This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote desktop over VPN

Hello  [:)]

I've got some really strange effects with my remote desktop connections. I created a net to net VPN (astaro on both sides, preshared keys, masquerading on both astaros) The connection works (telnet, ping, ...) When i try to open a remote connection (Win XP) from my home location to my office (XP too) i only get a black screen and a timeout. The event log on my office computer tells me "The RDP protocol component X.224 detected an error in the protocol stream and has disconnected the client."
When i try to connect from my office to my laptop at home, I get the login screen, i can log in, i can see the desktop of my laptop, but mouse and keyboard are not functioning.
Ports are open (especially port 3389 for RDP) names can be resolved. So, any idea what i can do?

Greetings Jens    


This thread was automatically locked due to age.
Parents
  • Packet filter is no Problem. I have all necessary rules. Telnet access to the RDP port is possible in both directions. The problem must be somwhere else. 
    For me it seems that my Office network doesn't see my private net 192.168.9.0 as source of traffic but my dynamic firewall ip instead. That would explain the protocol error in the RDP and the fact that i can't log into my office astaro from home.
    Is it possible to check the source address somehow? Ping only tests for destination, so where can i see source addresses?

    Greetings Jens  
  • Morning,

    try to ping with larger packets. Like 1500. If this is'nt working ping with lower sizes 1450, 1420, 1400. 
    1400 should work at least.
    I think its a problem of the MTU-Size.
    If a lower MTU is working (the Ping) allow ICMP-Source-Quench in your Filter-Rules.

    Greetings
    Thomas  
Reply
  • Morning,

    try to ping with larger packets. Like 1500. If this is'nt working ping with lower sizes 1450, 1420, 1400. 
    1400 should work at least.
    I think its a problem of the MTU-Size.
    If a lower MTU is working (the Ping) allow ICMP-Source-Quench in your Filter-Rules.

    Greetings
    Thomas  
Children
No Data