• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Es regnet, ist neblig und kalt, alle sind krank und der Chef wird zunehmend cholerisch. Das Thema des Monats ist also folgerichtig --> Das Grau(en)
    Wir sind gespannt, war Euch dazu einfällt! Zum Wettbewerb --> Klick

VPN und MS Remote Desktop

Meanmymac

Granny Smith
Registriert
25.11.16
Beiträge
16
Ich arbeite mit einem MB Pro M1 Max (2021) macOS 12.6.3 und nutze im Home Office zur Verbindung mit meinem Firmenserver VPN und MS Remote Desktop (RDP) um auf die Windows-Anwendungen auf meinem Server zuzugreifen. Direktverbindung mit dem Dateisystem des Servers stelle ich per SMB her. Serverseitig werkelt eine Sonic Wall als Router, auf dem Server läuft Windows Server Version 12. Das Gleiche im Büro, nur ohne VPN. Bei mir zuhause nutze ich als Router eine FritzBox, irgendwelche Firewalls oder AV-Programme sind nicht aktiv.

Dabei treten folgende Probleme auf:

- Mit dem nativen VPN-Client kann ich zwar einen Tunnel aufbauen, habe dann aber keinen Zugriff via SMB, RDP kann keine Verbindung zum Terminalserver herstellen. Nutze ich die SonicWall Mobile Connect App (5.0.10, derzeit die aktuellste Version), funktioniert alles - also SMB-Zugriff auf den Server und RDP stellt eine Verbindung her.

- Die Verbindung (VPN via Sonic App, RDP) bleibt stabil, solange ich damit arbeite. Sie bricht ab, wenn der Mac in den Ruhezustand geht oder ich die Verbindung einige Minuten nicht nutze, weil ich z.B. Mails mit dem Mac-Mailclient schreibe. Der Effekt tritt auch auf, wenn ich in der Firma im LAN RDP nutze, auch dort bricht die RDP Verbindung bei Inaktivität ab, SMB ist aber weitestgehend stabil.

Ich hatte vor dem M1-Mac ein Intel-Macbook (2018, i9, 12.6.3), das ich als Redundanz noch besitze. Mit dem kann ich ohne Sonic App - also über den nativen VPN-Client - einen stabilen Tunnel aufbauen und SMB bzw. RDP problemlos nutzen. Die Verbindung ist auch über Stunden stabil, in Einzelfällen sogar über Nacht und das sowohl remote als auch im LAN.

Es scheint also irgendein "Problem" in der Kommunikation zwischen ARM-Mac und Windows Server bzw. der SonicWall zu geben. Bevor die Frage kommt: ja, es sind sämtliche Energie/Batterieeinstellungen in macOS so konfiguriert, dass sie den Netzwerkbetrieb nicht mehr beeinflussen.

Meine IT ist ratlos, Verbindungslogs auf der SonicWall bzw. dem Server geben aktuell nichts her....
 

AndaleR

Moderator
AT Moderation
Registriert
09.08.20
Beiträge
7.527
Leider kann ich groß helfen, hatte aber vor kurzem ebenfalls Probleme mit dem Aufbau zum VPN aus macOS selbst. Mit FortiClient funktionierte es problemlos.
 

Meanmymac

Granny Smith
Registriert
25.11.16
Beiträge
16
Der Aufbau des Tunnels funktioniert sowohl mit dem nativen Client als auch der Sonic App problemlos. Nur kann ich den Tunnel anschliessend nicht nutzen (nativer Client) bzw. er ist instabil (App).
 

Chasper

Rheinischer Winterrambour
Registriert
08.07.17
Beiträge
925
Bin gerade nicht am Mac, allerdings meine Frage zur onboard Variante von maOS:
Beim Konfigurieren des VPNs über die macOS Einstellungen gibt es, ungleich zu Windows, eine Einstellungsmöglichkeit mit der du den gesamten Traffic über den VPN laufen lassen kannst.
Hast du es damit schon probiert?
RDP sollte dann auch nativ problemlos laufen.
An den Leitungen kanns nicht liegen?
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
22.009
Sie bricht ab, wenn der Mac in den Ruhezustand geht
das ist erwartetes Verhalten
oder ich die Verbindung einige Minuten nicht nutze, weil ich z.B. Mails mit dem Mac-Mailclient schreibe.
ist es wirklich so? Dann ist das Timeout für den Tunnel evtl. nicht hoch genug gesetzt bzw. müsste ein keepalive rein.
Es scheint also irgendein "Problem" in der Kommunikation zwischen ARM-Mac und Windows Server bzw. der SonicWall zu geben. Bevor die Frage kommt: ja, es sind sämtliche Energie/Batterieeinstellungen in macOS so konfiguriert, dass sie den Netzwerkbetrieb nicht mehr beeinflussen.
ganz grundsätzlich gibt es so einen Verhau an RDP-Protokollversionen, Erweiterungen und Kompatibilitätslisten bzw. Ausschlusskriterien, dass das keinen Spass mehr machen kann. Manche Versionen sind wegen Sicherheitslücken einfach geblacklistet.

Es hat Settings für den Disconnect, die serverseitig (lokale Sicherheitsrichtlinie) zu setzen wären.
 

Meanmymac

Granny Smith
Registriert
25.11.16
Beiträge
16
Bin gerade nicht am Mac, allerdings meine Frage zur onboard Variante von maOS:
Beim Konfigurieren des VPNs über die macOS Einstellungen gibt es, ungleich zu Windows, eine Einstellungsmöglichkeit mit der du den gesamten Traffic über den VPN laufen lassen kannst.
Hast du es damit schon probiert?
Nein, das ist nicht gewollt. Es soll nur der Traffic zum und vom Server darüber laufen. Ausserdem hatte es mit dem Intel-Mac ja auch funktioniert.
RDP sollte dann auch nativ problemlos laufen.
An den Leitungen kanns nicht liegen?
Die Leitungen schliesse ich aus. Netzwerk und Internet sind stabil und schnell. Meine Frau arbeitet auch im Home Office - allerdings mit einem Citrix Client - ohne jede Abbrüche.
 

Meanmymac

Granny Smith
Registriert
25.11.16
Beiträge
16