Koffie schreef op 29 augustus 2002 @ 12:29:
* Koffie is na de post van smiley eigenlijk reuze benieuwd geworden.
In het verleden heb ik hier al eens mee gestoeid, maar niet werkende gekregen.
Wat ik dus zou willen is het volgende:
Vast IP adres
|
|
Server (NAT)
|
|
Citrix Server
En dan een werkstation wat aan inet hangt, over inet connecten naar die citrix server.
Liefst zelfs nog via NFuse. Maar naar ik altijd begrepen heb, zijn die porten altijd random en kan het alleen in de volgende 2 situaties:
- Vast IP direct op Citrix server
- Vast IP via de eerst server met een static NAT naar de citrix server
Maar als ik smiley's post zo lees, zou bovenstaade dus wel lukken (het is voor mij niet mogelijk om een 2e IP adres met static NAT, of een complete range van 1024-65535 te portmappen naar die citrix doos).
Het is niet zo ingewikkeld. Citrix gedraagt zich hetzelfde als bijvoorbeeld een ftp server met een local ip adres, waar via 21 naartoe genat wordt. 21 inbound, en random poort 1024 tot 5000 outbound (die 5000 begrenzing zit in win2k; die 65000 is de theoretisch haalbare poort)
Citrix is dus 1494 inbound en 1024 tot 5000 outbound.
De router of firewall, of server met public ip nat 1494 verkeer naar het local adres.
Op de citrix server zet je met "altaddr /set x.x.x.x" je externe adres vast. zodat de citrix dat als respons geeft, en niet zijn interne adres.
De clue zit hem dus in het direct kunnen natten van public naar local ip. Als dat niet kan, kan citrix er niet mee overweg (volgens mij geeneen programma).
Nu kun je al applicaties opstarten, met een custom ica filetje.
Als dat werkt, kun je aan NFuse gaan denken.
In NFuse moet in de template.ica een entry gewijzigd worden, en in de nfuse.conf in c:\winnt\java\trustlib moet alternate adres op "on" gezet worden.
Helaas werkt het in elke NFuse versie weer net even anders (1.51, 1.6, 1.7), dus ik kan het moeilijk uitleggen.