Zum Hauptinhalt springen
Zurück zur Kategorie

RDP-Verbindungsproblem: Keine Verbindung zu Windows Server

Anleitung zur Behebung von RDP-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für RDP-Port erstellen und Fehlerbehebungsschritte.

Lesezeit: 7 Min. Fehlerbehebung
rdpVerbindungsproblemFehlerbehebungFirewallWindowsPort 3389Remote Desktop
Autor
REXE Teknoloji Network & Security Team
Redaktion
REXE Teknoloji Technical Editorial
Erstveröffentlichung
Letzte Aktualisierung

Einleitung

Wenn Sie sich nicht per RDP (Remote Desktop Protocol) mit Ihrem Windows Server verbinden können, wurde höchstwahrscheinlich keine Filterregel für den RDP-Port (3389) in der Path.net-Firewall erstellt.

Auf REXE Teknoloji-Servern arbeitet das Path.net DDoS-Schutzsystem automatisch anhand der Regeln. Wenn eine IP keine einzige Regel hat, sind alle Ports offen. Sobald Ihre IP jedoch mindestens eine Regel hat, wendet das System automatisch Default Block an und nur die erlaubten Ports bleiben offen. Für die RDP-Verbindung müssen Sie eine Filterregel erstellen, die den RDP-Port (3389) öffnet.

Diese Anleitung funktioniert nach der gleichen Logik wie die SSH-Verbindungsproblem-Anleitung. Der Unterschied ist nur die Portnummer: SSH → 22, RDP → 3389.

Ursache des Problems

Wenn auf Ihrer IP eine Regel vorhanden ist, wendet Path.net automatisch Default Block an; in diesem Fall wird der RDP-Port (TCP 3389) blockiert, wenn keine Regel dafür existiert:

RDP-Verbindungsanfrage → Path.net Firewall
  → Regel für Port 3389 vorhanden?
    → Nein → Verbindung blockiert (Timeout)
    → Ja → Verbindung erlaubt

Lösung: Filterregel für den RDP-Port erstellen

Für den RDP-Zugang müssen Sie eine portspezifische Filterregel über das Path Panel oder das Produkt Regelverwaltung in Ihrem Kundenbereich erstellen. Diese Regel öffnet nur den RDP-Port (3389) — alle anderen Ports bleiben durch Default Block geschlossen.

Schritte

  1. Melden Sie sich im Path Panel oder im Produkt Regelverwaltung in Ihrem Kundenbereich an

  2. Klicken Sie auf der Seite IP-Verwaltung auf die Server-IP

  3. Erstellen Sie eine neue Regel mit folgenden Einstellungen:

hljs yaml
Protokoll: TCP
Zielport: 3389
Beschreibung: RDP-Zugang
  1. Warten Sie auf den Status propagated (2-5 Minuten)

Diese Regel öffnet nur TCP-Port 3389. Alle anderen Ports bleiben durch Default Block geschlossen.

Im Regelerstellungsbildschirm gibt es zwei Modi: Standard-Filter (Sie geben nur Protokoll + Port ein) und Hard-Filter (Sie wählen einen der Spiel- oder Anwendungsfilter). Für RDP ist der Standard-Filter ausreichend. Beide Modi arbeiten auf Layer7 und verfolgen den Verbindungszustand. TCP Symmetric ist nur einer der als Hard-Filter wählbaren Filter; ein Hard-Filter wird eingesetzt, wenn anwendungsspezifische Paketprüfung nötig ist.

Regelverteilungszeit

Die Verteilung der Regel auf alle Path.net-Netzwerkknoten kann 2-5 Minuten dauern. Verfolgen Sie den Regelstatus im Path Panel:

  • pending → Erstellt, wartet auf Versand
  • synced → An Path.net gesendet
  • propagated → Voller Schutz aktiv, Verbindung möglich
  • failed → Fehlgeschlagen, erneut versuchen

Auch wenn die Regel im Panel noch als nicht verteilt (nicht aktualisiert) angezeigt wird, wurde die Regel höchstwahrscheinlich bereits innerhalb von 2-5 Minuten ausgerollt. Der Status kann sich verzögert aktualisieren – etwa wegen des Statusabfrage-Intervalls des Panels oder der Zeit, die die Regel benötigt, um auf der Path-Seite auf allen Nodes (außer unserem) angewendet zu werden. Dies ist nur eine visuelle Verzögerung im Panel; der Port ist im System tatsächlich bereits geöffnet.

Zusätzliche Überprüfungen

Wenn nach Erstellung der Filterregel die Verbindung weiterhin nicht möglich ist:

1. RDP-Dienst überprüfen

Verbinden Sie sich über die VNC/KVM-Konsole im REXE-Kundenbereich und prüfen Sie:

  • Server Manager → Local Server → Remote Desktop → muss Enabled sein
  • Services → Remote Desktop Services → muss Running sein

2. Windows Firewall überprüfen

Die Windows Firewall blockiert möglicherweise RDP:

hljs powershell
# RDP-Regel in der Windows Firewall prüfen
Get-NetFirewallRule -DisplayName "Remote Desktop*" | Select-Object DisplayName, Enabled

# RDP erlauben
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

3. RDP-Portnummer überprüfen

Der Standard-RDP-Port ist 3389. Wenn Sie einen anderen Port verwenden:

hljs powershell
# Aktuellen RDP-Port prüfen
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name PortNumber

4. Network Level Authentication (NLA)

Wenn NLA aktiviert ist und der Client nicht kompatibel ist, kann die Verbindung abgelehnt werden:

hljs powershell
# NLA-Status prüfen
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name UserAuthentication

5. Verbindungstest

hljs powershell
# Port von Ihrem lokalen Computer testen
Test-NetConnection -ComputerName SERVER_IP -Port 3389

Sicherheitsempfehlungen

  • Starkes Passwort verwenden: RDP-Brute-Force-Angriffe sind häufig
  • NLA aktiviert lassen: Network Level Authentication bietet zusätzliche Sicherheit
  • Hard-Filter (optional): alle Filter arbeiten auf Layer7 und verfolgen den Verbindungszustand; ein Hard-Filter ist nur nötig, wenn anwendungsspezifische Paketprüfung erforderlich ist – für den Standardzugang genügen Protokoll + Port
  • RDP-Port ändern: Erwägen Sie einen anderen Port als den Standard 3389

Wenn Sie den RDP-Port geändert haben, vergessen Sie nicht, den Port in Ihrer Path Panel Filterregel ebenfalls zu aktualisieren.

Häufig gestellte Fragen

Warum läuft meine RDP-Verbindung in einen Timeout?

Wenn auf Ihrer IP Regeln vorhanden sind, ist Default Block automatisch aktiv und nicht erlaubte Ports sind geschlossen. Sie müssen eine Filterregel für den RDP-Port (3389) über das Path Panel (x.rexe.tr) oder das Produkt Regelverwaltung in Ihrem Kundenbereich erstellen. Wählen Sie beim Erstellen der Regel Protokoll: TCP und Zielport: 3389 (Standard-Filter-Modus). Wenn Ihre IP keine einzige Regel hat, sind alle Ports offen und das Problem liegt vermutlich serverseitig.

Welchen Filter sollte ich für RDP verwenden?

Für SSH/RDP ist der Standard-Filter-Modus (Protokoll + Port) ausreichend. Layer7-Filter wie TCP Symmetric werden nur bei hochsensiblen Anwendungen benötigt; diese Filter verfolgen den Verbindungszustand und stellen sicher, dass nur Antworten auf von Ihnen initiierte Verbindungen zugelassen werden.

Wie kann ich meine RDP-Verbindung sicherer machen?

Zur Verbesserung der RDP-Sicherheit: Ändern Sie den Standard-Port 3389 auf einen benutzerdefinierten Port, lassen Sie NLA (Network Level Authentication) aktiviert, verwenden Sie ein starkes Passwort und erstellen Sie eine Filterregel für den RDP-Port im Path Panel. Layer7-Filter wie TCP Symmetric werden nur bei hochsensiblen Anwendungen benötigt. Verwenden Sie nach Möglichkeit ein VPN für den RDP-Zugang.

Verwandte Artikel

NetzwerkverkehrEingehend GbpsAusgehend Gbps