Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Citrix mit SSL-VPN Verbindung

Frage Netzwerke Netzwerkmanagement

Mitglied: edvmaedchenfueralles

edvmaedchenfueralles (Level 1) - Jetzt verbinden

15.10.2008, aktualisiert 16.10.2008, 12487 Aufrufe, 4 Kommentare

Hallo zusammen!
Ich weiß nicht ob ich hier richtig bin! Falls nicht, tut mir leid!
Hoffe ihr könnt mir trotzdem weiterhelfen:
Wir Benutzen Citrix Presentation Server 4.5 für die Zugriffe unserer Niederlassungen!

Bis jetzt wurde über Windows eine VPN aufgebaut und dann der Citrix-Client (9.2) gestartet. Funktionierte alles problemlos!

Jetzt haben wir unsere alte Firewall rausgeschmissen und eine neue (Fortigate) bekommen zu der wir die VPN-Verbindung mittels "Forticlient SSL-VPN" herstellen!
Die VPN über "SSL-VPN" wird problemlos aufgebaut! Kann auch den entsprechenden Server pingen nur die Citrix-Anwendung funktioniert nicht!

Also Citrix-Anwendung über:
- Windows VPN -> funktioniert
- Forticlient SSL-VPN -> funktioniert nicht

Muss am Citrix Presentationserver SSL-VPN irgendwie aktiviert werden?

Danke im voraus!
Mitglied: problemsolver
15.10.2008 um 16:45 Uhr
Hallo,

wahrscheinlich liegt es an der Portfreigabe/-weiterleitung innerhalb deines VPNs? Ich persönlich habe zwar keine Erfahrung mit der Config der "Forticlient SSL VPN" aber die Ports kannst Du auf jeden Fall nachlesen, die Citrix für einen Zugriff benötigt. (z.B. 1494, 1604... um die wichtigsten zu nennen).
Ob der Port frei ist kannst Du mit
01.
telnet <<citrixserver-ip>> 1494
testen. Hier sollte dann "ICA" im Fenster stehen.

Weitere links:
http://www.administrator.de/Citrix_Ports.html
http://support.citrix.com/article/CTX101810

Gruß

Markus
Bitte warten ..
Mitglied: aqui
15.10.2008 um 19:20 Uhr
Nein, natuerlich nicht ! Denn eine VPN Verbindung ist ja (...oder sollte) vollkommen transparent sein fuer die LAN Clients, wie eine lokale Verbindung !
Genau DAS ist ja der tiefere Sinn eines VPNs wie du ja schon selber aus der MS VPN Verbindung gesehen hast.

Bei SSL VPNs ist es so das der Traffic fuer das VPN in einer TCP Port 443 Session getunnelt wird. Es ist moeglich das der Fortigate Client nicht alle Ports in diese SSL Session tunnelt sondern nur die gebraeuchlichsten.
Damit springt natuerlich eure Citrix verbindung ueber die Klinge, denn diese nutzt mehrere UDP und/oder TCP Ports.
Es ist aber genauso moeglich das eure Fortinet FW genau diese Ports auch blockt so das es eben nur eine schlichte und banale Firewall Fehlkonfiguration ist !!!
Eine FW ist eben nicht ganz so offen wie ein MS Scheunentor !!!

Du solltest mal bei der Fortinet Hotline in Muenchen anrufen und fragen ob man am Client das was konfigurieren kann oder muss. das sollte dein Problem sehr schnell klaeren !!
Vermutlich ist es aber nur ein FW Problem mit fehlenden Citrix Ports die vermutlich geblockt werden.
Bitte warten ..
Mitglied: problemsolver
15.10.2008 um 21:10 Uhr
Nein, natuerlich nicht ! Denn eine VPN Verbindung ist ja (...oder
sollte) vollkommen transparent sein fuer die LAN Clients, wie eine
lokale Verbindung !

mmh... muss Dir Recht geben, aqui.
Ich hatte nur das OpenVPN von unserer Klitsche im Kopf... Natürlich ist ein VPN grundsätzlich transparent. *schande* :-P
Ich dachte halt primär an unsere FW-Konfiguration...

Schönen Abend noch...

Gruß

Markus
Bitte warten ..
Mitglied: aqui
16.10.2008 um 00:23 Uhr
Ja, daran solltest du auch denken. Vermutlich blockt die FW dann nur die Citrix Ports wenn ein Ping durchs VPN durchgeht.

