Christian Brom <
christi...@yahoo.de> wrote:
> Ich kann von meinem Laptop (ebenfalls mit Windows 10) über das
> Internet, egal wo ich mich befinde, meinen Server unter der IP 10.0.0.6
> anpingen. Die VPN-Verbindung zum Server wird daher aufgebaut und der
> Handshake klappt auch. Ich denke also, dass meine DynDNS-Einstellungen,
> meine OpenVPN-Konfigurationen und die Firewall-Einstellungen richtig
> sind. Hierzu habe ich eine Menge an Tutorials gelesen.
Wozu brauchst du hier DynDNS? Hat das Netzwerk auf das du zugreifen
willst nur eine dynamische IP?
> Allerdings - und das ist mein Problem - funktioniert der Remote
> Desktop-Zugriff nicht. Oder mache ich den Fehler, dass ich nur 10.0.0.6
> anpinge und nicht den Server? Müsste ich da noch irgendetwas ändern?
Was meinst du mit "nur 10.0.0.6 anpinge und nicht den Server"? Ich hätte
gedacht, dein Server hat diese IP? Wenn nicht, könntest du vielleicht
kurz beschreiben welche IPs die beteiligten Geräte alle haben?
> Dass ein RD-Zugriff mit Windows über einen OpenVPN-Tunnel grundsätzlich
> funktioniert, habe ich in einem 2. Büro gesehen, für das ich allerdings
> kein Administrator bin. Ich weiss jedoch, dass da im 2. Büro Windows
> Server 2008 R2 in einer VM läuft.
Daß es prinzipiell geht, das kann ich auch bestätigen.
Ich würde mal mehrerlei prüfen:
Was passiert, wenn du die Windows-Firewall auf beiden beteiligten Rechnern
abschaltest (testweise)?
Kann OpenVPN am Client eine Route setzen, mit der man das Netz hinter
dem OpenVPN-Router erreichen kann? Das geht typischerweise nur, wenn
OpenVPN als Admindistrator gestartet werden kann. Überprüfen kannst du
das, wenn du Rechner im Zielnetzwerk (und nicht nur den OpenVPN-Router)
anpingen kannst.
Hat der Rechner auf den du per RDP zugreifen willst auch andere
Netzwerkdienste auf die man testweise zugreifen kann, z.B. einen
Webserver auf Port 80? Was passiert wenn du auf sowas zugreifen willst?
Oder gibt es im gleichen Netzwerk wie der Zielrechner einen Rechner
mit dem man das testen kann?
Wenn du tcpdump oder Wireshark auf einem der beiteligten Router
startest, siehst du dann Pakete durchgehen?
Hast du eventuell ein MTU-Problem? Dann kann u.U. ein Ping durchgehen
aber die RDP-Verbindung nicht. Probier mal in OpenVPN die MTU runter-
zuschrauben, zum Testen z.B. auf 1200 Bytes.
/ralph