Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Sicherheit Firewall

ISA 2004 (SBS2003R2) - Problem mit Zugriff auf internen Terminal Server (2008) via VPN

Mitglied: chaincom

chaincom (Level 1) - Jetzt verbinden

27.06.2008 um 10:25 Uhr, 3309 Aufrufe

Folgendes Szenario:

Netzwerk, bestehend aus
- DSL Router
- IP LAN: 192.168.2.1
- Portforwarding für PPTP auf den SBS
- SBS 2003 R2 mit ISA2004
- IP WAN: 192.168.2.5
- DNS WAN = Router IP
- Gateway = Router IP
- IP LAN: 192.168.1.5
- SBS ist DC
- diverse XP Clients in LAN Netz (192.168.1.0)
- Windows Server 2008 als Terminal Server
- eingebunden ins AD
- IP: 192.168.1.3
- DNS: 192.168.1.5

Die ISA Firewall ist für den Zugriff via VPN (PPTP) konfiguriert. Ein Zugriff von Extern auf den SBS via RDP ist kein Problem.
Ebenso ist der Terminal-Server vom SBS aus via RDP erreichbar.

Das Problem ist folgendes:
Nach dem Aufbau der VPN-Verbindung ist es nicht möglich, eine Remotedesktop-Verbindung mit dem Terminal-Server herzustellen.
ISA blockt anscheinend die Pakete vom Terminal-Server zurück zum VPN-Client:

0f6e2803623271838c187ad5c95bec41-bild1 - Klicke auf das Bild, um es zu vergrößern

Der Terminal befindet sich im ISA Netzwerk "intern", der entfernte Rechner im Netzwerk "VPN-Clients".

Folgende Netzwerkregeln sind angelegt:

9d74f29898283626704bd96d0abafb82-bild2 - Klicke auf das Bild, um es zu vergrößern

Entsprechend dem Tutorial auf msisafaq.de zum Thema RDP-Serververöffentlichungen (http://www.msisafaq.de/anleitungen/2004/Firewallrichtlinien/RDP.htm) habe ich den Terminal-Server für Zugriffe aus dem VPN-Netzwerk auf dem Standard-Port veröffentlicht:

8ad94b31692fed009984862f8320aa8a-bild3 - Klicke auf das Bild, um es zu vergrößern

Da mir langsam die Ideen ausgehen, bin ich über jeden Vorschlag sehr dankbar.

Viele Grüße
Chris
Ähnliche Inhalte
Windows Server
Windows Server 2008 mit Vpn kein Zugriff möglich
Frage von Julian97Windows Server6 Kommentare

Hallo ihr Profis da draußen Ich habe bei webtropia einen vserver mit Windows. Ich habe das Problem: Wenn ich ...

Windows Server
FTP Zugriff per VPN auf Server 2008 - Fehler
Frage von MarkowitschWindows Server2 Kommentare

Hallo liebe ITler, ich habe einen Server2008 in der Zentrale und einen Client der per VPN auf die Zentrale ...

Webbrowser
Problem mit Firefox auf 2012 Terminal Server
gelöst Frage von rocco61Webbrowser2 Kommentare

Hallo, der Server hat eine USV die Überwachungssoftware die möchte Firefox zum darstellen. Weil ich auch den IE nicht ...

Drucker und Scanner
Problem mit dem Drucker Spool auf terminal server
Frage von EverestDrucker und Scanner4 Kommentare

Hi zusammen, wir haben ein Problem mit Drucken auf dem Terminal Server. Reinigung des Spoolers hat nicht geklappt. Hat ...

Neue Wissensbeiträge
Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 12 StundenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 13 StundenSicherheit7 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 14 StundenSicherheit9 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Sicherheit

Meltdown und Spectre: Die machen uns alle was vor

Information von Frank vor 14 StundenSicherheit12 Kommentare

Aktuell sieht es in den Medien so aus, als hätten die Hersteller wie Intel, Microsoft und Co den aktuellen ...

Heiß diskutierte Inhalte
Windows 10
Netbook erkennt Soundkarte nicht - keinerlei Info zum Hersteller und Modell vom Netbook und Hardware bekannt
Frage von 92943Windows 1031 Kommentare

Guten Tag, meine Schwester reist in einigen Wochen für ein paar Monate ins Ausland und hat sich dafür ein ...

Batch & Shell
Anmeldevorgang für Informatikraum (Schule) unter Windows
gelöst Frage von IngenieursBatch & Shell29 Kommentare

Hey zusammen, ich werde in naher Zukunft den Informatik Raum meiner jetzigen Schule von dem aktuellen Betreiber übernehmen (Vertrag ...

Netzwerkgrundlagen
Welches Modem für VDSL 50000 der T-Com
Frage von Windows10GegnerNetzwerkgrundlagen20 Kommentare

Hallo, ein Kollege von mir will sich VDSL50000 von der T-Com holen, um daran einen Server zu betreiben. Ich ...

Batch & Shell
AD-Abfrage in Batchdatei und Ergebnis als Variable verarbeiten
gelöst Frage von Winfried-HHBatch & Shell19 Kommentare

Hallo in die Runde! Ich habe eine Ergänzungsfrage zu einem alten Thread von mir. Ausgangslage ist die Batchdatei, die ...