Toon posts:

Citrix Pharm, niet te resolven op sublocaties achter PIX

Pagina: 1
Acties:
  • 169 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hey all,

Ik heb hier een 3tal Citrix servers staan waarop ook loadbalancing is geinstalleerd. Tussen deze servers en de subvestigingen staat o.a. een pix firewall.

Ik wil op de subvestigingen met de werkstations waarop ica clients geinstalleerd staan de citrix PHARM opvragen in het netwerk hier. Dit lijkt echter niet te werken omdat ik op een PIX firewall broadcast traffic niet kan openzetten.

Een ica client stuurt een broadcast naar een door jou opgegegeven subnet om daat te kijken welke citrix servers er draaien en hiervan een lijst op te vragen met de published applications. Tevens wordt er in die lijst aangegeven welke server het op dat moment het minste druk heeft, en daar wordt dan de citrix sessie naar opgezet.

Remote kan ik deze lijst (pharm) niet opvragen door de pix heen, zo lijkt het, omdat ik geen broadcasts door de pix heen kan laten gaan...

Ik wil niet handmatig alle ica connections aanmaken op de subvestigingen omdat daarmee het hele loadbalancing verhaal niet meer van toepassing is... Wie heeft hier ervaring mee, en wie heeft er een oplossing?

Thnx..

btw het zijn Citrix Metaframe 1.8 servers die op nt4 draaien.

  • Rtificial
  • Registratie: Juni 2001
  • Laatst online: 19-12-2024

Rtificial

as fake as can be

Je kan toch de verschillende servers per PA specificeren in de ini-files voor de clients? Dan hoeft die broadcast niet aan te staan.

"Don't blow out my candle if you want yours to shine brighter..."


Verwijderd

Topicstarter
Ja dat kan, maar dan controleren die clients volgens mij niet welke servers het druk hebben, dus ik denk niet dat er dan nog gebruik gemaakt wordt van loadbalancing.

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 19:16

Arno

PF5A

Geef gewoon in de config van je ICA client op dat je een WAN link hebt naar de servers en geef een van de servers op (bij voorkeur de DC als je met een Access db werkt) als XML server.

Voorwaarde is dan wel dat je de XML poort (standaard 8080) open hebt staan in de PIX.

[ Voor 20% gewijzigd door Arno op 07-08-2004 15:00 ]

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Verwijderd schreef op 07 augustus 2004 @ 13:20:
btw het zijn Citrix Metaframe 1.8 servers die op nt4 draaien.
Vanaf MF 1.8 SP2 is er xml voor application resolving ipv udp broadcasts.
Wat gebruik je in je huidige setup?

[ Voor 4% gewijzigd door Verwijderd op 08-08-2004 12:21 ]


Verwijderd

Arno schreef op 07 augustus 2004 @ 14:59:
Voorwaarde is dan wel dat je de XML poort (standaard 8080) open hebt staan in de PIX.
80 shared met IIS arno; geen 8080 :)

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 19:16

Arno

PF5A

Je WILT geen poort delen met IIS, echt niet ;)

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Topicstarter
We draaien FR2, (feature release 2), dus ik denk dat daar ook meteen SP2 in zit. Ik weet niet precies hoe ik dit moet configureren, daar ga ik even naar op zoek. (application resolving via xml).

Mocht je hier nog tips voor hebben dan hoop ik het graag!

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 19:16

Arno

PF5A

Je kunt ook FR3 installeren zonder licentie. Op deze manier heb je wel de voordelen van SP3 (zit in de FR3), maar je houdt wel je farm op FR2 niveau.

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • Firefox
  • Registratie: Juni 1999
  • Laatst online: 08-09-2024

Firefox

Een Vurig Vosje

Arno schreef op 08 augustus 2004 @ 12:52:
Je WILT geen poort delen met IIS, echt niet ;)
Leg eens uit? ik heb altijd mijn (welliswaar Metaframe XP) servers op de default poort gelaten (80 met IIS integratie) .. iets wat overigens op de CCA course ook als beste werd aangeprezen.

Geeft niet als je een andere mening bent toegedaan, maar dan hoor ik erg graag jouw motivatie.

Better to have loved and lost then never loved at all... yeah right.


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 23-02 11:34

chromeeh

the Gnome

Je moet in de ICA client config het Alt Adress goed hebben staan....
Maar kun je wel naar je Farm pingen :? :?

"Some day, I hope to find the nuggets on a chicken."


