-
-
Implementar una instancia de Citrix ADC VPX
-
Optimice el rendimiento de Citrix ADC VPX en VMware ESX, Linux KVM y Citrix Hypervisors
-
Mejore el rendimiento de SSL-TPS en plataformas de nube pública
-
Instalar una instancia de Citrix ADC VPX en un servidor desnudo
-
Instalar una instancia de Citrix ADC VPX en Citrix Hypervisor
-
Instalación de una instancia Citrix ADC VPX en la nube de VMware en AWS
-
Instalación de una instancia Citrix ADC VPX en servidores Microsoft Hyper-V
-
Instalar una instancia de Citrix ADC VPX en la plataforma Linux-KVM
-
Requisitos previos para instalar dispositivos virtuales Citrix ADC VPX en la plataforma Linux-KVM
-
Aprovisionamiento del dispositivo virtual Citrix ADC mediante OpenStack
-
Aprovisionamiento del dispositivo virtual Citrix ADC mediante Virtual Machine Manager
-
Configuración de dispositivos virtuales Citrix ADC para que usen la interfaz de red SR-IOV
-
Configuración de dispositivos virtuales Citrix ADC para que usen la interfaz de red PCI Passthrough
-
Aprovisionamiento del dispositivo virtual Citrix ADC mediante el programa virsh
-
Administración de las máquinas virtuales invitadas de Citrix ADC
-
Aprovisionamiento del dispositivo virtual Citrix ADC con SR-IOV en OpenStack
-
-
Implementar una instancia de Citrix ADC VPX en AWS
-
Configurar las funciones de IAM de AWS en la instancia de Citrix ADC VPX
-
Implementación de una instancia independiente Citrix ADC VPX en AWS
-
Servidores de equilibrio de carga en diferentes zonas de disponibilidad
-
Implementar un par de alta disponibilidad de VPX en la misma zona de disponibilidad de AWS
-
Alta disponibilidad en diferentes zonas de disponibilidad de AWS
-
Implementar un par de alta disponibilidad VPX con direcciones IP privadas en distintas zonas de AWS
-
Implementación de una instancia Citrix ADC VPX en AWS Outposts
-
Proteja AWS API Gateway mediante el firewall de aplicaciones web de Citrix
-
Configurar una instancia de Citrix ADC VPX para utilizar la interfaz de red SR-IOV
-
Configurar una instancia de Citrix ADC VPX para utilizar redes mejoradas con AWS ENA
-
Implementar una instancia de Citrix ADC VPX en Microsoft Azure
-
Arquitectura de red para instancias Citrix ADC VPX en Microsoft Azure
-
Configuración de varias direcciones IP para una instancia independiente Citrix ADC VPX
-
Configurar una configuración de alta disponibilidad con varias direcciones IP y NIC
-
Configurar una instancia de Citrix ADC VPX para usar redes aceleradas de Azure
-
Configurar nodos HA-INC mediante la plantilla de alta disponibilidad de Citrix con Azure ILB
-
Instalación de una instancia Citrix ADC VPX en la solución Azure VMware
-
Configurar una instancia independiente de Citrix ADC VPX en la solución Azure VMware
-
Configurar una instalación de alta disponibilidad de Citrix ADC VPX en la solución Azure VMware
-
Configurar el servidor de rutas de Azure con un par de alta disponibilidad de Citrix ADC VPX
-
Configurar GSLB en una configuración de alta disponibilidad activa en espera
-
Configuración de grupos de direcciones (IIP) para un dispositivo Citrix Gateway
-
Scripts de PowerShell adicionales para la implementación de Azure
-
Implementación de una instancia Citrix ADC VPX en Google Cloud Platform
-
Implementar un par de VPX de alta disponibilidad en Google Cloud Platform
-
Implementar un par de alta disponibilidad VPX con direcciones IP privadas en Google Cloud Platform
-
Instalar una instancia de Citrix ADC VPX en VMware Engine de Google Cloud
-
Compatibilidad con escalado VIP para la instancia Citrix ADC VPX en GCP
-
-
Automatizar la implementación y las configuraciones de Citrix ADC
-
Soluciones para proveedores de servicios de telecomunicaciones
-
Equilibrio de carga del tráfico de plano de control basado en protocolos de diámetro, SIP y SMPP
-
Utilización del ancho de banda mediante la funcionalidad de redirección de caché
-
Optimización TCP de Citrix ADC
-
Autenticación, autorización y auditoría del tráfico de aplicaciones
-
Cómo funciona la autenticación, la autorización y la auditoría
-
Componentes básicos de la configuración de autenticación, autorización y auditoría
-
Autorización del acceso de los usuarios a los recursos de aplicaciones
-
Citrix ADC como proxy del servicio de federación de Active Directory
-
Citrix Gateway local como proveedor de identidad de Citrix Cloud
-
Compatibilidad de configuración para el atributo de cookie SameSite
-
Configuración de autenticación, autorización y auditoría para protocolos de uso común
-
Solución de problemas relacionados con la autenticación y la autorización
-
-
-
-
Configuración de la expresión de directiva avanzada: Introducción
-
Expresiones de directivas avanzadas: trabajo con fechas, horas y números
-
Expresiones de directivas avanzadas: análisis de datos HTTP, TCP y UDP
-
Expresiones de directivas avanzadas: análisis de certificados SSL
-
Expresiones de directivas avanzadas: direcciones IP y MAC, rendimiento, ID de VLAN
-
Expresiones de directivas avanzadas: funciones de Stream Analytics
-
Ejemplos de tutoriales de directivas avanzadas para reescritura
-
-
-
Protecciones de nivel superior
-
Protección basada en gramática SQL para cargas útiles HTML y JSON
-
Protección basada en gramática por inyección de comandos para carga útil HTML
-
Reglas de relajación y denegación para gestionar ataques de inyección HTML SQL
-
Compatibilidad con palabras clave personalizadas para la carga útil HTML
-
Compatibilidad con firewall de aplicaciones para Google Web Toolkit
-
Comprobaciones de protección XML
-
-
-
Administrar un servidor virtual de redirección de caché
-
Ver estadísticas del servidor virtual de redirección de caché
-
Habilitar o inhabilitar un servidor virtual de redirección de caché
-
Resultados directos de directivas a la caché en lugar del origen
-
Realizar una copia de seguridad de un servidor virtual de redirección de caché
-
Habilitar la comprobación de estado TCP externa para servidores virtuales UDP
-
-
Traducir la dirección IP de destino de una solicitud a la dirección IP de origen
-
-
Descripción general del cluster
-
Administración del clúster de Citrix ADC
-
Grupos de nodos para configuraciones detectadas y parcialmente rayadas
-
Desactivación de la dirección en el plano posterior del clúster
-
Eliminar un nodo de un clúster implementado mediante la agregación de vínculos de clúster
-
Supervisión de la configuración del clúster mediante SNMP MIB con enlace SNMP
-
Supervisión de los errores de propagación de comandos en una implementación de clúster
-
Compatibilidad con logotipos preparados para IPv6 para clústeres
-
Enlace de interfaz VRRP en un clúster activo de un solo nodo
-
Casos de configuración y uso de clústeres
-
Migración de una configuración de HA a una configuración de clúster
-
Interfaces comunes para cliente y servidor e interfaces dedicadas para backplane
-
Conmutador común para cliente y servidor y conmutador dedicado para placa posterior
-
Supervisar servicios en un clúster mediante la supervisión de rutas
-
-
Configurar Citrix ADC como un solucionador de stubs con reconocimiento de seguridad no validante
-
Compatibilidad con tramas gigantes para DNS para gestionar respuestas de grandes tamaños
-
Configurar el almacenamiento en caché negativo de los registros DNS
-
-
Estado de servicio y servidor virtual de equilibrio de carga
-
Insertar atributos de cookie a las cookies generadas por ADC
-
Proteja una configuración de equilibrio de carga contra fallos
-
Administrar el tráfico de clientes
-
Configurar servidores virtuales de equilibrio de carga sin sesión
-
Reescritura de puertos y protocolos para la redirección HTTP
-
Insertar la dirección IP y el puerto de un servidor virtual en el encabezado de solicitud
-
Utilizar una IP de origen especificada para la comunicación de back-end
-
Establecer un valor de tiempo de espera para las conexiones de cliente inactivas
-
Gestionar el tráfico de clientes en función de la velocidad de tráfico
-
Utilizar un puerto de origen de un rango de puertos especificado para la comunicación de back-end
-
Configurar la persistencia IP de origen para la comunicación back-end
-
-
Configuración avanzada de equilibrio de carga
