citrix via router-->chello

Pagina: 1
Acties:

  • chrises
  • Registratie: Augustus 2002
  • Laatst online: 16-08-2024
Hallo,

volgende probleem: een kennis heeft een thuisnetwerk met een chello internetverbinding en gebruikt citrix om op het netwerk van de zaak in te loggen. Nu heb ik bij hem thuis een routertje geinstalleerd zodat hij met meerdere pc's tegelijk kan internetten. Het probleem is echter dat inloggen via citrix op het kantoornetwerk niet meer lukt. Voorheen zonder de router waren er geen problemen.

Wie weet een oplossing

Alvast bedankt

Chrises


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Juiste porten doorgemapd ?
Ik meen dat server en client zelf random bepalen over welke porten ze gaan babbelen, dus of het uberhaupt gaat werken zou dan de vraag zijn..

Move > NT

Braaikamer - Smoke&BBQ


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Ik heb het hier lopen ..
maar wel via een aparte VPN verbinding (TUNIX)

deze gaat dwars door m'n Nat verbinding heen .... no probs

het zoekt standaard contacht via met poort 1494
mischien heb je een filtertje o.i.d. aanstaan ?

Iperf


Verwijderd

chrises schreef op 28 augustus 2002 @ 21:38:
Nu heb ik bij hem thuis een routertje geinstalleerd
Een routertje? Net zoals ik naar de garage ga, en zeg "doe maar een auto'?

Hardware of software en wat voor soort?

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

.... Als m'n asbak vol is maakt het em niet echt uit wat voor auto ik er om heen koop hoor :)

Iperf


  • chrises
  • Registratie: Augustus 2002
  • Laatst online: 16-08-2024
Sorry, ik heb inderdaad nog niet zoveel informatie gegeven. Ik heb ook nog niet zelf gekeken wat er mis gaat maar ik dacht dat iemand misschien de situatie een beetje herkende.

Het gaat om de volgende router: Draytek Vigor2200E. Hij staat nog standaard geconfigureerd, dus ik ben nog niet met de ingebouwde firewall bezig geweest. Voor de rest heb ik nog geen andere info.

Volgens de systeembeheerder van het bedrijf is het niet mogelijk om via de router in te loggen met citrix op het netwerk omdat de beveiliging van het netwerk dit niet toelaat. Het schijnt te maken te hebben met het IP-adres van de pc thuis. Maar volgens mij geef je de router ditzelfde ip-adres, dus daar zou het toch niet aan kunnen liggen lijkt mij. Ik heb er niet heel erg veel verstand van, dus vandaar deze topic.

Als ik nog wat meer info heb post ik het.

bedankt.

Chrises


  • bille
  • Registratie: Mei 2000
  • Laatst online: 05-08 23:45

bille

Don't call me Buff

ff inloggen op router -> NAT setup -> Configure Port Redirection Table -> ff invullen, activeren en klaar. Over het algemeen kan je in programma's zoals Citrix ook wel een poortnr opgeven waar de applicatie beschikking over heeft om te luisteren voor inkomende activiteiten.

Ultra Pilammo 6666Mhz AMD, 4251Mbit/s RAM, Gefors V6666 MegaTurbo, 43" TFS, Ultra 80Gig Firewire netwerkkaart en 5D geluid met 66 speakers in 5 dimensies


  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 22:38

ChUcKiE

Dus........

NFUSE werkt zomaar ;)

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Verwijderd

telnet naar die citrix server met het volgende commando:

telnet ipnummer 1494

als het goed is hoor je een aantal keer de woorden ICA terug te krijgen.
Zo niet, dan wordt er echt iets geblocked.

  • Poltergeist
  • Registratie: Oktober 2000
  • Laatst online: 20-08 09:50
Wellicht had je eerst een bepaald IPadres, wat door de systeembeheerder van het bedrijfsnetwerk als toegestaan is aangeduid. Nu je een router ertussen hebt zitten kan het best zijn dat Chello een ander IP adres heeft uitgedeeld, en dat die niet bekend is op het bedrijfsnetwerk.

  • chrises
  • Registratie: Augustus 2002
  • Laatst online: 16-08-2024
Het gekke is dat hij een vast ip-adres heeft van Chello. Ik wist niet dat dit kon bij Chello maar hij staat gewoon hard ingeklopt.

Ik hoop dat ik iets verder kom met bovenstaande tips. Meer info altijd welkom.

Alvast bedankt

Chrises


  • chrises
  • Registratie: Augustus 2002
  • Laatst online: 16-08-2024
Ik zat te denken. Kan het niet zo zijn dat de citrix server verlangt dat de pc met citrix-client een ip-adres heeft? In de nieuwe situatie met het routertje ertussen heeft de pc met citrix client een ip-adres behorende bij het interne netwerk (192.168.0.3 ofzo) waarmee de citrix server natuurlijk niks kan. In het geval zonder de router had de pc een ip-adres van chello (wel vast maar dat doet er niet toe) die waarschijnlijk staat ingesteld op de citrix-server bij het bedrijf. Dit ip-adres staat nu hard in de router en niet in de pc.

