Problème de conexion à travers des proxy avec CITRIX

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Problème de conexion à travers des proxy avec CITRIX

Messagepar rgautier » 13 Avr 2004 11:39

Notre solution se base sur une architecture Citrix Metaframe accédée via une Citrix Secure Gateway. En interne, tout se passe correctement et l'ensemble des flux entre le poste de travail client et la batterie de serveurs transite par la CSG sur le port 443. Notre problème se révèle lorsque l'on tente une connexion à travers une chaîne de proxy :

- le site de la Web Interface est accédé sans problème via la CSG sur le port 443 et le certificat SSL de test que nous utilisons est accepté par le navigateur client ;

- après s'être authentifié, la liste de applications publiées pour l'utilisateur s'affiche bien sur le navigateur du client ;

- lorsque l'utilisateur lance une application publiée, le client Web Citrix Win32 ICA tente vainement de se connecter puis affiche le message suivant :

o « Impossible de se connecter au serveur Citrix Metaframe.

Il n'y a pas de serveur SSL Citrix configuré à l'adresse spécifiée. »



Le client Web Citrix Win32 donne l'impression de tenter de se connecter directement à la CSG, sans passer par les proxy. Or, le nom DNS de notre CSG n'est pas résolut par notre partenaire (celui configure ses proxy pour qu'ils interrogent le notre). Pourtant, à propos des paramètres « Pare-feu côté client », nous avons laissé la configuration par défaut au niveau de la Web Interface, à savoir : « Paramètre par défaut du proxy = Auto ».

Merci de me donner un coup de main.
rgautier
Matelot
Matelot
 
Messages: 1
Inscrit le: 13 Avr 2004 11:35

Messagepar LorD_JLP » 13 Avr 2004 11:44

Salut,

J'ai rencontré le même soucis avec un proxy squid.
La résolution a été simple : utiliser le protocol ICA over TCP uniquement, et non pas TCP+HTTP ...

Ciao :o)
[ LorD JLP... | www.biuns.fr.st | #BiUns@undernet.org ]
[ 9T <-> SpeedTouch <-> NuxBox MDK <-> HomeLan | WifiLAN ]
Avatar de l’utilisateur
LorD_JLP
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 01 Août 2003 00:00
Localisation: Eckbolsheim - France

Messagepar izdaman » 09 Jan 2009 11:05

Salut ,

je rencontre le meme probleme chez un client.
Seulement je ne vois pas ou modifier ce paramètre " ICA over TCP" ?

Any help ?
izdaman
Matelot
Matelot
 
Messages: 1
Inscrit le: 09 Jan 2009 11:03


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité