64

RouterBOARD 7.8 и RDP Windows Server 2012r2

В своей работе я периодически сталкиваюсь с вопросами, на которые нет ответов в рунете. Сегодня столкнулся с очередным и думаю, что эта тема возможно кому и пригодиться.

Итак, сегодня я заменил Микротик с 6 версией RB на микротик с 7 версией RB, после чего терминальные серверы начали вылетать каждые 30 секунд.

Решений нашлось два.

  1. Отключить на клиентах UDP для RDP через политики.

    Переходим в раздел Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Службы удаленных рабочих столов → Клиент подключения к удаленному рабочему столу. Находим параметр Отключение UDP на клиенте.

    И устанавливаем значение на ВКЛЮЧЕНО.

  2. В Микротике заходим в Interfaces и изменяем MTU на LAN интерфейсах со стандартных 1500 на 1492.

    Второй вариант пожалуй проще, но работают оба. Просто когда у вас 1400+ клиентов RDP, 95% народа сидит на Mate и нет домена, на микротике променять MTU проще. :)

Лига Сисадминов

2.2K постов18.8K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий
Почему так происходит?
раскрыть ветку (9)
0
Автор поста оценил этот комментарий

На RB v7+ что то переделали со временем жизни udp.

2019 кстати это игнорирует, а вот 2012r2 вылетает каждые 30 секунд.

раскрыть ветку (8)
1
Автор поста оценил этот комментарий

у меня есть разные сервера с 2008 до 2022, проблема возникает только на 2012+, и то не на каждом, причем микротик с 6 версией прошивки, если не хочется подтягивать MTU или UDP Timeout, то чем перенастраивать клиенты, проще на сервере отключить UDP в службе удаленных рабочих столов один раз и сразу для всех

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Насколько я помню, RDP в 2008 версия работает по TCP, а вот с 2012 сервера версия RDP уже может использовать UDP, и вот как раз отключение UDP - так себе идея...он быстрее работает чем на TCP протоколе. С размером MTU обычно начинали играться, когда VPN какой-нить использовался, там заголовки пакета увеличивались...и пакет больше 1500 что приводит к фрагментации. Но при коннекте к теремам через openvpn часто тоже не работало, приходилось в клиенте прописывать mssfix = 1400 (к серверу доступа не было.). Как-то так :)

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

я тут подумываю перейти на ssh туннели для rdp на замену vpn...

раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Я на работе поднял для резерва openvpn - open connect server с камуфляжем, в свете последних попыток Роскомпозора
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

для себя то можно что угодно сделать, проблема когда нужно растиражировать на пользователей - openvpn не надежно, для xray+vless нет адекватного клиентского софта, садить пользователей на ssh туннели вобще дело гиблое, пилим обертку над ssh для подлкючения в один клик, может взлетит )

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Дык, с Cisco VPN клиентом - запускаешь, строка подключения, логин и пасс AD, куда проще.. с ssh можно на сертах сделать конечно, но допиливать.. Это уже если есть ресурсы :)
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

тут такое дело - серверов много, разные компании, раньше пользовался pritunl - удобно разграничивать доступы, но оно openvpn, так что сейчас разрабатываем велосипед на ssh с сертами, мне одного прогера дали, думаю осилим )

0
Автор поста оценил этот комментарий
Не помогло. Это было первое, что я попробовал.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку