El acceso RDP a través de VPN e IP no funciona (RDP desde LAN o mediante nombre de host funciona bien)

El acceso RDP a través de VPN e IP no funciona (RDP desde LAN o mediante nombre de host funciona bien)

Pregunta actualizada:

Nota:Incluso la pregunta actualizada sigue siendo engañosa; lea la respuesta para conocer el problema real.

Tengo un problema extraño. Estoy conectado a mi red a través de un cliente VPN-SSL (Fortigate). No puedo acceder a ninguna máquina vía RDP directamente a través de su dirección IP. Funciona sólo a través de un nombre de host (o nombre de dominio ya que es un entorno de dominio local). Puedo hacer ping a los sistemas a través de la conexión VPN, así como utilizar otros servicios (por ejemplo, MSB) a través de la dirección IP. Pero hacer clic en "conectar" en el cliente RDP (mstsc.exe) simplemente no hace nada, ni siquiera un mensaje de error.

La conexión de red VPN está enrutada, pero como dije, otros servicios funcionan bien, así que no sospecho que haya un problema de enrutamiento/firewall aquí. Y no tengo ninguna regla que se aplique específicamente a las conexiones RDP (estoy hablando del dispositivo de firewall Fortigate aquí, no del firewall de Windows del cliente. El firewall de Windows en el cliente LAN al que estoy intentando conectarme es desactivado).

¿Podría haber alguna configuración del servidor o del cliente RDP que me perdí? Cualquier ayuda sería apreciada.

Nota:Usar RDP a través de IP en una máquina/cuenta VPN diferente funciona, por lo que también podría ser un problema con mi máquina local o cuenta VPN. Estoy usando una versión no actualizada de mstsc.exe (10.0.18362.1316).


Pregunta original:

Tengo un problema extraño. Estoy conectado a mi red a través de un cliente VPN-SSL (Fortigate). Configuré un sistema de prueba Win 10 al que quiero acceder a través de RDP. Puedo hacer ping al sistema de prueba a través de la conexión VPN, pero hacer clic en conectar en el cliente RDP (mstsc.exe) simplemente no hace nada, ni siquiera un mensaje de error. La conexión a través de LAN (y no de VPN) funciona bien.-> PLAESE NOTA UPDATE1: no funciona con ninguna máquina remota vía IP

Esto parece ser específico del protocolo RDP (posible en conexión con la VPN). Configuré un segundo sistema de prueba de Linux con xRDP. La conexión vía SSH a través de la VPN funciona bien. La conexión a través de RDP a través de la VPN genera el mismo problema. La conexión desde la LAN funciona bien.

La conexión de red VPN está enrutada, pero como dije, el ping funciona bien, por lo que no sospecho que haya un problema de enrutamiento/firewall aquí (estoy hablando del dispositivo de firewall Fortigate aquí, no del firewall de Windows del cliente de prueba. El firewall de Windows en el cliente de prueba está deshabilitado). ¿Podría haber alguna configuración del servidor o del cliente RDP que me perdí? Cualquier ayuda sería apreciada.

Nota:Esto es solo a través de IP, no involucra DNS

Actualización 1:Me acabo de dar cuenta de que el comportamiento de RDP es persistente cuando intento conectarme a cualquier máquina remota a través de IP desde la VPN. Pero puedo usar la IP para establecer el acceso a archivos, etc. También RDP funciona bien siempre que use el nombre de host/nombre de dominio (la LAN es un entorno de dominio, por lo que uso FQDN: nombre de host.nombre de dominio.local). Curiosamente, este problema no aparece en todos los clientes; al utilizar una cuenta de PC/VPN diferente, el problema desaparece. Supongo que tengo que precisarlo un poco más. Intentaré acceder vía IP la próxima vez que esté físicamente conectado vía LAN.

Respuesta1

El problema fue que olvidé que agregué el parámetro de autorreconexión autoreconnect max retries:i:500al default.rdparchivo. Como no se agregó a los archivos RDP que ya existían en mi sistema, aún funcionaron.

Para agravar el problema, no me di cuenta de que el problema no era causado por la diferencia en el uso de IP o nombres DNS, sino entre iniciar una nueva conexión (a través del archivo default.rdp) o una existente (a través del archivo RDP). Creé para esta máquina en el pasado).

Una vez que eliminé la línea del default.rdparchivo, pude conectarme nuevamente.

información relacionada