Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.603 - RDP Freeze

Hallo!

Ich habe ein ganz komisches Problem mit meiner Home-UTM.

Ich habe einen RED Tunnel zu einer XG und einer SG eingerichtet. Über diese komme ich jeweils in bestimmte Netzt - das ganze läuft über BGP schon seit ewigen Zeiten ohne Probleme.

Heute ist mir aufgefallen, dass ich auf die Server im Netz hinter der XG nicht mehr per RDP drauf komme. Die Session startet aber friert dann ein - das kenn ich von UDP Flood.

Ich habe aber eine Ausnahme eingerichtet, die das verhindern sollte. Auf die Server hinter der UTM, an der ich per RED Tunnel hänge, komm ich ganz normal drauf.

Jetzt kommt der Clou:

Wenn ich am Client das Webinterface der UTM öffne - geht es plötzlich. Schließe ich den WebAdmin, tritt das Problem nach ca. 10 Sekunden wieder auf - ich kann auch keine neue RDP Verbindung mehr aufbauen.

Ich habe IPS nicht aktiv und auch eine Ausnahme für RDP Traffic für alle Flood-Checks. Die UTM läuft virtuell unter Hyper-V

Hat jemand eine Ahnung, woran das liegen könnte?

Hab es jetzt einige Male probiert - ich kann es reproduzieren, sobald ich den Webadmin zumache, kann ich keine RDP Verbindung mehr herstellen, das Bild friert sofort am Login Screen ein. WebAdmin öffnen und einloggen - Session startet sofort.



This thread was automatically locked due to age.
Parents
  • Hallo Andreas,

    Schau mal #1 in Rulz an.

    MfG - Bob

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo!

     

    Vielen Dank, ich hatte eine IPS Ausnahme eingerichtet für RDP (Port 3389) und zu den Netzen die betroffen sind gehend.

    Im IPS Log hab ich auch nachgesehen, weil ich das Problem schon gekannt habe.

    Jetzt hab ich wirklich lange getestet und plötzlich sind UDP Flood Einträge aufgeschlagen - der Fehler war wohl, dass ich die Portdefinition TCP genommen habe.

    Hab UDP jetzt hinzugefügt und es ist bedeutend besser. Vielen Dank nochmals für den Tipp, ich hab da zwar nachgesehen, aber das ganze wohl übersehen oder zu wenig lange beobachtet... :)

Reply
  • Hallo!

     

    Vielen Dank, ich hatte eine IPS Ausnahme eingerichtet für RDP (Port 3389) und zu den Netzen die betroffen sind gehend.

    Im IPS Log hab ich auch nachgesehen, weil ich das Problem schon gekannt habe.

    Jetzt hab ich wirklich lange getestet und plötzlich sind UDP Flood Einträge aufgeschlagen - der Fehler war wohl, dass ich die Portdefinition TCP genommen habe.

    Hab UDP jetzt hinzugefügt und es ist bedeutend besser. Vielen Dank nochmals für den Tipp, ich hab da zwar nachgesehen, aber das ganze wohl übersehen oder zu wenig lange beobachtet... :)

Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?