Citrix 安全网关实施问题

Citrix 安全网关实施问题

我希望有人能够提供帮助,因为我已经搜索信息一段时间了,而且肯定不是唯一遇到这个问题的人。

我们有几个 XenApp 场,并决定使用安全网关实现远程访问。我们在单独的服务器上安装了安全网关并对其进行了配置(经过一些反复试验),现在我们可以登录到我们的 Web 服务器,我们可以看到应用程序,Citrix 客户端 (v4.1) 启动,它会停留在“连接正在进行中...”几秒钟,然后消失。这不会在客户端、Web 服务器、安全网关或目标 Citrix 服务器上留下任何事件日志条目。

我最初收到错误,直到我意识到 STA 正在监听 8080 而不是 80,但现在一切似乎都正常。我还需要手动安装证书,但我对此没有意见,因为我明白原因。如果这有区别的话,我们正在使用 SAN 证书(“颁发给:地址”与 URL 不同,因为它是备用名称之一)——我听说这可能会导致问题,但我肯定会在某处看到错误报告。

所有服务器均运行 Windows 2008 R2 SP1、XenApp 6.5、Secure Gateway 3.3

我正在尝试访问特定服务器上发布的应用程序(我尝试过几个,但为了测试,我限制自己只能访问一台服务器)。会话从未到达 XenApp 服务器(我无法在“已连接用户”下看到用户会话)。

我正在使用 HTTPS 连接到 citrix Web 服务器,并已连接站点以使用“Gateway Direct”安全访问,其中地址设置指向安全网关服务器的 FQDN。

我在尝试启动应用程序时运行了 wireshark,并看到了与 Web 服务器的连接,然后是与安全网关服务器的连接。我看到了“服务器问候”数据包、“证书”数据包、“新会话票证”以及一些 https (443) 上的通信。在此之后,我看不到与我们的 citrix 环境相关的任何内容。

仅供参考,我还没有在 DMZ 中安装安全网关,而是从内部工作站访问 Web 服务器,只需将安全访问配置从“直接”更改为“网关直接”,并进行必要的配置即可。如果配置有问题,我肯定会在某处收到事件日志条目?

提前谢谢了!

相关内容