StoreFront does not render for some browsers when access via NetScaler Gateway using SF 7.6 CU3

Tradução automática

Эта статья была переведена автоматической системой перевода и не был рассмотрен людьми. Citrix обеспечивает автоматический перевод с целью расширения доступа для поддержки контента; Однако, автоматически переведенные статьи могут может содержать ошибки. Citrix не несет ответственности за несоответствия, ошибки, или повреждения, возникшие в результате использования автоматически переведенных статей.

Related:

  • No Related Posts

How to Capture an nstrace from the Command Line Interface of NetScaler Appliance

To capture a NetScaler network trace, complete the following steps:

  1. Log on to the NetScaler appliance through PuTTY, or Secure Console.

  2. Run the start nstrace command to capture the network trace on the NetScaler appliance in native format with the extension .cap.

  3. To stop the trace after capturing the required information, press Ctrl+C.

  4. Download the trace file through the GUI or through SFTP or WinSCP. The trace files are stored in the /var/nstrace directory.

  5. The trace files captured can be viewed with the Wireshark application.

Operations Supported by nstrace Command

For the complete list of arguments supported by nstrace Command, refer to Citrix Documentation – nstrace

Filter Qualifiers

Qualifier Value
SRCIP IP Address
SRCPORT Port Number
DSTIP IP Address
DSTPORT Port Number
SVCNAME Service Name
CS_VSERVER/LB_VSERVER Vserver Name
TCPSTATE CLOSE_WAIT, CLOSED, CLOSING, ESTABLISHED, FIN_WAIT_1, FIN_WAIT_2, LAST_ACK, LISTEN, SYN_RECEIVED,

SYN_SENT, TIME_WAIT

Filter Operators

==, eq, !=, neq, >, gt, <, lt, >=, ge, <=, le, BETWEEN

Compound Expressions can be configured with filters &&, ||.

nstrace Examples

  • start nstrace -filter “CONNECTION.DSTIP.EQ(10.1.1.1)” -link ENABLED -size 0

    This command captures the trace with the IP address (in this example, the IP address of the VIP) and also the back-end connection because the link option is enabled. The size is 0.

  • start nstrace -filter “CONNECTION.SRCIP.EQ(10.1.1.1)” -time 10 -fileName sample_trace

    This command captures the trace with the source IP address of the client with the duration of each trace as 10 seconds and the name of the file is sample_trace.

  • start nstrace -filter “CONNECTION.DSTIP.EQ(10.1.1.1) || CONNECTION.SRCIP.EQ(10.1.1.2)” -size 0

    This command captures the trace with the source IP address of the client (10.1.1.2) or with a specific server/destination IP address (10.1.1.1).

  • start nstrace -filter “CONNECTION.DSTIP.EQ(10.1.1.1) || CONNECTION.SRCIP.EQ(10.1.1.2)” -size 0 -nf 24 -time 30

    This command captures the trace with the source IP address of the client (10.1.1.1) or with a specific server IP address (10.1.1.2). This command can be used in case of intermittent connection failure issues. This will enable cyclic capture of trace on the NetScaler and captures a new trace every 30 seconds. This process will continue for the next 24 (nf) files and after that it will start rewriting the old files. The advantage of this command is that it will only consume space for 24 trace files at any given time and will keep the memory from running out.

Related:

“Cannot retrieve the data. View Director server event logs for further information.” On Citrix Director

Tradução automática

Эта статья была переведена автоматической системой перевода и не был рассмотрен людьми. Citrix обеспечивает автоматический перевод с целью расширения доступа для поддержки контента; Однако, автоматически переведенные статьи могут может содержать ошибки. Citrix не несет ответственности за несоответствия, ошибки, или повреждения, возникшие в результате использования автоматически переведенных статей.

Related:

  • No Related Posts

NetScaler 12.0.56.20 Traffic Management Enhancements Centered Around Monitors, Persistence and Service Groups

NetScaler 12.0.56.20 has various enhancements making it simpler and intuitive to configure and troubleshoot load balancing. The following sections cover these enhancements in detail.

Creating Monitors

Depending on the monitor type that you choose, the Basic Parameters section auto populates all the parameters that must be set for each monitor. This enhancement avoids misconfiguration due to a mandatory parameter being left incomplete.The Advanced Parameters section contains the parameters that can be used in advanced use cases.

Parent topic: https://docs.citrix.com/en-us/netscaler/12/load-balancing/load-balancing-configure-monitors/create-monitor.html

To create a monitor by using the NetScaler GUI

  1. Navigate to Traffic Management > Load Balancing > Monitors.
  2. Click Add and create a monitor type that meets your requirement.

    The Create Monitor screen contains two sections, Basic Parameters and Advanced Parameters.

    The following screenshot is a sample Create Monitor page of ARP monitor type.

    User-added image

Configuring Persistence

Previously all persistence types were available within a single Persistence drop-down list without any recommendation for most suitable persistence. With this enhancement the most suitable persistence types for a virtual server are displayed as options. This increases the prospect of choosing the correct persistence type thereby avoiding misconfiguration. Other persistence types that can also be applicable to the specific virtual server type can be selected from the Others list.

Parent topic: https://docs.citrix.com/en-us/netscaler/12/load-balancing/load-balancing-persistence/no-rule-persistence.html

To configure persistence on a virtual server by using the NetScaler GUI

  1. Navigate to Traffic Management > Load Balancing > Virtual Servers, and open the virtual server.
  2. In the Persistence section, choose the persistence type that meets your requirement.

