Eu tenho um pequeno farm Citrix que distribui arquivos ICA com endereços IP públicos para clientes que estão em nossa rede interna. Os IPs públicos são traduzidos (NAT do IP público para o servidor apropriado) e são definidos como Secure Access Settings
. 20.100.100.0
(estes não são públicos) tem Direct
especificado como seu método de acesso; O método Default
está traduzido. O endereço interno e os endereços externos também estão corretos. Nós não usamos um Citrix Access Gateway.
Durante o dia, os clientes começarão a receber IPs públicos em seus arquivos ICA, apesar de estarem no intervalo 20.100.100.0
.
Esse problema não ocorre de forma consistente, mas acontece com todas as novas conexões ao mesmo tempo e parece afligir ambas as interfaces da Web ao mesmo tempo. Eventualmente o problema parece se corrigir e as interfaces web começam a distribuir o endereço interno novamente.
Por que vale a pena, acredito que descartei outras estranhezas na rede. As capturas de pacotes mostram endereços que devem corresponder aos critérios do método Direct
access.
O que está causando isso e como corrigi-lo?