-
Aumenta gradualmente la carga en un nuevo servicio con un inicio lento a nivel de servidor virtual
-
Proteger aplicaciones en servidores protegidos contra los picos de tráfico
-
Habilitar la limpieza de las conexiones de servicios y servidores virtuales
-
Habilitar o inhabilitar la sesión de persistencia en los servicios TROFS
-
Habilitar la comprobación de estado TCP externa para servidores virtuales UDP
-
Mantener la conexión de cliente para varias solicitudes de cliente
-
Insertar la dirección IP del cliente en el encabezado de solicitud
-
Utilizar la dirección IP de origen del cliente al conectarse al servidor
-
Configurar el puerto de origen para las conexiones del lado del servidor
-
Establecer un límite en la cantidad de conexiones de clientes
-
Establecer un límite en el número de solicitudes por conexión al servidor
-
Establecer un valor umbral para los monitores vinculados a un servicio
-
Establecer un valor de tiempo de espera para las conexiones de clientes inactivas
-
Establecer un valor de tiempo de espera para las conexiones de servidor inactivas
-
Establecer un límite en el uso del ancho de banda por parte de los clientes
-
Conservar el identificador de VLAN para la transparencia de VLAN
-
-
Configurar monitores en una configuración de equilibrio de carga
-
Configurar el equilibrio de carga para los protocolos de uso común
-
Caso de uso 3: Configurar el equilibrio de carga en modo de Direct Server Return
-
Caso de uso 6: Configurar el equilibrio de carga en modo DSR para redes IPv6 mediante el campo TOS
-
Caso de uso 7: Configurar el equilibrio de carga en modo DSR mediante IP sobre IP
-
Caso de uso 8: Configurar el equilibrio de carga en modo de un brazo
-
Caso de uso 9: Configurar el equilibrio de carga en modo en línea
-
Caso de uso 10: Equilibrio de carga de los servidores del sistema de detección de intrusiones
-
Caso de uso 11: Aislamiento del tráfico de red mediante directivas de escucha
-
Caso de uso 12: Configurar Citrix Virtual Desktops para el equilibrio de carga
-
Caso de uso 13: Configurar Citrix Virtual Apps and Desktops para equilibrar la carga
-
Caso de uso 14: Asistente de ShareFile para equilibrar la carga Citrix ShareFile
-
Caso práctico 15: Configurar el equilibrio de carga de capa 4 en el dispositivo Citrix ADC
-
-
Configurar para obtener el tráfico de datos Citrix ADC FreeBSD desde una dirección SNIP
-
-
Compatibilidad con protocolos TLSv1.3 tal como se define en RFC 8446
-
Matriz de compatibilidad de certificados de servidor en el dispositivo ADC
-
Compatibilidad con plataformas basadas en chip SSL Intel Coleto
-
Compatibilidad con el módulo de seguridad de hardware Thales Luna Network
-
-
-
-
Configuración de un túnel de CloudBridge Connector entre dos centros de datos
-
Configuración de CloudBridge Connector entre el centro de datos y la nube de AWS
-
Configuración de un túnel de CloudBridge Connector entre un centro de datos y Azure Cloud
-
Configuración del túnel CloudBridge Connector entre Datacenter y SoftLayer Enterprise Cloud
-
Diagnóstico y solución de problemas de túnel CloudBridge Connector
-
-
Puntos a tener en cuenta para una configuración de alta disponibilidad
-
Sincronizar archivos de configuración en una configuración de alta disponibilidad
-
Restricción del tráfico de sincronización de alta disponibilidad a una VLAN
-
Configuración de nodos de alta disponibilidad en distintas subredes
-
Limitación de las conmutaciones por error causadas por monitores de ruta en modo no INC
-
Configuración del conjunto de interfaces de conmutación por error
-
Descripción del cálculo de comprobación de estado de alta disponibilidad
-
Administración de mensajes de latido de alta disponibilidad en un dispositivo Citrix ADC
-
Quitar y reemplazar un Citrix ADC en una configuración de alta disponibilidad
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Notas de la versión de Citrix ADC 13.1-12.51
Este documento de notas de la versión describe las mejoras y los cambios, los problemas resueltos y conocidos que existen para la versión de Citrix ADC, compilaciones 13.1-12.51.
La compilación 13.1—12.51 reemplaza a la compilación 13.1—12.50.
Esta compilación también incluye una solución para el siguiente problema: NSWAF-8668.
Notas
Este documento de notas de la versión no incluye correcciones relacionadas con la seguridad. Para obtener una lista de correcciones y avisos relacionados con la seguridad, consulte el boletín de seguridad de Citrix.
Novedades
Las mejoras y los cambios que están disponibles en las compilaciones 13.1-12.51.
Autenticación, autorización y auditoría
Compatibilidad con las últimas versiones de las API NAC de Intune
La compatibilidad de Citrix Gateway para el control de acceso a redes (NAC) de Intune ahora se ha mejorado para las últimas versiones de las API NAC de Intune.
[ NSAUTH-9722 ]
Compatibilidad con la implementación activa-activa de GSLB para la autenticación nFactor mediante proxy de conexión
Ahora se ha agregado compatibilidad para la implementación activa-activa de GSLB para la autenticación nFactor mediante el proxy de conexión. Esta compatibilidad se aplica tanto a Citrix Gateway como a los casos de autenticación, autorización y auditoría. Actualmente, si se configuran varios factores en la autenticación nFactor y si la puerta de enlace está configurada para GSLB, la autenticación podría romperse si la solicitud del cliente llega a diferentes sitios GSLB.
Por ejemplo, si LDAP se configura como primer factor y RADIUS se configura como segundo factor, la autenticación podría romperse en el siguiente caso.
- La solicitud del cliente para LDAP aterriza en el sitio 1 de GSLB.
- La solicitud de Radius llega al sitio 2 de GSLB. El proxy de conexión ahora se usa para enrutar la solicitud a los sitios GSLB correctos para completar la autenticación y servir el tráfico.
[ NSAUTH-7141 ]
Dispositivo Citrix ADC SDX
En un dispositivo Citrix ADC SDX, Management Service sondea las instancias de Citrix ADC en segundo plano en busca de operaciones, como certificados SSL, funciones de red y auditoría de configuración. Ahora puede habilitar y inhabilitar este sondeo en función de sus requisitos. La desactivación de este sondeo mejora el rendimiento de las instancias de Management Service y ADC.
[ NSSVM-4991 ]
Citrix Web App Firewall
Registro detallado para comprobaciones de seguridad JSON (SQL, CMD y XSS)
El dispositivo Citrix ADC ahora le permite configurar el parámetro de nivel de registro detallado para los detalles de las infracciones de registro, como el patrón, la carga útil del patrón y los detalles del encabezado HTTP para las comprobaciones de seguridad de JSON. Los detalles del registro se envían al servidor Citrix ADM para fines de supervisión y solución de problemas. El mensaje de registro verboso no se almacena en el archivo ns.log.
[ NSWAF-8269 ]
Directivas de registro de auditoría obsoletas de Web App Firewall Classic
Para vincular de forma global las directivas de Web App Firewall, ahora APPFW_GLOBAL
se puede configurar un nuevo tipo de enlace global en los comandos bind audit syslogGlobal
y bind audit nslogGlobal
. Las directivas de registro de auditoría enlazadas globales se evalúan en el contexto de registro de Web App Firewall.
[ NSWAF-406 ]
Equilibrio de carga
Función de directiva de reescritura para el protocolo MQTT
La función de reescritura ahora es compatible con el protocolo MQTT. Puede configurar la directiva de reescritura para que tome medidas en función de los parámetros de las solicitudes del cliente MQTT y las respuestas del servidor.
[ NSLB-8661 ]
Orden prioritario de servicios
La función de orden de prioridad para los servicios le permite priorizar el orden de los servicios o grupos de servicios en función de las preferencias de selección de equilibrio de carga. Ahora puede configurar el orden de selección de servicios cuando vincula los servicios o grupos de servicios a los servidores virtuales LB o GSLB. Se agrega un nuevo parámetro, -order <number>
, a los comandos bind para configurar la preferencia de selección de servicios.
De forma predeterminada, el número de pedido más bajo tiene la prioridad más alta. Sin embargo, puede diferir este comportamiento de selección predeterminado. Con los nuevos comandos de acción y directiva de LB, ahora puede configurar el orden de selección de servicios en función del tráfico de clientes entrante.