    The following screenshot displays a sample Persistence section in the Load Balancing Virtual Server page.

    User-added image

Managing Service Groups

Previously in the Service Groups page the status in the Effective State column was not clickable. With this enhancement, you can now click the status and get the list of members along with their status in the same view. This makes it easier to investigate the reason for the status being DOWN.

Parent topic: https://docs.citrix.com/en-us/netscaler/12/load-balancing/load-balancing-manage-large-scale-deployment/manage-service-groups.html

To view the status of service group members by using the NetScaler GUI

  1. Navigate to Traffic Management > Load Balancing > Service Groups.
  2. Select a member and click the Monitor Details button to view the reason for the status being DOWN.

    User-added image

Related:

Desktop Icons Keep Flickering in ICA Session

Tradução automática

Эта статья была переведена автоматической системой перевода и не был рассмотрен людьми. Citrix обеспечивает автоматический перевод с целью расширения доступа для поддержки контента; Однако, автоматически переведенные статьи могут может содержать ошибки. Citrix не несет ответственности за несоответствия, ошибки, или повреждения, возникшие в результате использования автоматически переведенных статей.

Related:

  • No Related Posts

NS generates crash file when AppFW is bound to the CS VIP/Virtual server

Tradução automática

Эта статья была переведена автоматической системой перевода и не был рассмотрен людьми. Citrix обеспечивает автоматический перевод с целью расширения доступа для поддержки контента; Однако, автоматически переведенные статьи могут может содержать ошибки. Citrix не несет ответственности за несоответствия, ошибки, или повреждения, возникшие в результате использования автоматически переведенных статей.

Related:

  • No Related Posts

USB redirection does not work in some thin client devices

Tradução automática

Эта статья была переведена автоматической системой перевода и не был рассмотрен людьми. Citrix обеспечивает автоматический перевод с целью расширения доступа для поддержки контента; Однако, автоматически переведенные статьи могут может содержать ошибки. Citrix не несет ответственности за несоответствия, ошибки, или повреждения, возникшие в результате использования автоматически переведенных статей.

Related:

  • No Related Posts

How to make GSLB Connection Proxy Work When Mandatory Client Certificate Authentication is Needed


To make it work, Add valid client certificates to GSLB remote services on both sites, at this moment client cert can be bound to GSLB Service via CLI only.

Example below:

service_cert is a client Cert.

gsvc2 is the remote GSLB service on Site-1 (for Site-2 SSL Vserver).

gsvc1 is the remote GSLB service on Site-2 (for Site-1 SSL Vserver).

Site1

add ssl certKey service_cert -cert “/nsconfig/ssl/complete/client/client_rsa_1024.pem” -key “/nsconfig/ssl/complete/client/client_rsa_1024.ky”

bind ssl service gsvc2 -certkeyName service_cert

Site2

add ssl certKey service_cert -cert “/nsconfig/ssl/complete/client/client_rsa_1024.pem” -key “/nsconfig/ssl/complete/client/client_rsa_1024.ky”

bind ssl service gsvc1 -certkeyName service_cert

Flow after making the above changes:

  1. Client Requests resolution for the FQDN receives IP for Site-1 SSL VServer.
  2. Client Browser Establishes SSL Connection with Site-1 SSL VServer, Presents client cert, enters credentials and SSO’s to Backend. Client received the Site + Authentication Cookies.
  3. Connection remains idle for some time and/or dns cache entry times out.
  4. Client Requests resolution for the FQDN again receives IP for Site-2 SSL VIP.
  5. Browser page is refreshed, client successfully performs SSL handshake with Site-2 SSL VServer, Presents client cert, and passes the HTTP GET/POST Request along with the cookies received previously from Site-1.

Connection Proxy Kicks in

6. Site-2 (SNIP) attempts an SSL connection with Site-1 SSL VServer, Site-1 SSL VServer requests client Cert, Site-2 (SNIP) presents the service_cert, SSL Handshakes succeeds.

7. Site-2 (SNIP) forwards HTTP GET/POST request received from client along with the cookies to Site-1 SSL VServer, and the subsequent response is passed back to the client, the client continues with the same session seamlessly, Site-2 Snip continues to proxy the connection on behalf of Client towards Site-2 Vserver in the background.

Related:

NetScaler AppFirewall Logs Shows Blank from GUI

Tradução automática

Эта статья была переведена автоматической системой перевода и не был рассмотрен людьми. Citrix обеспечивает автоматический перевод с целью расширения доступа для поддержки контента; Однако, автоматически переведенные статьи могут может содержать ошибки. Citrix не несет ответственности за несоответствия, ошибки, или повреждения, возникшие в результате использования автоматически переведенных статей.

Related:

  • No Related Posts

NetScaler VPX License Shows “feature not enabled yet”

Tradução automática

Эта статья была переведена автоматической системой перевода и не был рассмотрен людьми. Citrix обеспечивает автоматический перевод с целью расширения доступа для поддержки контента; Однако, автоматически переведенные статьи могут может содержать ошибки. Citrix не несет ответственности за несоответствия, ошибки, или повреждения, возникшие в результате использования автоматически переведенных статей.

Related:

  • No Related Posts