Cisco NAT & Citrix Browser verkeer

Pagina: 1
Acties:

  • Johnny E
  • Registratie: April 2000
  • Laatst online: 09:31
Ik loop met de configuratie van een 2821 router tegen een probleem aan met het NAT-en van UDP verkeer.
Het is de bedoeling dat een oude metaframe inrichting extern beschibaar wordt. Citrix poort 1494 is volledig bereikbaar op het xxx.xxx.255.242 ip. Het probleem zit hem in Citrix browser poort UPD 1604 welke, naar het lijkt, een reply geeft op het verkeerde ip GigabitEthernet0/0 xxx.xxx.236.146 address.
Helaas werkt nu de published application niet.

De poorten worden op de Cisco geforward naar de ISA firewall.
Ik heb op de firewall de poorten geforward naar de interne server.
De ISA log laat zien dat alles keuring wordt geforward naar de Citrix server.
Op de Citrix server is het Alltaddr ook netjes ingevuld als zijnde het xxx.xxx.255.242 address.

ip nat inside source list 1 interface GigabitEthernet0/0 overload

ip nat inside source static tcp 10.10.3.40 1494 xxx.xxx.255.242 1494 extendable
ip nat inside source static udp 10.10.3.40 1604 xxx.xxx.255.242 1604 extendable

access-list 1 permit 192.168.1.0 0.0.0.255

interface GigabitEthernet0/0
description External Interface to Firewall$ETH-WAN$
bandwidth 10000
ip address xxx.xxx.236.146 255.255.255.252
ip nbar protocol-discovery
ip nat outside
ip virtual-reassembly
duplex full
speed 100
service-policy input SDM-QoS-Policy-1
!

interface GigabitEthernet0/1.111
description Link to External VLAN
encapsulation dot1Q 11
ip address 192.168.1.254 255.255.255.0
ip nat inside
ip virtual-reassembly

Specs!


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:55

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Johnny E schreef op woensdag 19 november 2008 @ 16:34:
Helaas werkt nu de published application niet.
Wat werkt er niet en welke errormelding krijg je?

Hoe publish je de applicatie? Hebben users een ICA-file met daarin de gegevens van de published app? Gebruik je de Webinterface/PNAgent?

Welke versie Metaframe praten we verder over?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Johnny E
  • Registratie: April 2000
  • Laatst online: 09:31
Bij het starten van de ICA bestand krijgen we de melding "Unable to contact the Citrix Presentation Server Browser".

Het betreft een oude Citrix Metaframe XP feature release 3 omgeving. De server is reeds extern bereikbaar via een DSL lijn, deze is gekoppeld aan een Draytek router met dezelfde forwards. Deze gaat ook weer naar dezelfde ISA server waar deze gepublished is. Omdat de DSL verbinding vervangen wordt door een Fibre verbinding is er een Cisco 2821 aangeschaft.

Momenteel is er een static route op de isa server die het externe test IP benaderd via de Fibre verbinding.
Voor alle TCP protocollen (mail, rdp en directe ica 1494) werkt dit naar behoren en kan er een sessie worden opgezet. Helaas dus niet voor het Citrix browser UDP 1604 protocol.
Volgens mij mag ik dus concluderen dat de publishing rule naar behoren werkt als ook de TCP forwards en de static route.

UPDATE

Probleem is opgelost, na verder te tracen in de logs bleek dat een andere Citrix server in de farm de Master Browser was en dat de test client hier mee een UDP sessie probeerde te starten.
Na het AltAddress van de master browser te hebben gewijzigd werkt alles na behoren over de fibre verbinding.

[ Voor 23% gewijzigd door Johnny E op 19-11-2008 21:02 ]

Specs!