Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Подключение Citrix ICA Сlient к серверу,..

Автор: Vritti
Дата сообщения: 31.01.2003 14:57
Есть локальная сеть с сервером подключенным к выд. линии. На сервере настроен ДНС, НАТ, стоит Вингад. ТО есть с локал. компов лезу в Нет указав сервер шлюзом и ДНС. Все работает все хорошо, аська, ирка, все в норме, сайты пингуются.

Есть терминальный сервер, Х.Х.Х.Х там открыты порты ТСР 1494 УДР 1604 для клиента.
Есть Citrix ICA Сlient, который с локального компа (Вин 2000) должен конектися к серверу в Нете.
И не хочет собака!

Через СОКС ходит НУ ОЧЕНЬ КРИВО, может вингад такой?

Короче вопрос КАК ЗАСТАВИТЬ КЛИЕНТ ХОДИТЬ ЧЕРЕЗ НАТ или НОРМАЛЬНЫЙ СОКС ПРОКСИ ДЛЯ Citrix ICA Сlient?

(На сервере Вин2000АдвСервер, Отупост (отлючен) ).
Автор: harbin
Дата сообщения: 01.02.2003 07:57
Vritti
Цитата:
ICA Browsing With Firewall Address Translation (NAT)

Synopsis:

Some firewalls use IP address translation to convert private (Intranet) IP addresses into public (Internet) IP addresses. Public IP addresses are called "external" addresses because they are external to the firewall, whereas private IP addresses are said to be "internal" addresses.

Hosts on the internal network have one set of addresses that is translated to another set when passing through the firewall. For example, an internal host has a private address of 192.168.12.3. The firewall translates this into a different public address such as 206.103.132.20. To browse Citrix servers and published applications, the Citrix ICA Client contacts a Citrix server and requests the address of the ICA master browser. If the ICA Client is external to the firewall, it must be configured to use the public address of a Citrix server. The server returns the IP address of the current master browser to the ICA Client. By default, the IP address returned to the ICA Client is the internal address.

If the ICA Client is outside the firewall and the firewall is configured for address translation, the IP address returned to the client for the master browser is incorrect.

Details:

Returning External Addresses to ICA Clients

Use the Altaddr utility to configure the ICA browser server to return the external IP address to Citrix ICA Clients. The Altaddr utility sets an alternate address for the ICA browser on that machine. The external address for the server is specified as the alternate address. The Citrix ICA Client requests the alternate address when contacting servers inside the firewall. The alternate address must be specified for each server in a server farm.

To set an alternate address for a Citrix server

1. Determine the correct external IP address.

2. At a command prompt, type altaddr /set nnn.nnn.nnn.nnn, where nnn is the alternate IP address determined in Step 1.

3. Reboot.

4. Repeat on each server in a server farm.

To configure a Winframe ICA Client to use an alternate address

1. Edit the Appsrv.ini file in the client directory.

2. Find the [TCP/IP] section.

3. Specify 1 for the UseAlternateAddress field. For example:

UseAlternateAddress = 1

4. Save the file.

The Citrix ICA Client tells the server to send the alternate address specified with the Altaddr utility.

To configure a Metaframe ICA Client to use an alternate address

1. Open Remote Application Manager

2. Click on the Options Pull Down Menu and select Settings

3. Select the Server Location tab

4. Under Network Protocol choose TCP/IP

5. Under Address List enter the IP address of the server

6. Check the box on the bottom for Use alternate address for firewall connection

Автор: yarasha
Дата сообщения: 01.02.2003 11:04

Цитата:
И не хочет собака!
- эх сколько кровушки попил у меня Citrix!!!
на сколько я знаю порты Citrix
Протокол Порт TCP/UDP
ICA connection 1494 TCP
ICA browsing 1604 UDP
ICA XML По умолчанию 80, но можно изменить TCP
RDP 3389 TCP
Далее тебе нужен по идее Redirect

y.y.y.y port 1494 -> x.x.x.x port 1494 где y.y.y.y адреса твоей локальной сети
а x.x.x.x адрес Citrix сервера в интернете.
Socks Proxy лучше не трогать очень гимморная вещь да и не нужная в данном случае.
И последнее NAT НИКОГДА НЕ РАБОТАЛ НОРМАЛЬНО под Wingate!!!!!!!!
Wingate и выделенка это криво!!!!
Бери как не банально это звучит Winroute а лучше Unix.
У меня под Unix работает в обе стороны то есть я хожу на Citrix в инет из локальной сети, а еще и на оборот из инета люди ходят на локальную машину с Citrix


Автор: Sergey_NVKZ
Дата сообщения: 06.02.2003 12:28
ага были такие приколы были
Автор: Vritti
Дата сообщения: 10.02.2003 13:14
Простите, что долго не отвечал, ну не было меня,..

Дело в том что я начинающий админ. Так сказать как собака все понимаю да не все сделать могу,..

Значит ситуйовина такова, ВинГейт отключил нафиг,... И работал то он у меня всего два месяца, разбирался я с севрером,..

Значица так - как делать редирект?

Дело в том что с локальной машины я все вижу, то есть делаю порт скан серверу и пучком все, но клиент его в упор не видит. Ну ладно буду Разбираться.

harbin
Санкс за инфу, теперь мне ясно,.. чего это он... Не досмотрел на сайте Ситрикса,..

Страницы: 1

Предыдущая тема: Postfix: Компиляция и настройка


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.