Consulta por desconexión en red local

Todo lo referente a este nuevo Appliance SSL/VPN

Moderadores: xavisan, xavisan

Consulta por desconexión en red local

Notapor Rafael el Lun Sep 24, 2007 15:08

Hola a todos! Me presento, soy Rafael, nuevo en el foro y en el mundo Citrix.
Acudo a Uds. porque estoy teniendo algunos inconvenientes solamente con los clientes que están unidos a un dominio.
Esos equipo al generar la conexión con el access gateway pierden los servicios de red local (outlook, proxy internet, y toda aplicacion por red), como si tomara en modo exclusivo el trafico de red para la conexión Citrix.
Espero haber sido lo más claro posible.
Muchas gracias.-
Rafael
Junior
Junior
 
Mensajes: 6
Registrado: Lun Sep 24, 2007 14:45

Notapor xavisan el Mar Sep 25, 2007 10:05

Hola Rafael,

Es muy posible que en la generación de los respectivos recursos no estés dando acceso a tu red interna, revisa las configuraciones correspondientes a LAN en el Access Gateway con Access Control. Verifica además que estén correctamente asignados, acostumbra a ser uno de los fallos más comunes, y muchas veces no aparecen los recursos o se cortan los servicios, debido a ello. ;-)

Como lo tienes implementado? de que forma, podrías definirnos un poco el escenario (no es necesario entrar en detalles).
Un Saludo,
Xavi
Citrix CTP - Microsoft MVP
CCA,CCEA, CCEE, CCIA, CCA XenServer Platinum,
CCA EdgeSight, CCA Provisioning Server, CCA XenDesktop Platinum

Imagen
Necesitas nuestra ayuda para tus proyectos, contactanos en 101 Consulting
Avatar de Usuario
xavisan
Moderator
Moderator
 
Mensajes: 3977
Registrado: Jue Oct 20, 2005 22:53
Ubicación: Montcada i Reixac (Barcelona)

Notapor Rafael el Mar Sep 25, 2007 14:06

Hola Xavi, gracias por tu respuesta.

Mi escenario está compuesto, por un Appliance Access Control, un Advance Access Control 4.2, y 2 presentation servers 4.0.

Te cuento que la LAN en el ACC esta definida como
IP 0.0.0.0
Subnet 0.0.0.0
Port All
Protocol Any

Solo me pasa esto de los servicios con las PC que se encuentran al dominio, con las que solo estan en workgroup funciona todo.

Muchas gracias.
Rafael.-
Rafael
Junior
Junior
 
Mensajes: 6
Registrado: Lun Sep 24, 2007 14:45

Notapor xavisan el Mar Sep 25, 2007 17:51

Hola,
Añade en que la LAN en el ACC, esté definido además la IP Interna que tengas con la respectiva máscara. Entiendo por lo que indicas que estas utilizando la configuración por defecto del appliance. Espero tu respuesta a lo anteriormente mencionado. Deberás de crear un nuevo punto de acceso, no utilices el default ya que incluso el mismo fabricante no recomienda hacerlo. ;-) espero tus noticias.
Un Saludo,
Xavi
Citrix CTP - Microsoft MVP
CCA,CCEA, CCEE, CCIA, CCA XenServer Platinum,
CCA EdgeSight, CCA Provisioning Server, CCA XenDesktop Platinum

Imagen
Necesitas nuestra ayuda para tus proyectos, contactanos en 101 Consulting
Avatar de Usuario
xavisan
Moderator
Moderator
 
Mensajes: 3977
Registrado: Jue Oct 20, 2005 22:53
Ubicación: Montcada i Reixac (Barcelona)

Notapor Rafael el Mié Sep 26, 2007 01:26

Te cuento que el appliance esta en una red 192.168.10.0 255.255.255.0 y el resto están en una red 10.223.240.0 255.255.252.0.

Saludos.-
Rafael
Junior
Junior
 
Mensajes: 6
Registrado: Lun Sep 24, 2007 14:45

Notapor xavisan el Jue Sep 27, 2007 17:22

Hola Rafael,

Entiendo que deberías de tener dos logon points configurados.
Uno especifico para la LAN del Appliance y otro específico para tu LAN.

El nombre para cada logon point es único, y no deberías de mezclar redes.
Uno de los puntos que tendría que tener en cuenta es el proceso de validación seleccionado en el appliance para cada Logon Point.

Además de ello, sería necesario revisar el Split Tunneling, ya que va realicionado con el sistema de acceso de las distintas redes, las cuales están delimitadas mediante un ACL.

Es muy posible que la configuración que tengasn los filtros, en caso de que los tengas aplicados, no están correctamente definidos, ya que estos están asignados a un Logon Point o varios en concreto.

Tal y como he comentado en el Logon Point, tendría que estar establecido el método de autenticación, podría ser que el problema te viniera de esta vertiente, revisa el "Authentication authority" que se utiliza para las credenciales de usuario, verifica si el dominio esta asignado a todos los usarios, y si no tendrás que definirlo, en este caso, tendrás que seleccionar la opción de "List this domain for all users", en el caso de que desees de que cada usuario seleccione el dominio en cuestión, deverás de seleccionar la opción de "Allow users to select a domain a list", estos estarán presentados en "Domain List".
Un Saludo,
Xavi
Citrix CTP - Microsoft MVP
CCA,CCEA, CCEE, CCIA, CCA XenServer Platinum,
CCA EdgeSight, CCA Provisioning Server, CCA XenDesktop Platinum

Imagen
Necesitas nuestra ayuda para tus proyectos, contactanos en 101 Consulting
Avatar de Usuario
xavisan
Moderator
Moderator
 
Mensajes: 3977
Registrado: Jue Oct 20, 2005 22:53
Ubicación: Montcada i Reixac (Barcelona)


Volver a Citrix Access Gateway

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

cron