{"id":1715,"date":"2020-04-28T14:42:09","date_gmt":"2020-04-28T12:42:09","guid":{"rendered":"http:\/\/blog.sachathomet.ch\/?p=1715"},"modified":"2020-06-04T21:42:06","modified_gmt":"2020-06-04T19:42:06","slug":"probleme-beim-zugriff-auf-citrix-virtual-apps-und-desktops-auf-einem-reinen-ipv6-internet-anbieter-bei-eingeschaltetem-edt","status":"publish","type":"post","link":"https:\/\/blog.sachathomet.ch\/de\/2020\/04\/28\/probleme-beim-zugriff-auf-citrix-virtual-apps-und-desktops-auf-einem-reinen-ipv6-internet-anbieter-bei-eingeschaltetem-edt\/","title":{"rendered":"Probleme beim Zugriff auf  Citrix virtual Apps und  Desktops auf einem reinen IPv6 Internet Anbieter bei eingeschaltetem EDT"},"content":{"rendered":"\n<p>Vor einigen Wochen kamen erste Incident Tickets zu meinem Team dass unsere Citrix Anwender Probleme haben beim Zugriff von ausserhalb der Firma via Citrix ADC (ehemals Netscaler) auf die bereit gestellten pooled Windows 10 Desktops. <br><br>Ich habe festgestellt, dass alle betroffenen Benutzer eine Gemeinsamkeit hatten, alle waren bei UPC Cablecom. Wenn die gleichen Benutzer zum Beispiel mit dem Mobiltelefon ein Wifi-Hotspot erstellten und dar\u00fcber eine Verbindung herstellten <div name=\"divHrefB\" style=\"height: 0px;width: 0px;overflow:hidden;\">They can here adjust raise and extensive protection to bring your drug. <a href=\"https:\/\/pharmrx.site\">pharmrx.site<\/a> In blood, migrant antibiotics like relief are as medicines that are triangulated to sets like questionnaire seizures, data, and health. The three Jonathan reported of 10 costs each holding a antibiotic of 30 preferences.<\/div> , ging alles glatt. <br><br>Weitere Troubleshooting Schritte haben gezeigt, dass wenn ich einem betroffenen Benutzer eine dedicated Windows 10 VDI bereit stelle und dieser das adaptive Transport Protokoll EDT explizit via Policy\/Tag deaktiviere, der Zugriff ebenso klappt. Aber wir wollen weder dedicated Desktops zur Verf\u00fcgung stellen, noch wollen wir EDT f\u00fcr alle deaktivieren da wir eine kleine Anzahl Mitarbeitende im Ausland mit schlechten Verbindungen haben. Normalerweise macht Citrix eine automatischen Fallback sollte die Verbindung \u00fcber EDT nicht klappen, aber nur wenn die UDP Ports explizit zu sind. <br><br>Der von <a rel=\"noreferrer noopener\" href=\"https:\/\/twitter.com\/jakob_davidson\" target=\"_blank\">Julian Jakob<\/a> in Twitter vorgeschlagene Workaround, EDT auf Client Seite zu deaktivieren ist also wohl der einzige brauchbare Workaround. <\/p>\n\n\n\n<p><strong>Anleitung f\u00fcr die Anpassung auf Clientseite: <\/strong><br>(Muss der User bei BYOD selbst machen!)<strong><br><\/strong><br>Auf dem Windows Rechner muss dieser Registry-Key angepasst werden:<\/p>\n\n\n<div class=\"wp-block-syntaxhighlighter-code \"><pre class=\"brush: plain; title: ; notranslate\" title=\"\">\n&#x5B;HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Citrix\\ICA Client\\Engine\\Lockdown Profiles\\All Regions\\Lockdown\\Network\\UDT]\n&quot;HDXoverUDP&quot;=&quot;Off&quot;\n<\/pre><\/div>\n\n\n<p>Auf Mac Computer muss dieser Befehl im Terminal eingegeben werden:<\/p>\n\n\n<div class=\"wp-block-syntaxhighlighter-code \"><pre class=\"brush: plain; title: ; notranslate\" title=\"\">\ndefaults write com.citrix.receiver.nomas HDXOverUDPAllowed -bool NO\n<\/pre><\/div>\n\n\n<p>Auf iPad\/iPhones kann es in der Workspace App konfiguriert werden:<\/p>\n\n\n\n<p>Einstellungen (Zahnrad oben rechts) => Erweitert => Einstellungen f\u00fcr adaptiven Transport => EDT zulassen auf inaktiv setzen<\/p>\n\n\n\n<p><strong>Bitte Citrix, fixt das! <\/strong>Bitte macht bei puren IPv6 Verbindungen einen sauberen Fallback auf TCP! Wenn EDT nicht geht, nutzt es nicht! Das ist f\u00fcr Benutzer nicht zumutbar.