Top

remote desktop durch ipsec tunnel schwarzes fenster

remote desktop durch ipsec tunnel schwarzes fenster

hallo,

habe eine firewall bei einem kunden installiert (forigate 50b).

wenn ich einen ipsec tunnel zum lan aufbaue und dann eine remote desktop verbindung zum server mit der lokalen ip herstelle bleibt das fenster schwarz.

ich vermute die firewall blockiert da was?

hat jemand eine idee was ich freischalten muss?

ich habe deshalb ein port forwarding auf den wan port gemacht. dort funkt die remote desktop verbindung problemlos. ist aber eine unsichere lösung.

bitte um hilfe.

danke!

Content-Key: 64707

Url: https://administrator.de/contentid/64707

Printed on: April 19, 2024 at 01:04 o'clock

Member: spacyfreak
spacyfreak Jul 25, 2007 at 19:17:04 (UTC)
Goto Top
RDP braucht nur TCP Port 3389.
Member: aqui
aqui Jul 25, 2007 at 19:19:47 (UTC)
Goto Top
Oder ein MTU Problem in der Firewall oder dem NIC Adapter. Setze die MTU mit Dr. TCP mal auf eine Wert von 1400 oder ggf. geringer wenn du es auf der FW nicht konfigurieren kannst.

http://www.dslreports.com/drtcp
Member: oskopik
oskopik Jul 25, 2007 at 19:23:50 (UTC)
Goto Top
hab jetzt alles von zuhause aus getestet. da funkte alles perfekt.
Member: aqui
aqui Jul 25, 2007 at 19:33:04 (UTC)
Goto Top
OK, dann bitte
How can I mark a post as solved?
nicht vergessen !!!
Member: oskopik
oskopik Jul 25, 2007 at 19:36:31 (UTC)
Goto Top
das problem ist noch nicht gelöst.

vom büro des kunden aus entsteht ja das problem.
Member: spacyfreak
spacyfreak Jul 25, 2007 at 19:57:14 (UTC)
Goto Top
Wenn der den Tunnel aufbauen kann, und per RDP auf nen Rechner zugreifen kann, dann ist mit Firewall, Tunnel alles ok. Wird ein lokales Problem sein. Mache er seinen Monitor an, dann wird es auch heller.
Member: oskopik
oskopik Jul 25, 2007 at 20:12:08 (UTC)
Goto Top
hallo,

es kann sein dass sein internetprovider eine kleinerer mtu als 1500 verwendet.

er hat so ein hsdpa modem mit dem er ins internet geht um dann die vpn verbindung zu machen.

weil ping hat auch anfangs nicht funktioniert und dann ging es plötzlich ohne dass ich was verändert habe.

lg.
Member: aqui
aqui Jul 26, 2007 at 10:29:22 (UTC)
Goto Top
Die MTU ist bei DSL und GSM IMMER kleiner als 1500. Deshalb ja oben der Tip sie mit Dr. TCP zu verkleinern. Das löst meist sofort das Problem...wenn es denn ein MTU Problem ist, was aber anzunehmen ist ?!
Member: oskopik
oskopik Jul 27, 2007 at 08:34:38 (UTC)
Goto Top
hallo,

soll ich auch die den mtu wert am wan adapter der firewall ändern?

oder nur mit dr. tcp am client?

verstehe ich das richtig das man den einzustellenden wert am client mit den befehl:

ping "ip adresse" -f -l "packetgrösse"

herausfinden soll?

muss man der wert beim client am physicalischen

lg.
Member: aqui
aqui Jul 27, 2007 at 10:31:34 (UTC)
Goto Top
Nein, die MTU (Maximum Transfer Unit) hat mit der Packetgröße gar nichts zu tun sondern bestimmt die maximale Packetgrösse die über einen TCP Link übertragen werden kann. Die wird bei einem TCP Sessionaufbau eigentlich automatisch ausgehandelt aber manche geräte machen das gar nicht oder fehlerhaft. Packete die dann die MTU übersteigen werden gedroppt.

Du solltest das erstmal am Client Adapter machen. Wenn es dann rennt dann kannst das auch generell für alle an der Fortigate versuchen wenn es dort einstellbar ist. Musst du probieren....
Member: oskopik
oskopik Jul 27, 2007 at 10:36:46 (UTC)
Goto Top
hallo,

hab den mtu wert am wan port der fortigate auf 1464 umgestellt.

der client der über hsdpa reinkommt funkt jetzt, dafür machen die clients die über standleitung reinkommen problemen.

lg.
Member: oskopik
oskopik Jul 28, 2007 at 11:26:13 (UTC)
Goto Top
das problem entsteht jedenfalls durch die mtu rate.

deshalb werd ich den beitrag mal als gelöst markieren.

thx!
Member: oskopik
oskopik Aug 01, 2007 at 11:04:30 (UTC)
Goto Top
nachtrag:

ich habe jetzt den mtu-wert am wan port der firewall auf 1400 gesetzt.

am client habe ich nichts umgestellt.

jetzt funktioniert alles!

der client geht mit dsl von tele2 (österreich) ins internet.

lg,
otis