specialuser
Goto Top

Remotedesktop verbindet sich nicht

Servus,

seit gestern haben wir Probleme mit der Remotedesktopverbindung komischerweise aber nur bei 2 Usern. Auf dem Terminalserver passen alle Einstellungen. Auch beim Client ist der richtige Gateway eingetragen. Habe unten die Fehlermeldung angehängt hat einer Ahnung an was das liegen kann?

Gruß
fehlermeldung

Content-Key: 339966

Url: https://administrator.de/contentid/339966

Printed on: April 18, 2024 at 09:04 o'clock

Member: Pjordorf
Pjordorf Jun 07, 2017 at 10:36:03 (UTC)
Goto Top
Hallo,

Zitat von @specialuser:
aber nur bei 2 Usern.
Nur auf dessen Clienthardware oder auch wenn diese sich von anderen Rechnern anzumelden versuchen?
Hardware Fehler wie Wackelkontakt, Stecker-fehler, Kabelfehler, Switchports etc. kann ausgeschlossen werden (geprüft)?

Auch beim Client ist der richtige Gateway eingetragen.
Ändert sich denn die Fehlermeldung wenn ein falsches Gateway verwendet wird?

Gruß,
Peter
Member: specialuser
specialuser Jun 07, 2017 at 11:09:14 (UTC)
Goto Top
Von einem anderem Rechner ging es komischerweise, da war der Provider aber auch ein anderer...ich denke es hat irgendetwas mit einer Firewall zu tun die, die Verbindung zu unserem Terminalserver unterbindet.

Hardwarefehler sind ausgeschlossen ja.

Der Außendienstmitarbeiter hat es von Zuhause sowie mit Handy mit Hotsport...als auch von einem Hotspot vom Mc Donalds versucht...vergeblich..

Wenn ein falsches Gateway verwendet wird ändert sich die Fehlermeldung, ja.
Member: em-pie
em-pie Jun 07, 2017 at 11:15:21 (UTC)
Goto Top
Moin,

also hast du Probleme, via VPN auf den Remotedesktop-Server zuzugreifen, korrekt?
Welcher VPN-Typ (IPSec, SSL, ...?) wird verwendet und welche Software (OpenVPN, ShrewSoft, NCP, Windows-eigen)?

Das sind im übrigen essentiell wichtige Infos, die man direkt zu Beginn kommunizieren sollte, denn ansonsten denkt jeder, dass der Client udn der Server irekt im selben Subnetz hängen face-wink

Gruß
em-pie
Member: specialuser
specialuser Jun 07, 2017 at 11:35:27 (UTC)
Goto Top
Alles klar, sorry dafür. Die Mitarbeiter möchten sich via Remotedesktopverbindung auf den Terminalserver verbinden...

Betriebssystem Windows Server 2008 R2
Member: em-pie
em-pie Jun 07, 2017 at 11:44:40 (UTC)
Goto Top
Na da hattest du ja bereits geschrieben, aber anhand dieser Aussage:

Der Außendienstmitarbeiter hat es von Zuhause sowie mit Handy mit Hotsport...als auch von einem Hotspot vom Mc Donalds versucht...vergeblich..
Lässt sich entnehmen, dass der Zugriff eben nicht vom Büronetz erfolgen soll, sondern von Unterwegs.
Und hier dann halt die Frage: Ob der VPN-Tunnel denn wenigstens erfolgreich aufgebaut werden kann!?

Ich hoffe jedoch inständig, dass ihr einen VPN-Tunnel aufbaut, bevor ein Außendienstmitarbeiter versucht, sich von außen an dem Terminalserver anzumelden!

Dies wäre jedenfalls eine sseeeeehr entscheidende Information. Wenn der VPN-Tunnel schon nicht sauber aufgebaut wird, wie soll dann erst der Zugriff ins Firmennetz sauber funktionieren!?
Member: Pjordorf
Pjordorf Jun 07, 2017 at 12:13:01 (UTC)
Goto Top
Hallo,

Zitat von @specialuser:
Die Mitarbeiter möchten sich via Remotedesktopverbindung auf den Terminalserver verbinden...
Und dazu wird zuerst ein VPN aufgebaut oder nicht? Soll dein Terminalserver einfach per Portforwarding (TCP 3389) aus dem Internet erreichbar sein? Wenn ja, sei froh wenns von McDonalds aus nicht geht. Bitte kläre uns auf was denn bei euch gemacht wird.

