OpenVPN을 통한 RDP의 문제로만 7 대 이상의 컴퓨터를 확보 할 수 있습니다.


0

OpenVPN 서버의 반대쪽에있는 Windows 7 클라이언트에서 Windows 7 클라이언트로 RDPing하는 데 문제가 있습니다. Win 7 클라이언트에서 XP 상자로 연결하면 멋지게 작동합니다.

대상 컴퓨터에는 네트워크 수준 인증이 필요하지 않습니다 (IE는 "보안 수준이 낮습니다"설정). RDP (프린터, 플래시 드라이브, 사운드, 색 농도 등 ...)의 불필요한 기능을 모두 제거했습니다.

OpenVPN 연결을 가정에서 작동하도록 설정 한 다음 PC2312332.example.com이라고 말한 다음 RDP를 시도합니다. configuring remote session. 내 클라이언트 컴퓨터 명령 줄에서 PC2312332.example.com을 핑 (ping) 할 수 있으며 NSlookup은 내 DNS가 내 작업의 내부 DNS 서버를 사용하고 있음을 보여줍니다.

이제 진짜 키커 : 드물게 연결이 끝나고 허용됩니다. 가끔은 구성에 5 분이 넘는 시간이 걸리는 경우가 있습니다. 그럼 잘 될 것입니다. 컴퓨터를 잠자기 상태로 만들면 (그리고 VPN 연결을 다시 설정해야하는 경우) 재 연결을 허용 할 수도 있습니다.

나는 보았다. Windows 8에서 OpenVPN을 통한 RDP ,하지만 OpenVPN 인터페이스에서 연결을 허용하지 않는 대상을 다루는 것 같습니다. 어쨌든 문제 해결을 위해 원본 및 대상 컴퓨터의 방화벽을 해제했습니다.

캠퍼스 외부 :

  • Win7 클라이언트 - & gt; 캠퍼스에서 Win7이 (가) 응답하지 않습니다. configuring remote session
  • Win7 클라이언트 - & gt; 캠퍼스의 XP = 훌륭한 성능으로 매우 신속하게 연결

캠퍼스에서:

  • Win7 클라이언트 - & gt; 캠퍼스에서 Win7 = 빠른 속도로 훌륭한 성능으로 연결
  • Win7 클라이언트 - & gt; 캠퍼스의 XP = 훌륭한 성능으로 매우 신속하게 연결

답변:


0

Google 검색 결과에 따르면 클라이언트 측의 설정과 관련하여 여러 가지 문제가 발생할 수 있습니다.

이 스레드 선택한 리소스, 색 농도 변경에 대해 언급합니다.

수퍼 유저 질문 & amp; 대답도 도움이 될 수 있습니다.

HTH


나는 이미 제안 된 첫 번째 해결책을 시도했다. 내 질문을 편집하고 명확하게 추가 할 것입니다. 최소 가능한 옵션으로 연결하려고합니다.
PsychoData

두 번째 것은 한 가지 추가 점이 있습니다. 수퍼 유저 / a / 571750/216374 DisableTaskOffload. 이것은 도움이되지 않았다. 것들은 캠퍼스 안팎에서 같은 방식으로 응답합니다.
PsychoData

0

나는 OpenVPN을 사용하여 외부에서 win7p / winpp 박스에 접근 할 때, 즉 XP가 승리하고, win7이 성공하지 못한다면, "오프 캠퍼스"와 같은 강령을 가지고 있습니다. 나는 WireShark로 추적하려했지만 성공하지는 못했다. 그러나 내 "솔루션"은 다음과 같습니다. 원격으로 처음 대상을 반복적으로 ping하는 프로세스를 시작할 때

Windows :

ping -t <target> 
mstsc ...

Linux :

ping <target> &
rdesktop [your options] <target>

기계적 인조 인간:

ping <target> ( using any android shell app)
run aFreeRDP ( or any other app - I have tried a few with no probs )

결론적으로, 내가 볼 수있는 한, 대상 연결을 "생존"상태로 유지합니다. ping s는 "동결"/ 시간 초과 또는 어떤 일이 일어날 지에 대한 연결을 피합니다. 이상하게도 아무 것도 기록되지 않는 것처럼 실제로 문제가되는지 확인할 수 없었습니다 (어쨌든 찾을 수있는 것은 아무것도 없습니다).

나는 "진짜"해결책을 배우고 싶다. 그러나 한편으로는 로컬 머신의 다른 프로세스에서 원격 호스트로 ping을하면 내게 속임수가된다.


흠, 당신은 핑이 RDP 세션에서 더 많이 얻을 것이라고 생각할 것입니다. 그러나 나는 그렇지 않을 것입니다.
PsychoData

물론, "불필요하게"핑 (ping)을하면 지연이 발생합니다. 그래서 나는 더 나은 해결책이 없기 때문에이 접근법을 취하고있다 :-(
Jens

0

옌스 : - 이것은 단지 생각 일 뿐이지 만 ..

일반적으로 시스템 관리자는 IT 인프라 내부의 RDP 대상 컴퓨터에 연결할 수 있도록 방화벽 ACL을 설정합니다. iptables 규칙은 아마도 다음과 같이 보일 것입니다.

-A VPN_%USER%_CHAIN% -d %RDP_TARGET_IP%/32 -p tcp -m tcp --dport 3389 -j ACCEPT

... - RDP는 일반적으로 TCP를 사용하기 때문에. 하지만 더 새로운 Windows 시스템에서 세션이 생성되면 UDP로 전환됩니다.

이제 RDP 연결을 시작하기 전에 Jens가 영구 ICMP 핑을 사용하고 ICMP가 UDP 기반이므로 RDP가 TCP를 사용하도록 설정할 수 있습니다. 이는 네트워크 인터페이스의 UDP 연결이 ICMP 핑을 통해 거의 사용되기 때문이며 방화벽 규칙은 TCP 연결을 허용하기에 적합하다고 봅니다.

아마도 ping을 사용하는 것이 가장 좋은 방법 일 것입니다. 또는 관리자에게 UDP iptables 규칙을 추가하도록 요청하십시오.

-A VPN_%USER%_CHAIN% -d %RDP_TARGET_IP%/32 -p udp -m udp --dport 3389 -j ACCEPT

openVPN 서버에도 있습니까?


1
Jens는 질문을 게시하지 않았습니다 ...
Pierre.Vriens

죄송합니다. 나는 무례하다고 생각하지 않았습니다. 나는 나의 입장을 바로 잡을 것이다.
satyr0909
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.