olav.surawski.de
Goto Top

RDP-Client auf dem Apple iPad auf TCP umstellen

Hallo,

einige Mitarbeiter haben in letzter Zeit Probleme mit RDP Verbindungen über ein VPN zu unserem Terminal-Server. Zwischendurch brechen die Verbindungen ab oder frieren ein.

Eine Möglichkeit, um das zu beheben, wäre wohl durch umstellen der RDP Verbindung von UDP auf TCP. Bei einem Windows Client lässt sich das mit einem Registry Eintrag umstellen.

Nun nutzen aber einige Mitarbeiter ein Apple iPad mit einem RDP Client drauf. Und nun die große Frage: Wie lässt sich ein solcher iPad RDP-Client von udp auf tcp umstellen ?

Content-Key: 7066261454

Url: https://administrator.de/contentid/7066261454

Printed on: April 27, 2024 at 11:04 o'clock

Member: radiogugu
radiogugu May 08, 2023 at 09:17:50 (UTC)
Goto Top
Mahlzeit.

Was ist denn das RDP Ziel?

Deaktiviere UDP dort bzw. erstelle vielleicht zunächst zum Test eine Firewall Regel, welche UDP Port 3389 von einem bestimmten IP Kreis (VPN Subnetz beispielsweise) ausklammert.

Hast du mal mit einem Wireshark geschaut, welches Protokoll von Apple RDP verwendet wird?

Gerade einmal von einem Linux auf einen Windows Server geschaut, es wird ausschließlich TCP verwendet.

Gruß
Marc
Member: aqui
Solution aqui May 08, 2023 updated at 10:17:00 (UTC)
Goto Top
es wird ausschließlich TCP verwendet.
Das kann man so pauschal nicht sagen, denn ab der RDP Protokollversion 8.0 ist auch UDP eingeführt worden. RDP Version 8.0 oder 8.1 konforme Clients öffnen eine RDP Session per Default immer mit UDP. Versionen davor immer mit TCP. Du nutzt dann vermutlich eine ältere Protokollversion oder blockierst ggf. UDP 3389 und lässt nur TCP passieren in Firewall Settings.
https://de.wikipedia.org/wiki/Remote_Desktop_Protocol#8.0–8.1

Der Weg zur Lösung ist aber der richtige. Für die VPN Client IP Adressen blockiert man in der Firewall, egal wo im Pfad zw. Client und Server, schlicht und einfach UDP 3389. Dann connecten Clients bei Version 8.0/8.1 Kompatibilität automatisch mit TCP.
Member: olav.surawski.de
olav.surawski.de May 08, 2023 at 10:08:51 (UTC)
Goto Top
Hallo Marc,

das Ziel ist ein Terminal-Server (win-server 2019) . Verwende ich einen stinknormalen RDP-Client unter Win10 wird als Standard UDP verwendet, das lässt sich beim Client auf TCP umstellen.

Die Apple-Seite ist die große Unbekannte, da ich zurzeit kein Gerät zum testen habe und eben wissen wollte, WIE ich das umstellen kann.

An der Firewall wollte und kann ich im Moment auch nicht rumschrauben.
Interessant, dass unter Linux RDP auf TCP per Default läuft nur ist Linux ja leider nicht IOS.
Member: aqui
aqui May 08, 2023 updated at 10:15:37 (UTC)
Goto Top
Ist ja zudem fraglich welchen der zahllosen RDP Clients diese Nutzer auf dem iPad installiert haben und ob dort ggf. eine Anpassung im Setup möglich ist. Ohne das zu wissen ist das ja alles eh nur Raterei im freien Fall. face-sad
Member: radiogugu
radiogugu May 08, 2023 at 11:38:52 (UTC)
Goto Top
Zitat von @olav.surawski.de:
Die Apple-Seite ist die große Unbekannte, da ich zurzeit kein Gerät zum testen habe und eben wissen wollte, WIE ich das umstellen kann.

Wirf doch auf dem Apple Client Wireshark an und schau, was "es" tut. Dann weißt du ganz sicher, welches Protokoll verwendet werden will und wo es zu einem Problem kommt.

@aqui fragte danach, welcher RDP Client wird verwendet, die MS Remote Desktop App aus dem Appstore?

Zitat von @aqui:
es wird ausschließlich TCP verwendet.
Das kann man so pauschal nicht sagen, denn ab der RDP Protokollversion 8.0 ist auch UDP eingeführt worden. RDP > Version 8.0 oder 8.1 konforme Clients öffnen eine RDP Session per Default immer mit UDP. Versionen davor immer mit TCP. Du nutzt dann vermutlich eine älterer Protokollversion oder blockierst ggf. UDP 3389 und lässt nur TCP passieren in Firewall Settings.
https://de.wikipedia.org/wiki/Remote_Desktop_Protocol#8.0–8.1

Hattu recht, natürlich. Ich hatte das bei mir mit einem etwas älteren Remmina Client unter POP!_OS 20.04 getestet. Der neuere Remmina Client von Flatpak Quellen kann standardmäßig keine Verbindungen mehr zu Servern unter 2016 herstellen, weil die TLS Einstellungen nicht passen im Default.

Gruß
Marc
Member: aqui
aqui May 18, 2023 at 07:19:23 (UTC)
Goto Top
Wenn es das denn nun war bitte deinen Thread hier dann auch als erledigt schliessen!!