Gruß,
Peter
Member: specialuser
specialuser Jun 07, 2017 updated at 12:56:18 (UTC)
Goto Top
Die Mitarbeiter melden sich mit Ihren Windows Zugangsdaten am Terminalserver von egal wo aus am Terminalserver an. Es wird kein VPN verwendet, da ja auch gar kein Datenaustausch stattfindet. Dem Benutzer wird ja nur die grafische Oberfläch dargestellt. Sobald die versucht wird herzustellen, öffnet sich die oben angehängte Fehlermeldung.

gruß
Member: Pjordorf
Pjordorf Jun 07, 2017 at 13:15:45 (UTC)
Goto Top
Hallo,

Zitat von @specialuser:
Es wird kein VPN verwendet
Ihr habt seeehr viel Vertrauen in den Rest der Welt. Das solltet ihr überdenken, und nein, es nichts mit Datenaustausch zu tun. Die Eingangstür zu eurer Firma ist doch auch nit 24/7 sperrangwelweit offen.

Sobald die versucht wird herzustellen, öffnet sich die oben angehängte Fehlermeldung.
da haben andere ihre Finger im Spiel. Wenns von McDonalds nicht geht, müsst ihr deren ISP (Telekom) beauftragen dort den RDP Port (TCP 3389) für eure Geräte zu öffnen. Das gleiche an den Bahnhöfen, Flugplätzen, Öffentliche Räume wie das Oktoberfest, Hotels, Züge, Campingplätze usw.

Viele haben ausgehend solche Ports gesperrt da dies für die Nutzer ein Risiko darstellt. Auch geänderte Ports wie 3839 usw. sind meistens dicht.

Nutze VPN und die meisten werden wieder RDP machen können, obwohl auch VPN teils gesperrt wird - ist halt abhängig vom ISP, seinen Tarif und was der Tarif/Anschlußinhaber haben will.

Gruß,
Peter
Member: specialuser
specialuser Jun 07, 2017 at 13:34:49 (UTC)
Goto Top
Vielen dank für die Hilfreichen Antworten
Member: rzlbrnft
rzlbrnft Jun 07, 2017 updated at 14:34:31 (UTC)
Goto Top
Zitat von @Pjordorf:
Sobald die versucht wird herzustellen, öffnet sich die oben angehängte Fehlermeldung.
da haben andere ihre Finger im Spiel. Wenns von McDonalds nicht geht, müsst ihr deren ISP (Telekom) beauftragen dort den RDP Port (TCP 3389) für eure Geräte zu öffnen. Das gleiche an den Bahnhöfen, Flugplätzen, Öffentliche Räume wie das Oktoberfest, Hotels, Züge, Campingplätze usw.

Äh, nö. Das macht man im Normalfall über den TS Gateway und der läuft über SSL 443, was auf jedem Gast WLAN verfügbar sein sollte.

Ich hoffe mal nicht das hier der 3389 am Router freigegeben wurde, das geht gar nicht. Dafür wurde speziell die Rolle des TS Gateway eingeführt, die eigene Sicherheitsmechanismen bietet damit die Türe hier auch nur denen offen steht die da durchgehen sollen.
Member: Pjordorf
Pjordorf Jun 07, 2017 at 20:02:32 (UTC)
Goto Top
Hallo,

Zitat von @rzlbrnft:
Das macht man im Normalfall über den TS Gateway und der läuft über SSL 443, was auf jedem Gast WLAN verfügbar sein sollte.
Dann sollte es vom McDonalds aus doch gehen face-smile

Ich hoffe mal nicht das hier der 3389 am Router freigegeben wurde
Der TO schweigt sich in seinen Antworten aus. Wir wissen es also nicht- können nur Vermutungen anstellen.

Gruß,
Peter