[Resolu] MSG : "Aucun des STA MetaFrame Secure Gateway configurés dispo"

Bonjour à tous,



Je débute dans le monde Citrix et j’aurai besoin de vos lumièeres !!



Je suis en metaframe XP presentation serveur fr3 et je me connecte via un lien Nfuse et depuis ce matin j’ai le message suivant :



"ERREUR: Aucun des STA MetaFrame Secure Gateway configurés ne sont disponibles"



J’arrive bien à me loguer, je vois mes applis mais dès que je clic sur l’une d’entre elles le message apparaît.



Quelqu’un aurait-il une idée ?



Merci d’avance



CitNovice

ton serveur NFuse n’arrive pas à contacter le serveur STA qui est configuré dans nfuse.conf ou webinterface.conf



vérifie que tu peux faire un telnet sur le port 80 de la machine hébergeant le STA depuis la machine NFuse



cependant, si tu récupère ton fichier ICA (clic droit sur l’icone et enregistrer sous) c’est ton serveur Secure Gateway qui n’arrive pas à contacter le STA pour décrypter le ticket…

Salut ThinIsFat !



Merci pour ta reponse rapide.



J’ai fait un clic droit sur le fichier ICA de l’appli pour l’enregistrer et le contenu est le suivant :



<!--
parent.frames[0].location.href = 'applist.asp?NFuse_LogoutId=On&NFuse_MessageType=Error&NFuse_Message=Aucunx0020desx0020STAx0020MetaFramex0020Securex0020Gatewayx0020configurx00e9sx0020nex0020sontx0020disponiblesx002e&NFuse_currentFolder=x005cBureautique';
//-->


Pour le premier test demandé avec le telnet je vais me rendre sur place dans la matinée, en attendant est-ce que le script ci dessus t'en dit plus ?

Merci à toi

CitNovice

cela veut dire que WI/Nfuse ne peut générer le fichier ICA car effectivement il ne peut contacter le STA.



ces deux articles vont t’aider :

http://support.citrix.com/article/ctx103164 Error: None of the configured STAs are available.

http://support.citrix.com/article/ctx103292 Troubleshooting steps for STA and CSG 1.0



ce dernier est le plus important car s’applique à toutes versions

Merci, je vais lire tout cela.



A toute !

ThinIsFat,



Ok j’ai bien lu tes articles et ca commence à devenir claire pour moi. Comme je te disais je suis novice dans le monde Citrix et surtout je remplace mon collegue, plus compétent mais cloué au lit car malade.



C’est pour cela j’ai qques questions naïves à te poser :


  • Comment je fais pour savoir sur quel serveur est installé la Secure Gateway et le STA ? J’ai en tout 10 serveurs dont 3 d’applis et un serveur web (où je pense est installé Nfuse)

    Tant que je n’arrive pas à les identifier je ne pourrais pas faire les tests décris dans les articles.



    Merci d’avance



    CitNovice

tu passe par NFuse, donc tu as l’adresse de ton serveur web…

sur celui-ci, regarde dans Program Files/Citrix/Nfuse(web interface)/nfuse.conf ou webinterface.conf

(ben oui tu n’a toujours pas précisé la version de NFuse/Web Interface)

bref fais une recherche sur nfuse.conf ou webinterface.conf (localiser le nfuse.conf : http://support.citrix.com/article/ctx585597)



dans ce fichier, tu verra une ligne marquée STA qqchose. ceci est l’adresse du serveur STA

tu aura aussi une ligne CSG qqchose

CSG_Server=

CSG_ServerPort=443

CSG_STA_URL1=http://server/scripts/ctxsta.dll

Hello ThinIsFat !



J’ai identifié mes différents serveurs et je sais où est installé quoi : En resumé


  • Sur le Controleur de Domaine j’ai le role STA qui est installé avec IIS -> tt semble ok
  • Sur le serveur Web J’ai la secure Gateway et la partie Nfuse avec egalement IIS



    Depuis le serveur Web j’ai lancé le Secure Gateway Diagnostic et je n’ai pas d’erreur, par contre j’ai également lancé le SSL Diag et là il me sort des erreurs de certifs : Cela peux t il avoir un lien avec mon pb ?



    J’ai essayé de suivre tes deux CTX

    Pour le 1er CTX 103164 : TOUT EST ok jusqu’au point 5 où je ne metrise plus.

    Par contre sur le CTX103292 je n’arrive pas à pinger le FQDN de Nfuse vers STA, par contre si je passe par le browser j’arrive à explorer le rep Scripts à condition que je passe par http://ip



    Merci d’avance



    CitNovice

le point 5 du 103164 concerne un produit que tu n’a pas.

la communication NFuse->STA ou CSG->STA n’est pas obligée d’être faite via FQDN SAUF si tu désires sécuriser les flux. Dans un environement classique, si tu peux faire http://ipsta/Scripts/CtxSta.dll depuis NFuse ET depuis CSG c’est tout bon



cependant, nfuse.conf/webinterface.conf doivent avoir le meme STA référencé et si tu peux faire http://ipsta alors je conseille de ne mettre que l’IP dans les fichiers de conf de nfuse et CSG.



tu n’a toujours pas précisé les versions des produits… c’est mieux de savoir quel version de MetaFrame/CPS, quelle version de Nfuse/Web interface et de CSG/SG !!!



ton erreur parle de STA. encore une fois si ton traffic CSG/STA et/ou NFuse/STA n’est PAS sécurisé en SSL alors le STA n’utilisera pas de certificat.

si tu as du HTTPS sur ton Nfuse/WI, alors le certificat racine de IIS DOIT etre correct



dans TOUS les cas, le certificat de SG/CSG doit aussi etre correctement renseigné et installé

Re bonjour,



pour les versions :



Citrix Metaframe XP Fr3



Nfuse : je pense la 2.0, c’est ce que j’ai trouvé dans le Nfuse.conf



Pour la Secure Gateway je ne sais pas où trouver la version.



Je teste le reste



Merci

Bonjour à tous !



J’ai résolu mon problème, en faites j’ai retracé et refait toute la config nfuse/sta et je me suis rendu compte que le port 444 avait “mysterieusement” été fermé. Une fois réouvert tout est rentré dans l’ordre.



Merci encore à ThinIsFat pour son aide



CitNovice