Keine RDP Verbindung mit Digitalisierungsbox Basic Telekom

5 years ago

Eingerichtet wurde DynDns unter Internet, Zusatzdienste DYNDNS, anpingen der Adresse ist auch möglich. Portfreigabe zum Server wurde auch eingerichtet. Es wird aber über die Windows Remotedesktopverbindung keine Verbindung aufgebaut, im Log der Box kommt:

2020-03-12 10:56:04 kernel: Firewall violation detectedIN=ppp1 OUT= PRIO=0 MAC= src=45.143.220.243 DST=84.131.169.176 LEN=40 TOS=0x00 PREC=0x00 TTL=246 ID=21682 PROTO=TCP SPT=40384 DPT=8686 WINDOW=1024 RES=0x00 SYN URGP=0 MARK=0x106.

Also wird der Zugriff geblockt, trotz DynDns und Portfreigabe.

Was kann ich noch tun??

478

11

    • 5 years ago

      Hallo @PKraut,

      ist der Zielport "TCP/8686" richtig?

      Ein Screenshot der Portweiterleitung wäre hilfreich (Echtadressen und -ports bitte teilweise unkenntlich machen).

      Du kannt die Erreichbarkeit und Funktionalität der Portweiterleitung auch mit Telnet testen:

      Eingabeaufforderung (Administrator) starten

      telnet <Hostname> <Port>

      Bei Nichterreichbarkeit erhälst du dann eine (simple) Fehlermeldung:

      Telnet.png


      1

      Answer

      from

      5 years ago

      Hier mal die Portweiterleitung, ich denke das passt.

      Unbenannt.JPG

      Unlogged in user

      Answer

      from

    • 5 years ago

      Hallo @PKraut,

      herzlich willkommen in unserer Community. Schön, dass Sie mit Ihrem Anliegen den Weg zu uns gefunden haben.
      Vielen Dank für Ihren Beitrag.
      Hilft Ihnen diese Anleitung weiter?

      Lieben Gruß, Melanie B.

      1

      Answer

      from

      5 years ago

      Hallo Melanie,

       

      nein hilft leider nicht da:

       

      Die Anleitung, Funktionen und die Oberfläche nicht mit der Digitalisierungsbox Basic übereinstimmt.

      Gruß Peter

      Unlogged in user

      Answer

      from

    • 5 years ago

      Hallo @PKraut,

      sorry, mein Fehler, falsche Anleitung.
      Hier auf Seite 110 finden Sie mehr zur Portfreigabe.
      Ansonsten kann vielleicht noch @OlliD.IRQ8 weiterhelfen?


      Lieben Gruß, Melanie B.

      3

      Answer

      from

      5 years ago

      Hallo @PKraut,

      primär wäre eine VPN -Verbindung meine erste Wahl.

      Unabhängig davon würde ich dann den Weiterleitungsport zumindest "verschleiern", auch wenn das erst mal vom klassischen Portscan (http://www.dnstools.ch/port-scanner.html) "ablenkt". Sicherheit erreicht man nur durch eine sichere Konfiguration, gerade eben bzgl. RDP (Authentifizierung auf Netzwerkebene, Hotfixes zum Schutz vor Bluekeep).

      Wenn der RDP-Host bzgl. eingehender Firewall-Regeln konfiguriert ist, kannst du die Portweiterleitung testweise so einrichten:

      Öffentlicher Port: 93389

      Test mit Telnet:

      Eingabeaufforderung (Administrator) oder Windows PowerShell als Administrator öffnen

      telnet <hostname lt. DDNS> 93389

      Bei Fehlermeldungen die Firewall der Digitalisierungsbox Basic und des RDP-Hosts kontrollieren.

      Answer

      from

      5 years ago

      Der Besitzer der Digitalisierungsbox möchte keine VPN , benötigt das nur um ab un zu mal auf seinen PC zu schauen. Bei jeder anderen Box ob Lancom, Draytek oder AVM geht das ohne Probleme. Hat da jemand Lust sich das per FW anzuschauen, gerne auch gegen Berechnung.

      Answer

      from

      5 years ago

      @PKraut 

      Warum nutzt der gute Mann nicht einfach AnyDesk oder Teamviewer?

       

      Unlogged in user

      Answer

      from

    • 5 years ago

      @PKraut 

      In der Portweiterleitung nutzt du den Port 3389.

      Die Firewall mault aber über den Port 8686.

      - 2020-03-12 10:56:04 kernel: Firewall violation detectedIN=ppp1 OUT= PRIO=0 MAC= src=45.143.220.243 DST=84.131.169.176 LEN=40 TOS=0x00 PREC=0x00 TTL=246 ID=21682 PROTO=TCP SPT=40384 DPT=8686 WINDOW=1024 RES=0x00 SYN URGP=0 MARK=0x106.

       

      Die Basic hat auch einen Paket-Tracer, mit dem man Netzwerkverkehr mitschneiden kann.

      0

    • 5 years ago

      Moin @PKraut,

      gerne platziere ich die Anfrage bei unseren Kollegen vom Remote-Service. Hierfür muss ich jedoch Rücksprache mit dem Kunden halten, zwecks Legitimation. Bitte hinterlege also die Rückrufnummer im Profil und lass' mir im Anschluss eine kurze Rückmeldung zukommen.

      Viele Grüße,
      Lin J.

      0

    • 5 years ago

      Hallo @PKraut,

      falls noch Unterstützung benötigt wird, hinterlege bitte die die Daten, wie meine Kollegin Lin bereits geschrieben hat. Wir bekommen keine automatische Info, wenn die Daten hinterlegt worden sind.
      Deshalb gib mir dann einen Wink👋


      Lieben Gruß, Melanie B.

      0

    Unlogged in user

    Ask

    from