  • Rtificial
  • Registratie: Juni 2001
  • Laatst online: 19-12-2024

Rtificial

as fake as can be

Als je de servers specificeert in de appsrv.ini dan pakt ie nog wel load-balancing hoor. Geen probleem.

Althans, hier niet...

"Don't blow out my candle if you want yours to shine brighter..."


  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 22:33

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Wellicht is een cursus Citrix een idee? Het is namelijk een Farm, geen Pharm. ;)

Je zal zowiezo op je PIX de poorten 1494 en 1604 open moeten zetten zodat application resolving gaat werken. Tevens is het ook een goed idee om de host ICA in je DNS op te nemen met een aantal IP adressen van je servers. Zo kan de client via het resolven van ICA toch de servers vinden. Zo moet het werken, doe ik regelmatig.

Loadbalancing wordt trouwens niet door de client geregeld zoals jij denkt, maar door de servers zelf, om precies te zijn door de datacollector. Zolang je maar naar een published applicatie connect regelt Citrix zelf de loadbalaning. Pas als je handmatige connecties maakt ga je dat omzeilen, en dat is natuurlijk niet wat je wilt.

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 19:16

Arno

PF5A

Firefox schreef op 09 augustus 2004 @ 11:37:
Leg eens uit? ik heb altijd mijn (welliswaar Metaframe XP) servers op de default poort gelaten (80 met IIS integratie) .. iets wat overigens op de CCA course ook als beste werd aangeprezen.

Geeft niet als je een andere mening bent toegedaan, maar dan hoor ik erg graag jouw motivatie.
Ik heb zelf een XP FR2 training achter de rug en heb veel ruggespraak met Citrix specialisten in den landen. Het meest belangrijkste is dat IIS een gatenkaas is die je niet wil combineren met Citrix. De kans is trouwens niet echt groot dat je IIS op je TS zet, maar met sommige beheerders weet je nooit 8)7

Wat denk je als IIS op zn plaat gaat, dan is je XML omgeving ook weg. Ik houdt ALLES het liefste gescheiden van IIS en zo denken de specialisten die ik ken er ook over.

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 23-02 11:34

chromeeh

the Gnome

Mijn voorkeur gaat zelf ook niet uit naar IIS, te buggy en instabiel en zeker voor Citrix :)
Misschien kan de TS een wat how-to's gaan lezen :? :?

"Some day, I hope to find the nuggets on a chicken."


Verwijderd

Topicstarter
Microkid schreef op 09 augustus 2004 @ 12:05:
Wellicht is een cursus Citrix een idee? Het is namelijk een Farm, geen Pharm. ;)

Je zal zowiezo op je PIX de poorten 1494 en 1604 open moeten zetten zodat application resolving gaat werken. Tevens is het ook een goed idee om de host ICA in je DNS op te nemen met een aantal IP adressen van je servers. Zo kan de client via het resolven van ICA toch de servers vinden. Zo moet het werken, doe ik regelmatig.

Loadbalancing wordt trouwens niet door de client geregeld zoals jij denkt, maar door de servers zelf, om precies te zijn door de datacollector. Zolang je maar naar een published applicatie connect regelt Citrix zelf de loadbalaning. Pas als je handmatige connecties maakt ga je dat omzeilen, en dat is natuurlijk niet wat je wilt.
Wellicht is dat een idee, bedankt voor de vriendelijke suggestie :)

poort 1494 staat open, poort 1604 ook. Het vreemde is wel dat er op de server geen service lijkt te luisteren op poort 1604.

Telnet ip.adr.ess.server 1604 lijkt niets te doen..

Iemand enig idee of dit in verband staat met het niet kunnen browsen?

Lijkt mij niet want lokaal kan ik wel gewoon de FARM opvragen..

[ Voor 3% gewijzigd door Verwijderd op 09-08-2004 14:09 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

1604 = browsing van Citrix op UDP, telnet = tcp. Telnetten naar 1604/udp gaat niet werken.

[ Voor 5% gewijzigd door elevator op 09-08-2004 14:08 ]


  • ajhaverkamp
  • Registratie: November 2001
  • Laatst online: 20-02 15:47

ajhaverkamp

gewoon Arjan

Loadbalancing wordt niet bepaald door de datacollector. Die bestond nog helemaal niet in Metaframe 1.8 Die werkt gewoon nog met een master + eventuele backup browsers. XP en Presentation server werken met een datacollector + database.

