Isso acontece porque o ICAClient ignora as configurações de proxy do sistema. Em vez de usar as configurações de proxy do Navegador da Web / sistema, o cliente tenta se conectar primeiro ao SSLProxyHost , que é mencionado no arquivo launch.ica .
Tente definir as configurações de proxy manualmente.
Edite o arquivo ~/.ICAClient/All_Regions.ini , procure por [Network\Proxy]
Altere os dois primeiros campos:
ProxyType=Script
ProxyAutoConfigURL=http://your.company.com/proxy.pac
Não tenho certeza do que colocar lá se você tiver o URL de um servidor proxy; talvez a documentação possa ajudar neste caso .
Dicas adicionais:
Se você não puder fazer o download do arquivo ica para iniciar o cliente a partir da linha de comando, desative o plug-in do navegador e clique no botão VM no site da Citrix. O navegador deve então baixar e salvar o arquivo launch.ica automaticamente.
Se o seu cliente reclamar que ele não possui um certificado (raiz) instalado para SSL, será necessário colocar mais em /opt/Citrix/ICAClient/keystore/cacerts/ . Uma fonte simples para esses é o Firefox; pesquise sua cópia local para *.crt arquivos como GeoTrust_Global_CA.crt . Copie ou associe esses certificados adicionais à pasta cacerts e o cliente poderá localizá-los e usá-los:
cd /opt/Citrix/ICAClient/keystore/
mv cacerts cacerts.bak
ln -s /etc/ssl/certs cacerts
(kudos para bdetweiler para as instruções).