URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 23385
[ Назад ]

Исходное сообщение
"Пропал RDP"

Отправлено apex2009 , 16-Дек-11 11:38 
Здравствуйте!

Прошу помочь, у нас следующая ситуация: есть канал между офисами. Пострен на cisco 2801.
Настроен IPSec, работает более 2-х лет. В удаленный офис спокойно ходили по RDP для управления серверами. После перехода на Win7 доступ по RDP пропал. С ХР или win2003 пропукает с Win7 ни как.
В чем может быть причина? IP трафик разрешен всем хостам.


Содержание

Сообщения в этом обсуждении
"Пропал RDP"
Отправлено Aleks305 , 16-Дек-11 11:54 
> Здравствуйте!
> Прошу помочь, у нас следующая ситуация: есть канал между офисами. Пострен на
> cisco 2801.
> Настроен IPSec, работает более 2-х лет. В удаленный офис спокойно ходили по
> RDP для управления серверами. После перехода на Win7 доступ по RDP
> пропал. С ХР или win2003 пропукает с Win7 ни как.
> В чем может быть причина? IP трафик разрешен всем хостам.

а с win7 без vpn пускает на хосты центрального офиса по rdp. может быть вовсе не в cisco проблема а в Microsoft-продуктах?мне кажется это более вероятным


"Пропал RDP"
Отправлено apex2009 , 16-Дек-11 12:08 

> а с win7 без vpn пускает на хосты центрального офиса по rdp.
> может быть вовсе не в cisco проблема а в Microsoft-продуктах?мне кажется
> это более вероятным

RDP работает в основном офисе нормально.


"Пропал RDP"
Отправлено Aleks305 , 16-Дек-11 15:02 

>> а с win7 без vpn пускает на хосты центрального офиса по rdp.
>> может быть вовсе не в cisco проблема а в Microsoft-продуктах?мне кажется
>> это более вероятным
> RDP работает в основном офисе нормально.

приведите конфиг, чего гадать-то?
с какого ip подключаться не получается?


"Пропал RDP"
Отправлено Николай_kv , 16-Дек-11 16:50 
> Здравствуйте!
> Прошу помочь, у нас следующая ситуация: есть канал между офисами. Пострен на
> cisco 2801.
> Настроен IPSec, работает более 2-х лет. В удаленный офис спокойно ходили по
> RDP для управления серверами. После перехода на Win7 доступ по RDP
> пропал. С ХР или win2003 пропукает с Win7 ни как.
> В чем может быть причина? IP трафик разрешен всем хостам.

Коллега, а что говорить телнет с машины на W7 :))
telnet <IP удаленного компа> 3389


"Пропал RDP"
Отправлено McS555 , 16-Дек-11 19:16 
> Здравствуйте!
> Прошу помочь, у нас следующая ситуация: есть канал между офисами. Пострен на
> cisco 2801.
> Настроен IPSec, работает более 2-х лет. В удаленный офис спокойно ходили по
> RDP для управления серверами. После перехода на Win7 доступ по RDP
> пропал. С ХР или win2003 пропукает с Win7 ни как.
> В чем может быть причина? IP трафик разрешен всем хостам.

Блин, я надеюсь ты сразу же проверил работает ли все отключив на тестовой машине Брендмаур и например антивирус (в Касперском например есть встроенный файерволл)

Если решишь проблему отпишись


"Пропал RDP"
Отправлено Andrey , 20-Дек-11 08:48 
> Здравствуйте!
> Прошу помочь, у нас следующая ситуация: есть канал между офисами. Пострен на
> cisco 2801.
> Настроен IPSec, работает более 2-х лет. В удаленный офис спокойно ходили по
> RDP для управления серверами. После перехода на Win7 доступ по RDP
> пропал. С ХР или win2003 пропукает с Win7 ни как.
> В чем может быть причина? IP трафик разрешен всем хостам.

Попробуйте изменить MTU и TCP MSS на канале.


"Пропал RDP"
Отправлено apex2009 , 20-Дек-11 09:46 
> Попробуйте изменить MTU и TCP MSS на канале.

Пробовал: ip tcp adjust-mss 1360 - не помогло.


"Пропал RDP"
Отправлено Andrey , 20-Дек-11 17:06 
>> Попробуйте изменить MTU и TCP MSS на канале.
> Пробовал: ip tcp adjust-mss 1360 - не помогло.

A MTU? Сколько байт пропускает провайдер через себя?
Хотя бы конфиги интерфейсов привели, а то гадаем тут на кофейной гуще.


"Пропал RDP"
Отправлено apex2009 , 21-Дек-11 12:19 
> A MTU? Сколько байт пропускает провайдер через себя?
> Хотя бы конфиги интерфейсов привели, а то гадаем тут на кофейной гуще.

1-й роутер:
interface FastEthernet1
ip address 10.10.1.1 255.255.255.0
ip tcp adjust-mss 1360
speed auto
full-duplex
crypto map Of1

2-й роутер:
interface FastEthernet1
ip address 10.10.1.2 255.255.255.0
ip tcp adjust-mss 1360
speed auto
full-duplex
crypto map Of1


"Пропал RDP"
Отправлено Andrey , 24-Дек-11 20:52 
>[оверквотинг удален]
>  speed auto
>  full-duplex
>  crypto map Of1
> 2-й роутер:
> interface FastEthernet1
>  ip address 10.10.1.2 255.255.255.0
>  ip tcp adjust-mss 1360
>  speed auto
>  full-duplex
>  crypto map Of1

А максимальный размер пакета от одного интерфеса до другого?


"Пропал RDP"
Отправлено apex2009 , 26-Дек-11 16:00 
> А максимальный размер пакета от одного интерфеса до другого?

Если я правильно понял смысл вопроса то получается вот так:

MTU 1500 bytes