Welche Ports du fuer Citrix freigeben musst sagt dir die Support Seite von Citrix:

http://support.citrix.com/article/CTX101810


Meist reicht schon TCP 1494 !
Bitte warten ..
Ähnliche Inhalte
Router & Routing
VPN: Verbindung von FritzBox (7390) über SSL zum Firmennetzwerk (Watchguard)
gelöst Frage von rrobbyyRouter & Routing4 Kommentare

Hallo zusammen, derzeit loggen sich einige Anwender manuell über die Watchguard-VPN-Software mit SSL in unser Netzwerk ein. Dies funktioniert ...

Router & Routing
Verbindung über FortiClient (SSL-VPN) zu GATE 80C
gelöst Frage von KapsVieRouter & Routing10 Kommentare

Hallo Liebe Kollegen Ich habe ein eigenartiges Problem Ich habe Ein FortiGate 80C in der Firma stehen und zuhause ...

Xenserver
GPO zur abmeldung von Verbindungen (Citrix)
gelöst Frage von HanutaXenserver4 Kommentare

Hallo Zusammen, Gibt es eine möglichkeit, die Verbindungen ab einer gewissen Uhrzeit z. B. 21:30 über GPO zu Beenden ...

Virtualisierung
Citrix Server als VPN-Server ?
Frage von DanaozVirtualisierung4 Kommentare

Hallo zusammen, ich habe eine Frage und glaube, dass ich ein ganz entscheidenes "aber" übersehe. IST-Situation: Mitarbeiter verbinden sich ...

Neue Wissensbeiträge
Microsoft Office

Office 2010 Starter erneut auf einer frischen Windows-Version installieren

Tipp von Lochkartenstanzer vor 16 StundenMicrosoft Office6 Kommentare

Moin, vor ein paar Tagen schlug bei mir ein Kunde auf, der sein Widnows 7 geschrottet und es inklusive ...

Datenbanken

Upgrade MongoDB 3.4 auf 3.6

Erfahrungsbericht von Frank vor 18 StundenDatenbanken

Seit kurzem gibt es das 3.6 Update für die MongoDB: Sicherheit, das Sortieren, Aggregation und auch die Performance wurde ...

SAN, NAS, DAS

Backdoor Zugang und Upload-Bug in vielen Western Digital MyCloud Geräten

Information von Frank vor 19 StundenSAN, NAS, DAS2 Kommentare

James Bercegay von der Firma Gulftech hat die Fehler an Western Digital gemeldet und das Unternehmen stellt bereits ein ...

Microsoft Office

Outlook 2016 - Beim Weiterleiten keine PDF Anhänge mehr - KB4011626 entfernen

Erfahrungsbericht von Deepsys vor 22 StundenMicrosoft Office3 Kommentare

Wenn ihr feststellt das ihr beim Weiterleiten von E-Mails keine PDF Anhänge mehr versendent, dann dankt Microsoft. Diese tolle ...

Heiß diskutierte Inhalte
Windows Netzwerk
Drucker isolieren in Windows Domäne
gelöst Frage von lcer00Windows Netzwerk14 Kommentare

Hallo zusammen, habe eine Windows-AD (2012R2) in der es einen Druckerserver gibt. Mittlerweile verliere ich das Vertrauen in die ...

Server-Hardware
Veeam Backup Server stürzt alle paar Tage ab
Frage von Leo-leServer-Hardware12 Kommentare

Hallo Forum, ich habe momentan folgendes Problem. Veeam Backup and Replication 9.5 u2 auf voll gepatchten DL 380 G7 ...

Windows 10
Windows10-Schnellzugriff per Kommandozeile bearbeiten
Frage von SarekHLWindows 1010 Kommentare

Hallo zusammen, weiß jemand, wie ich per Kommandozeile (in einem Logon-Script) den persönlichen Dokumentenordner aus dem Schnellzugriff entferne den ...

Batch & Shell
Dateien verschieben mit batch
gelöst Frage von michi-ffmBatch & Shell10 Kommentare

Hallo Zusammen hat jemand evtl eine Idee? Zunächst hier das Skript: Leider werden keine UNC-Pfade unterstüzt, kann mir jemand ...