Bonjour,
J’ai mis en place XenApp 5 chez un de nos client. En interne, tout fonctionne super bien, mais depuis l’extérieur, c’est autre chose… J’arrive a me connecté, mais lors du lancement d’une application, j’ai la fenetre de lancement, et lorsque je clique sur détail, il affiche connexion… Jusque la, tout va bien… Mais il ne va pas plus loin et après 20 sec environ, j’ai le message :
Impossible de lancer votre application. Contacter votre assistance avec l’information suivante : impossible de se connecter su serveur citrix XenApp.
Aucun serveur citrix XenApp configuré a l’adresse spécifiée
Aucune Alerte dans les alertes de l’application…
que puis-je faire ?
Merci d’avance
petite info supplémentaire… j’ai déja tester de faire ce qu’il y a marqué ici
http://www.doctor-citrix.com/forum/http://www.doctor-citrix.com/phpbb/viewtopic.php?t=4
Mais ca n’arrange pas mon problème…
bon, je pense avoir trouvé l’erreur… dans mon fichier *.ica, j’ai dans l’attribut Address la valeur “10.11.2.11:1494”… il faudrai plutot mon adresse ip public…
Mais ou puis-je change cette attribut ? j’ai regarder dans toutes les propriété de mon application mais je n’ai rien trouvé…
euh… vu que tu ne donne aucune information j’assume bêtement que TOUS les serveurs XenApp sont TOUS accessible directement depuis Internet, c’est bien cela ??? :chav_0:
j’espere que j’ai tort, car sinon côté sécurité cela relève de la psychatrie ;D, donc je vais assumer les éléments suivants :
- tu as une web interface correctement configurée (une configuration pour l’accès interne, une autre pour un accès externe)
- tu as une Secure gateway (ou une Access Gateway) correctement configurée, avec un certificat PUBLIC
- le fichier ICA généré par la WI depuis une connexion extérieure ne contient PAS l’IP ou le nom du serveur XenApp
- la section Address= de ce fichier ICA est du style ;10;STA01;FE0A7B2CE2E77DDC17C7FD3EE7959E79
- Lire http://www.doctor-citrix.com/forum/index.php/topic,376.0.html
Mais ou puis-je change cette attribut ? j'ai regarder dans toutes les propriété de mon application mais je n'ai rien trouvé...
ah ben non pas tout à fait de la psy encore...
il te faut une web interface configurée correctement et une Secure Gateway (ou Access gateway). http://support.citrix.com/article/ctx107738
Il me semblait bien qu’il me manquait quelque chose…
Je n’ai pas secure gateway ou acces gateway… c’est possible que ca soit “configuration de relais SSL Citrix” ?
Si ce n’est pas le cas, puis-je la télécharger ?
Merci pour ton aide en tout cas…
non le SSL Relay n’est pas prévu pour cela…
Secure Gateway est gratos… et livré sur l’ISO de CPS/XenApp… lis le dernier lien que j’ai donné, le Feature Assessment de WI et SG…
ainsi que la présentation du DocForum n°1 de Laurent Falguière (http://www.docforum.fr/citrix-docforum-documents2009-juin/)
pour info, j’avais fait une présentation sur Secure gateway il y a quelques années… Nfuse 1.7 et SG1.1 mais le principe de base reste le même
bonjour…
j’essais de configurer la secure gateway mais il me demande un serveur STa… mais ou puis-je le trouvé ? je suis total perdu…
tiens je pensais avoir fourni des liens vers les documentations…
tout serveur CPS4.0 ou supérieur est STA. et a donc un fichier de conf dans citrixsystem32 au format texte avec son ID
Sans Vouloir être méchant, si tu es chez un client, la publication vers le net demande plus que simples notions, fais toi conseiller, ou sous traiter, la sécurité on ne rigole pas avec ça !!!
Enfin c’est toi qui voit ! Mais au vu de tes demandes je pense que les solutions Citrix sont un peu flou pour toi … si je ne me trompe pas.
Je joue pas les héros cela pourrait être très dramatique…
Qu’est-ce que tu as comme firewall ? Peut-être que se serait plus simple de configurer et de sécuriser tes accès extérieur avec du VPN SSL géré par ton firewall…
En général je n’utilise pas access gateway mais des Cisco ASA et le VPN SSL géré par le cisco. Bien sûre il y a la partie certificat et configuration de la Web Interface pour gérer l’accès extérieur et la translation du Firewall… Mais au moins maintenant j’en ai pour deux pour configurer ce genre d’accès WAN.