Edit:
Als je op support.citrix.com zoekt naar "pix" kom je veel nuttige info tegen, bv:
http://support.citrix.com...romSearchPage=true&#60630

[ Voor 30% gewijzigd door ajhaverkamp op 09-08-2004 14:20 ]

This footer is intentionally left blank


Verwijderd

Topicstarter
elevator schreef op 09 augustus 2004 @ 14:08:
1604 = browsing van Citrix op UDP, telnet = tcp. Telnetten naar 1604/udp gaat niet werken.
ok..... had even niet door dat deze citrix poort udp gebruikt..

Verwijderd

Topicstarter
ajhaverkamp schreef op 09 augustus 2004 @ 14:10:
Loadbalancing wordt niet bepaald door de datacollector. Die bestond nog helemaal niet in Metaframe 1.8 Die werkt gewoon nog met een master + eventuele backup browsers. XP en Presentation server werken met een datacollector + database.

Edit:
Als je op support.citrix.com zoekt naar "pix" kom je veel nuttige info tegen, bv:
http://support.citrix.com...romSearchPage=true&#60630
Thanks, maar dit docje had ik al gevonden... Waren het niet dat ik op de pix een:

access-list 101 allow ip sourcevestiging1 destinationsubnethoofdvestiging any any heb staan op dit moment.

  • Tylen
  • Registratie: September 2000
  • Laatst online: 20:28

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Doet de pix ook NAT?

Zo ja, dan moet je op je citrix server het alternate adres opgeven.
En in je client aanvinken: Use alternate address for firewall connection.

“Choose a job you love, and you will never have to work a day in your life.”


Verwijderd

Topicstarter
Ja de pix doet ook nat, maar ik nat nu 1 op 1 hetzelfde ip-adres aan de buitenkant van de pix naar het echte ip-adres op de server. m.a.w. Op de subvestigingen kloppen ze hetzelfde ipadres in hun client in als dat er op de server is ingesteld.

Verwijderd

Verwijderd schreef op 09 augustus 2004 @ 11:09:
We draaien FR2, (feature release 2), dus ik denk dat daar ook meteen SP2 in zit. Ik weet niet precies hoe ik dit moet configureren, daar ga ik even naar op zoek. (application resolving via xml).
FR2 voor MF 1.8 bestaat niet. Of je gebruikt Citrix XP FR2 (welke weer niet op nt4 tse draaid), of je bedoeld FR1 met SP2 (4 is de nieuwste voor MF 1.8)

Troubleshooten wordt een stuk makkelijker als we precies weten wat je hebt.
Een handig begindocje is:
http://support.citrix.com/kb/entry.jspa?externalID=CTX184502

Of je gebruikt UDP 1604 voor application revolving.
Of je gebruikt tcp/ip 80 voor application resolving.

Het feit dat het server ip intikken wel werkt, komt omdat je dan helemaal geen application resolving gebruikt.

Smiley vindt NFuse/Webinterface een mooi (gratis) product, omdat je daarmee helemaal geen application resolving via de client hebt. Sterker nog, je hoeft niks te configureren aan de clientkant. (nou ja, amper dan)

Verwijderd

Topicstarter
Sorry. het is idd mf 1.8 met sp2.
Ik ga even je docje lezen... Deze klant heeft helaas geen supportcontract met Citrix of iets dergelijks dus ik kan die jongens niet bellen...

Eigenlijk ben ik ook niet bij deze klant voor het citrix probleem. Alleen komt dit er nu tussendoor geslopen.. Ik ben hier bezig met een ip-omnummer project voor de hoofdvestiging en alle subvestigingen.. En voor de firewall.. Dit moet dus maar weer "even" tussendoor erbij gedaan worden..

Maar goed, thanks a lot all alvast voor de replies. Ik ga even nog wat docjes lezen..

p.s. Smiley: het laatste docje dat je gestuurd hebt heb ik al gelezen. Maar er is vanuit deze subvestiging op de firewall een allow ip any to alle 3 de metaframe servers ingesteld op dit moment, for testing purposes.

[ Voor 18% gewijzigd door Verwijderd op 10-08-2004 09:04 ]


  • ArCadE
  • Registratie: Januari 2000
  • Laatst online: 01:13

ArCadE

No banana available

Misschien dat een vpn opzetten tussen de verschillende pixen kan helpen?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

van welke ICA client versie maak je eigenlijk gebruik. want bij ICAv8 moet je "enable session reliability" uitzetten namelijk...
Pagina: 1