This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM with Citrix VIAB via Citrix Netscaler.

I am having real trouble trying to get External Citrix VIAB (similar to XenDesktop but SMB version) to get through our Sophos UTM using Citrix Netscaler.

I have the Netscaler web page working and I can log on externally first to the netscaler then to the VIAB manager, but when I initiate a Citrix Receiver connection to the Virtual desktop I get a 1030 error (no idea what that means other than there is a network connectivity issue)  It appears that once a receiver session is launched the netscaler tries to hand off the traffic to the Virtual desktop itself, but its failing.

Ive got a DNAT rule with its Firewall rule to get this far but I am not sure how to resolve this issue?  I am not seeing any drops on the firewall log relating to my connection attempts other than the successful initial connection.  I have it Nat'ing 443, 1494 & 2598.  But Im assuming its something other than a NAT issue, it has to be where the Netscaler hands off to the VM.

Has anyone successfully gotten a similar situation to work, namely Citrix VIAB  or XenDesktop through a Sophos UTM via Citrix Netscaler.

I look forward to your reply?

Thanks

JK


This thread was automatically locked due to age.
Parents
  • Do you use the WebApplicationFirewall? I had this problem with a Citrix CAG 6.04 and WAF.  The CAG did´nt support any reverse-proxies. So I get the CAG-Website for a login, but I couldn´t start a ICA-Session. WAF disabled and NAT for this port enabled and everything worked fine. I know the WAF had some positve aspects and it was a pitty to don´t use it with the CAG

    Cheers
    Marc
Reply
  • Do you use the WebApplicationFirewall? I had this problem with a Citrix CAG 6.04 and WAF.  The CAG did´nt support any reverse-proxies. So I get the CAG-Website for a login, but I couldn´t start a ICA-Session. WAF disabled and NAT for this port enabled and everything worked fine. I know the WAF had some positve aspects and it was a pitty to don´t use it with the CAG

    Cheers
    Marc
Children
No Data