Ce type de problème a déjà été abordé sur ce forum, mais rien de ce que j’ai lu ne m’a permis de le résoudre. Voici ma situation:
Sur un même serveur physique, j’ai
Citrix Presentation server 4.5
Web Interface 5.2
Ce serveur physique est sur un LAN. J'arrive parfaitement à accéder et faire tourner mes applications publiées depuis un client web sur mon LAN.
Le problème vient lorsque je me connecte depuis mon WAN. Entre mon WAN et mon LAN, j'ai un firewall juniper qui fait du NAT.
J'ai donc implémenté des règles de translation simple sur mon firewall. Tout traffic venant de l'extérieur est redirigé vers mon serveur physique hébergeant mon CPS et mon WI. J'ajoute que pour simplifier, durant mes tests, tous les ports sont ouverts.
J'ai déclaré des adresses alternatives sur mon server Webi avec altadrr . Dans Citrix web interface management -> secure access, j'ai défini une nouvelle méthode d'accès alternate pour les clients provenant de mon WAN.
Quand j'essaie de me connecter depuis le WAN, j'atteins le site web sans problème ; puis je me connecte sans problème mais lorsque je clique sur l'une de mes applications, j'ai le message suivant après un certain temps:
"Impossible de se connecter au serveur Citrix XenApp. Aucun serveur Citrix XenApp configuré à l'adresse spécifiée."
Est ce que quelqu'un peut me dire si je fais fausse route avec mon access method alternate? Sinon une idée pour m'aider à localiser mon problème?
avec les alternate, il faut que cette adresse alternate (qui est donc envoyé à la WI par XenApp et ensuite au client ICA) soit joignable depuis l’endroit où le client ICA est situé.
donc penser au proxy, vérifier que le 2598/1494 sont ouvert depuis la machine cliente vers cette IP publique
le plus simple (et plus sécurisé) reste quand même la mise en place d’une AG (CAG VPX c’est gratos pour 5 users, en download sur www.mycitrix.com) ou d’une SG…
avec les alternate, il faut que cette adresse alternate (qui est donc envoyé à la WI par XenApp et ensuite au client ICA) soit joignable depuis l'endroit où le client ICA est situé.
donc penser au proxy, vérifier que le 2598/1494 sont ouvert depuis la machine cliente vers cette IP publique
le plus simple (et plus sécurisé) reste quand même la mise en place d'une AG (CAG VPX c'est gratos pour 5 users, en download sur www.mycitrix.com) ou d'une SG..
Je dirais même plus, c'est gratuit pour les possesseur de XenApp et XenDesktop.
bon ok, c'est limité à une utilisation de publication d'ICA pur, mais c'est déjà ça.