@sirota

Постоянно отваливается RDP через vpn?

Из дома подключаюсь к разным организациям. Дома стоит mikrotik hap ac2 на 7.1.b6.
1. Есть офис где стоит такой же микрот, но с 6.48.1 и между ними поднят l2tp+ipces тунель. RDP рвет каждую минуту (Восстановление соединения 1 из 5 и восстанавливает). При этом через тот же syncthing вот только без проблем перекинул 16 гигов. Ну ладно, он на это расчитан. беру smb и кидаю файл 3 гиговый, без проблем передаю его. Серверов RDP-шных в офисе 2 штуки и так с обоими.
2. Второй офис, там OVPN (udp, но проверял и на tcp) сервер на PfSense. Смысл примерно такой же. Но рвет RDP заметно реже (раз в 5 минут) и на всех серверах (их там порядка 40 штук)... При чем все так же если через smb закинуть большой файл, то он без проблем будет копировать и час и два...
Ни одна из сторон в логах не пишет про дисконекты клиента/сервера, а вот сам RDP...
MTU опустил до 1300, у всех провайдеров 1480. Куда копать? Я уже и цветность понижал, и... да наверное все что можно было сделать в RDP клиенте все перепробовал.

Вопрос решен. Из-за того что был консольный режим в RDP подключениях к серверам и что-то дергает этот консольный режим со стороны сервера и были обрывы. Отключил консольный режим и проблема исчезла. Буду искать что дергает консольный режим. Но это уже другая проблема )
  • Вопрос задан
  • 2629 просмотров
Решения вопроса 1
@sirota Автор вопроса
Вопрос решен. Из-за того что был консольный режим в RDP подключениях к серверам и что-то дергает этот консольный режим со стороны сервера и были обрывы. Отключил консольный режим и проблема исчезла. Буду искать что дергает консольный режим. Но это уже другая проблема )
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
@KelevraX
Тоже столкнулся с такой проблемой в 2х разных местах (и там и там Mikrotik v7.x и WS2012r2) Переподключения RDP были только через VPN L2TP, как в виде VPN сервер Mikrotik - VPN клиент Windows, так и в виде VPN сервер Mikrotik - VPN клиент Mikrotik. Наличие/отсутствие IPsec ничего не меняло. Помогло увеличение таймаута UDP с 10 до 20 секунд на Mikrotik (если Mikrotik-Mikrotik, то с 2х сторон)
ip/firewall/connection/tracking/set udp-timeout=20s
Нашёл решение на
https://forum.mikrotik.com/viewtopic.php?t=178364#...
Пост №23
Ответ написан
@kprohorow
Для начала даунгрейдить микротики до long term прошивки (6.47.9).
И что там с пингами? РДП очень критично относится к потерям.
Так же неплохо было бы посмотреть на трассировку между внешними адресами в обеих направлениях.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы