Keine RDP Verbindung mit Digitalisierungsbox Basic Telekom
vor 5 Jahren
Eingerichtet wurde DynDns unter Internet, Zusatzdienste DYNDNS, anpingen der Adresse ist auch möglich. Portfreigabe zum Server wurde auch eingerichtet. Es wird aber über die Windows Remotedesktopverbindung keine Verbindung aufgebaut, im Log der Box kommt:
2020-03-12 10:56:04 kernel: Firewall violation detectedIN=ppp1 OUT= PRIO=0 MAC= src=45.143.220.243 DST=84.131.169.176 LEN=40 TOS=0x00 PREC=0x00 TTL=246 ID=21682 PROTO=TCP SPT=40384 DPT=8686 WINDOW=1024 RES=0x00 SYN URGP=0 MARK=0x106.
Also wird der Zugriff geblockt, trotz DynDns und Portfreigabe.
Was kann ich noch tun??
478
11
Das könnte Ihnen auch weiterhelfen
vor 3 Jahren
153
0
1
Gelöst
556
0
2
vor 5 Jahren
Hallo @PKraut,
ist der Zielport "TCP/8686" richtig?
Ein Screenshot der Portweiterleitung wäre hilfreich (Echtadressen und -ports bitte teilweise unkenntlich machen).
Du kannt die Erreichbarkeit und Funktionalität der Portweiterleitung auch mit Telnet testen:
Eingabeaufforderung (Administrator) starten
telnet <Hostname> <Port>
Bei Nichterreichbarkeit erhälst du dann eine (simple) Fehlermeldung:
1
Antwort
von
vor 5 Jahren
Hier mal die Portweiterleitung, ich denke das passt.
Unbenannt.JPG
Uneingeloggter Nutzer
Antwort
von
vor 5 Jahren
Hallo @PKraut,
herzlich willkommen in unserer Community. Schön, dass Sie mit Ihrem Anliegen den Weg zu uns gefunden haben.
Vielen Dank für Ihren Beitrag.
Hilft Ihnen diese Anleitung weiter?
Lieben Gruß, Melanie B.
1
Antwort
von
vor 5 Jahren
Hallo Melanie,
nein hilft leider nicht da:
Die Anleitung, Funktionen und die Oberfläche nicht mit der Digitalisierungsbox Basic übereinstimmt.
Gruß Peter
Uneingeloggter Nutzer
Antwort
von
vor 5 Jahren
Hallo @PKraut,
sorry, mein Fehler, falsche Anleitung.
Hier auf Seite 110 finden Sie mehr zur Portfreigabe.
Ansonsten kann vielleicht noch @OlliD.IRQ8 weiterhelfen?
Lieben Gruß, Melanie B.
3
Antwort
von
vor 5 Jahren
Hallo @PKraut,
primär wäre eine VPN -Verbindung meine erste Wahl.
Unabhängig davon würde ich dann den Weiterleitungsport zumindest "verschleiern", auch wenn das erst mal vom klassischen Portscan (http://www.dnstools.ch/port-scanner.html) "ablenkt". Sicherheit erreicht man nur durch eine sichere Konfiguration, gerade eben bzgl. RDP (Authentifizierung auf Netzwerkebene, Hotfixes zum Schutz vor Bluekeep).
Wenn der RDP-Host bzgl. eingehender Firewall-Regeln konfiguriert ist, kannst du die Portweiterleitung testweise so einrichten:
Öffentlicher Port: 93389
Test mit Telnet:
Eingabeaufforderung (Administrator) oder Windows PowerShell als Administrator öffnen
telnet <hostname lt. DDNS> 93389
Bei Fehlermeldungen die Firewall der Digitalisierungsbox Basic und des RDP-Hosts kontrollieren.
Antwort
von
vor 5 Jahren
Der Besitzer der Digitalisierungsbox möchte keine VPN , benötigt das nur um ab un zu mal auf seinen PC zu schauen. Bei jeder anderen Box ob Lancom, Draytek oder AVM geht das ohne Probleme. Hat da jemand Lust sich das per FW anzuschauen, gerne auch gegen Berechnung.
Antwort
von
vor 5 Jahren
@PKraut
Warum nutzt der gute Mann nicht einfach AnyDesk oder Teamviewer?
Uneingeloggter Nutzer
Antwort
von
vor 5 Jahren
@PKraut
In der Portweiterleitung nutzt du den Port 3389.
Die Firewall mault aber über den Port 8686.
- 2020-03-12 10:56:04 kernel: Firewall violation detectedIN=ppp1 OUT= PRIO=0 MAC= src=45.143.220.243 DST=84.131.169.176 LEN=40 TOS=0x00 PREC=0x00 TTL=246 ID=21682 PROTO=TCP SPT=40384 DPT=8686 WINDOW=1024 RES=0x00 SYN URGP=0 MARK=0x106.
Die Basic hat auch einen Paket-Tracer, mit dem man Netzwerkverkehr mitschneiden kann.
0
vor 5 Jahren
Moin @PKraut,
gerne platziere ich die Anfrage bei unseren Kollegen vom Remote-Service. Hierfür muss ich jedoch Rücksprache mit dem Kunden halten, zwecks Legitimation. Bitte hinterlege also die Rückrufnummer im Profil und lass' mir im Anschluss eine kurze Rückmeldung zukommen.
Viele Grüße,
Lin J.
0
vor 5 Jahren
falls noch Unterstützung benötigt wird, hinterlege bitte die die Daten, wie meine Kollegin Lin bereits geschrieben hat. Wir bekommen keine automatische Info, wenn die Daten hinterlegt worden sind.
Deshalb gib mir dann einen Wink👋
Lieben Gruß, Melanie B.
0
Uneingeloggter Nutzer
Frage
von