Chrises


Verwijderd

chrises schreef op 29 augustus 2002 @ 09:22:
Ik zat te denken. Kan het niet zo zijn dat de citrix server verlangt dat de pc met citrix-client een ip-adres heeft?
Een ip adres JA, een internet ip adres NEE. Citrix kan uitstekend overweg NAT, proxies, reverse proxies, noem maar op.

Zoals eerder vermeld, effe telnetten naar ip van de citrix op poort 1494, om de ica listener te zien.

  • chrises
  • Registratie: Augustus 2002
  • Laatst online: 16-08-2024
Voer ik dan het telnet commando (telnet ipnummer 1494) dan gewoon in in de Commandprompt (DOS)? Je ziet, ik heb hier nog niet zoveel verstand van.

Chrises


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

* Koffie is na de post van smiley eigenlijk reuze benieuwd geworden.
In het verleden heb ik hier al eens mee gestoeid, maar niet werkende gekregen.

Wat ik dus zou willen is het volgende:

Vast IP adres
|
|
Server (NAT)
|
|
Citrix Server

En dan een werkstation wat aan inet hangt, over inet connecten naar die citrix server.
Liefst zelfs nog via NFuse. Maar naar ik altijd begrepen heb, zijn die porten altijd random en kan het alleen in de volgende 2 situaties:

- Vast IP direct op Citrix server
- Vast IP via de eerst server met een static NAT naar de citrix server

Maar als ik smiley's post zo lees, zou bovenstaade dus wel lukken (het is voor mij niet mogelijk om een 2e IP adres met static NAT, of een complete range van 1024-65535 te portmappen naar die citrix doos).

Braaikamer - Smoke&BBQ


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Kan ook met een tunnel ........... (VPN)

Iperf


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Een client achter NAT mag echt geen probleem zijn..
'Citrix' luistert altijd op port 1494 (tenzij je dit wijzigt door middel van "icaport"), dus telnetten op die poort moet je uitsluitsel geven ofdat die poort open staat.

Als je server achter nat hebt staan, is dit geen probleem, maar moet je Citrix server zo configureren dat hij z'n externe adres kent. Dit doe je door middel van "altaddr".

Dit zijn wat relevante links naar de Citrix KB:

CTX482629

CTX039746

[ Voor 0% gewijzigd door elevator op 29-08-2002 21:02 . Reden: url's met ( en ) worden niet als url herkand door React ]


Verwijderd

Koffie schreef op 29 augustus 2002 @ 12:29:
* Koffie is na de post van smiley eigenlijk reuze benieuwd geworden.
In het verleden heb ik hier al eens mee gestoeid, maar niet werkende gekregen.

Wat ik dus zou willen is het volgende:

Vast IP adres
|
|
Server (NAT)
|
|
Citrix Server

En dan een werkstation wat aan inet hangt, over inet connecten naar die citrix server.
Liefst zelfs nog via NFuse. Maar naar ik altijd begrepen heb, zijn die porten altijd random en kan het alleen in de volgende 2 situaties:

- Vast IP direct op Citrix server
- Vast IP via de eerst server met een static NAT naar de citrix server

Maar als ik smiley's post zo lees, zou bovenstaade dus wel lukken (het is voor mij niet mogelijk om een 2e IP adres met static NAT, of een complete range van 1024-65535 te portmappen naar die citrix doos).
Het is niet zo ingewikkeld. Citrix gedraagt zich hetzelfde als bijvoorbeeld een ftp server met een local ip adres, waar via 21 naartoe genat wordt. 21 inbound, en random poort 1024 tot 5000 outbound (die 5000 begrenzing zit in win2k; die 65000 is de theoretisch haalbare poort)

Citrix is dus 1494 inbound en 1024 tot 5000 outbound.
De router of firewall, of server met public ip nat 1494 verkeer naar het local adres.
Op de citrix server zet je met "altaddr /set x.x.x.x" je externe adres vast. zodat de citrix dat als respons geeft, en niet zijn interne adres.
De clue zit hem dus in het direct kunnen natten van public naar local ip. Als dat niet kan, kan citrix er niet mee overweg (volgens mij geeneen programma).
Nu kun je al applicaties opstarten, met een custom ica filetje.
Als dat werkt, kun je aan NFuse gaan denken.

In NFuse moet in de template.ica een entry gewijzigd worden, en in de nfuse.conf in c:\winnt\java\trustlib moet alternate adres op "on" gezet worden.

Helaas werkt het in elke NFuse versie weer net even anders (1.51, 1.6, 1.7), dus ik kan het moeilijk uitleggen.
Pagina: 1