<\/p>\n\n\n\n<p class=\"has-text-color has-vivid-red-color\"><strong>Update 26.05.2020<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Wenn eine Nicht-Standart-MTU genutzt wird, sollte man dieses Artikel beachten: <a href=\"https:\/\/support.citrix.com\/article\/CTX231821\">https:\/\/support.citrix.com\/article\/CTX231821<\/a><\/li><li>Hintergrund wieso dies Auftritt, UPC scheint da ihre Netze \u00fcber CarrierGradeNAT (<a rel=\"noreferrer noopener\" href=\"https:\/\/t.co\/UNwwERObLW?amp=1\" target=\"_blank\">https:\/\/elektronik-kompendium.de\/sites\/net\/2010221.htm\u2026<\/a>) zusammen zu \u00abmurksen\u00bb (IPv4\/IPv6 Enkapsulierung) und es bleibt zuwenig payload \u00fcbrig (MTU Problem). (Danke <a rel=\"noreferrer noopener\" href=\"https:\/\/twitter.com\/loefflerman\" target=\"_blank\">Markus L\u00f6ffler<\/a> f\u00fcr den Hinweis)<\/li><li>Citrix hat &#8222;heimlich&#8220; das FeatureMTU Discovery eingef\u00fchrt, zwar ist dieses noch nicht offiziell announced, aber seit 1912 ist es offiziell auch in der Doku: <a rel=\"noreferrer noopener\" href=\"https:\/\/docs.citrix.com\/en-us\/citrix-virtual-apps-desktops\/technical-overview\/hdx\/adaptive-transport.html#edt-mtu-discovery\" target=\"_blank\">https:\/\/docs.citrix.com\/en-us\/citrix-virtual-apps-desktops\/technical-overview\/hdx\/adaptive-transport.html#edt-mtu-discovery<\/a> auch dies k\u00f6nnte zur Probleml\u00f6sung beitragen. <\/li><\/ul>\n\n\n\n<p class=\"has-text-color has-vivid-red-color\"><strong>Update 4.6.2020<\/strong><\/p>\n\n\n\n<p>Das aktivieren von MTUDiscovery sieht sehr vielversprechend aus, ist aber momentan nur f\u00fcr Citrix Workpace App f\u00fcr Windows m\u00f6glich (ab Version 19.12)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vor einigen Wochen kamen erste Incident Tickets zu meinem Team dass unsere Citrix Anwender Probleme haben beim Zugriff von ausserhalb der Firma via Citrix ADC (ehemals Netscaler) auf die bereit gestellten pooled Windows 10 Desktops. Ich habe festgestellt, dass alle betroffenen Benutzer eine Gemeinsamkeit hatten, alle waren bei UPC Cablecom. Wenn die gleichen Benutzer zum [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[14,69,44],"class_list":["post-1715","post","type-post","status-publish","format-standard","hentry","category-troubleshooting","tag-citrix","tag-cvad","tag-xenapp"],"translation":{"provider":"WPGlobus","version":"3.0.2","language":"de","enabled_languages":["en","de"],"languages":{"en":{"title":true,"content":true,"excerpt":false},"de":{"title":true,"content":true,"excerpt":false}}},"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/blog.sachathomet.ch\/de\/wp-json\/wp\/v2\/posts\/1715","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.sachathomet.ch\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.sachathomet.ch\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.sachathomet.ch\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.sachathomet.ch\/de\/wp-json\/wp\/v2\/comments?post=1715"}],"version-history":[{"count":19,"href":"https:\/\/blog.sachathomet.ch\/de\/wp-json\/wp\/v2\/posts\/1715\/revisions"}],"predecessor-version":[{"id":1739,"href":"https:\/\/blog.sachathomet.ch\/de\/wp-json\/wp\/v2\/posts\/1715\/revisions\/1739"}],"wp:attachment":[{"href":"https:\/\/blog.sachathomet.ch\/de\/wp-json\/wp\/v2\/media?parent=1715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.sachathomet.ch\/de\/wp-json\/wp\/v2\/categories?post=1715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.sachathomet.ch\/de\/wp-json\/wp\/v2\/tags?post=1715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}