|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] 2003R2+ISA2004+CITRIX |
|
|
[решено] 2003R2+ISA2004+CITRIX
|
Старожил Сообщения: 181 |
Профиль | Отправить PM | Цитировать Доброе время суток всем.
Стоит Windows 2003R2, на ней isa 2004. Установлен сервер CITRIX PS 3.0. В локальной сети подключение к CITRIX серверу в норме. Проблема в следующем: клиенты через интернет не могут подключится к CITRIX серверу. На ise открыты порты TCP 1494, UDP 1604. Открываю на ise все порты, подключается без проблем. Смотрю логи при поиске клиентом CITRIX сервера - идет обращение к порту 1604. Закрываю все порты кроме выше указанных - isa блокирует подключение к порту 1604, хотя он явно открыт! МОжет кто сталкивался, подскажите плиз решение. |
|
------- Отправлено: 17:45, 07-03-2007 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Ну раз дело в портах, то мониторить и открывать нужные
Может помочь http://citrix.pp.ru/adv/ports.html |
------- Отправлено: 15:40, 08-03-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Уточняю проблему, поскольку у меня тут вообще веселье: при создании подключения к серверу ввожу в server location адрес сервера, пытаюсь выбрать в списке серверов его, выдается сообщение что иса браузер не смог вернуть имя сервера. Смотрю логи исы - обращение шло только на порт UDP 1604. Порт открыт явным образом в Arrays политиках исы, но обращения на порт блокируется политикой по умолчанию на уровне Enterprise. Создаю протакол с нужными портами на уровне Enterprise - все равно картина таже.
Создаю политику в Arrays на открытие всех портов - все работает, в логах смотрю, были обращения на порты UDP 1604, TCP1494, 80. |
------- Отправлено: 06:43, 09-03-2007 | #3 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Еще одна новость: попробовал в клиенте в строке выбора сервера ввести адрес сервера руками, все работает! Смотрю на логи исы - подключение прошло по портам TCP 1494 и 80. Получается что для нормальной работы клиента не хватает порта UDP 1604. Вот только почему его блокирует иса никак не могу понять....
|
------- Отправлено: 06:59, 09-03-2007 | #4 |
Пользователь Сообщения: 75
|
Профиль | Отправить PM | Цитировать Этот порт должен быть открыт в обе стороны и нужен он только с протоколом tcp/ip. Если для соединения используется протокол tcp/ip+http, то он не нужен, а используется порт службы XML (по умолчанию 80).
|
|
Отправлено: 14:44, 09-03-2007 | #5 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Порт 80 занят под нужды IIS, поэтому его использование отпадает. В настройках протокола для CITRIX следущее:
Primary connections протокол TCP, порт 1494 outbound Secondary connections протокол UDP, порт 1604 Send Receive все настроено соответсвенно вот этой таблице http://citrix.pp.ru/adv/ports.html и описаю на citrix.pp.ru может я что не правильно сделал? Знающие люди подскадите, а то я уже запарился |
------- Отправлено: 15:30, 09-03-2007 | #6 |
Пользователь Сообщения: 75
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
В самом низу есть ссылки по настройке ISA с картинками, смотри первую из них, а так же статья Microsoft. |
||
Отправлено: 20:20, 09-03-2007 | #7 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать MSV, все настроено как там показано.
В общем я тут поэксперементировал и выяснил следущее: для нормальной работы нужны порты TCP 1494 и 2598 (вместо 80). С этими портами все впорядке. Не проходит подключение по порту UDP 1604, блокируется политикой по умолчанию на уровне энтерпрайс. Что я только не делал - создавал порт 1604 на уровне энтепрай и тд, все равно блокируется. Этот порт насколько я понял служит как раз для передачи имен, поскольку без этого порта клиент не может распознать имя Citrix сервера. Может проблема с самой исой? Никто не сталкивался с такой проблемой? |
------- Отправлено: 12:54, 10-03-2007 | #8 |
Пользователь Сообщения: 75
|
Профиль | Отправить PM | Цитировать Чудно, порт 2598 использовался вместо 1494, а не 80 и по моему только в 8 версии клиента. Да забей ты на этот UDP порт раз такая заморочка, перенастрой XML на порт 8080. Эти порты служат одной цели, а именно для предоставления клиенту информации о ферме и опубликованных приложениях и больше ни для чего.
|
Отправлено: 10:19, 12-03-2007 | #9 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Я сам удивился когда в логах уведел порт 2598. Перенастроил XML на 8080, все равно проблема таже. Изначально клиент пробует подкючится по порту 1604 и если не проходит, то выдатеся сообщение что не может распознать имя Citrix сервера.... люди, может кто-нить знает где можно найти нормальное описание настроек ISA под Citrix?
|
------- Отправлено: 09:51, 14-03-2007 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Системные политики 2003R2 | eco | Microsoft Windows NT/2000/2003 | 1 | 02-10-2009 14:35 | |
Интернет - Анализатор логов ISA2004 из MSDE | Evgesha_572 | Программное обеспечение Windows | 0 | 03-03-2009 15:30 | |
Flash vs 2003r2 TS | UragaNich | Microsoft Windows NT/2000/2003 | 3 | 03-09-2008 08:39 | |
Печать на принтерах клиентов Citrix из LAN, в которой стоит сервер Citrix. | spbmax | Microsoft Windows NT/2000/2003 | 0 | 24-06-2008 15:28 | |
Антивирус для MS SBS 2003R2 PE | wht | Microsoft Windows NT/2000/2003 | 7 | 28-04-2008 09:18 |
|