as2389
порт не надо указывать только если он стандартный (1494). Так же указание порта - способ получить прямой доступ к нескольким серверам по одному внешнему ip.
Вообще подключение через агента к приложению состоит из нескольких этапов:
1. Подключение к серверу wi для получения своих настроек и списка доступных приложений, осуществляется по забитому в настройках url включая порт.
2. После клика юзера на соответствующий ярлык - агент лезет на сервер и скачивает оттуда ica-файл с настройками подключения уже к конкретному приложению.
3. Собственно подключение к приложению по адресу/порту из ica файлика. Какой именно это будет адрес и порт - зависит от того, что прописано в настройках трансляции/вбито в altaddr.
Так что по поводу проброса xml-службы я погорячился, оно только для подключения с помощью старого полного клиента (PN) необходимо. Ну или при подключении с помощью сохраненных ica-файликов без использования WI.
+ стоит учесть, что все общение агент-сайт идет открытым текстом по http, т.ч. если и не ставить sg, то хотя бы перевести iis в режим https точно стоит (и поменять соответственно url в агенте).
То, что в PS бывает при некорреткном подключении (1) агента к серверу WI. По крайней мере у меня и в локалке такое было, если в момент загрузки агента сервер WI был недоступен, и запущено подключение к приложению по оствшемуся с прошлого подключения ярлыка. (Были несколько раз долгие отключения электричества, на время которых сервера приходилось выключать, а грузится рабочая станция все-таки пошустрее чем сервер. Или если впн с удаленным офисом лежал в момент загрузки компов там на удаленной стороне.) Решалось отключением сессии, application refresh, подключением обратно к приложению.
порт не надо указывать только если он стандартный (1494). Так же указание порта - способ получить прямой доступ к нескольким серверам по одному внешнему ip.
Вообще подключение через агента к приложению состоит из нескольких этапов:
1. Подключение к серверу wi для получения своих настроек и списка доступных приложений, осуществляется по забитому в настройках url включая порт.
2. После клика юзера на соответствующий ярлык - агент лезет на сервер и скачивает оттуда ica-файл с настройками подключения уже к конкретному приложению.
3. Собственно подключение к приложению по адресу/порту из ica файлика. Какой именно это будет адрес и порт - зависит от того, что прописано в настройках трансляции/вбито в altaddr.
Так что по поводу проброса xml-службы я погорячился, оно только для подключения с помощью старого полного клиента (PN) необходимо. Ну или при подключении с помощью сохраненных ica-файликов без использования WI.
+ стоит учесть, что все общение агент-сайт идет открытым текстом по http, т.ч. если и не ставить sg, то хотя бы перевести iis в режим https точно стоит (и поменять соответственно url в агенте).
То, что в PS бывает при некорреткном подключении (1) агента к серверу WI. По крайней мере у меня и в локалке такое было, если в момент загрузки агента сервер WI был недоступен, и запущено подключение к приложению по оствшемуся с прошлого подключения ярлыка. (Были несколько раз долгие отключения электричества, на время которых сервера приходилось выключать, а грузится рабочая станция все-таки пошустрее чем сервер. Или если впн с удаленным офисом лежал в момент загрузки компов там на удаленной стороне.) Решалось отключением сессии, application refresh, подключением обратно к приложению.