La función de orden de prioridad para los servicios imita el comportamiento de la funcionalidad de la cadena de servidores virtuales principal y de reserva con menos comandos de configuración.
[ NSLB-8039 ]
Redes
Inserte la dirección IP del cliente en el encabezado externo del túnel IP para configurar el equilibrio de carga sin sesión
En una configuración de equilibrio de carga sin sesión con la siguiente configuración, el dispositivo Citrix ADC encapsulador utiliza una dirección SNIP en lugar de la dirección IP del cliente como IP de origen en el encabezado externo del túnel IP.
-
Servidor virtual de equilibrio de carga:
- modo de redirección (m): túnel IP
-
sin sesión: habilitado
-
Parámetro global del túnel IP:
- usar la dirección IP de origen del cliente (useClientSourceIP): habilitado
Sin embargo, en algunos casos, el desencapsulador de túnel (un Citrix ADC back-end o un servidor back-end) debe conocer la dirección IP del cliente.
Para cumplir con este requisito, el dispositivo Citrix ADC encapsulador ahora usa la dirección IP del cliente como la IP de origen en el encabezado externo del túnel IP.
Para obtener más información, consulte Configurar el equilibrio de carga en modo DSR mediante IP sobre IP.
[ NSNET-21804 ]
Plataforma
La imagen de VMware ESXi se inicia hasta la versión 13 de hardware virtual
Cuando implementa una instancia de Citrix ADC VPX desde la imagen de VMware ESXi (12.1 en adelante), de forma predeterminada, la máquina virtual presenta la versión de hardware 13.
[ NSPLAT-21416 ]
Compatibilidad con el controlador Intel Ethernet series X710 y XL710 en Citrix Hypervisor
Ahora puede configurar una instancia de Citrix ADC VPX que se ejecute en Citrix Hypervisor mediante la virtualización de E/S de raíz única (SR-IOV) con las siguientes NIC:
- Intel X710 10G
- Intel XL710 40G
[ NSPLAT-21410 ]
Implemente un par de alta disponibilidad VPX mediante direcciones IP privadas con una VPC compartida de AWS
Ahora puede implementar un par de alta disponibilidad VPX con direcciones IP privadas en diferentes zonas de AWS con nubes privadas virtuales (VPC) compartidas de AWS. El uso compartido de VPC permite que varias cuentas de AWS creen sus recursos de aplicaciones en VPC compartidas y administradas de forma centralizada. Puede crear instancias de Citrix ADC VPX en una VPC compartida de AWS. La VPC compartida reduce la cantidad de VPC que se crean y administran, a la vez que se usan cuentas separadas para la facturación y el control de acceso.
[ NSPLAT-21401 ]
SSL
Nueva expresión para detectar malware basado en la huella digital SSL JA3
Se agrega una nueva expresión SSL, CLIENT.SSL.JA3_FINGERPRINT, que ayuda a identificar cualquier solicitud maliciosa al comparar la solicitud con la huella digital JA3 configurada.
Ejemplo:
add ssl policy ja3_pol -rule "CLIENT.SSL.JA3_FINGERPRINT.EQ(bb4c15a90e93a25ddc16274395bce4c6)" -action reset
[ NSSSL-10156 ]
Compatibilidad con paquetes de certificados en clúster
Los paquetes de certificados ahora se admiten en una configuración de clúster.
[ NSSSL-9854 ]
Compatibilidad con el paquete de certificados SSL
La función de paquete de certificados se ha mejorado para tratar el paquete como una entidad. Por lo tanto, no es necesario crear archivos para cada certificado intermedio. Ahora, dos paquetes de certificados pueden compartir parte de la cadena de certificados intermedia. También puede agregar un par de claves de certificado con el mismo certificado y clave de servidor que también forma parte de un paquete de certificados. La eliminación del paquete de certificados también se simplifica.
Anteriormente, al agregar un paquete de certificados, se agregaron varios comandos en la configuración. No puede agregar otro paquete de certificados si dos paquetes comparten un certificado intermedio común. La eliminación también era un proceso manual.
[ NSSSL-9425 ]
Sistema
Los comandos relacionados con la inyección html se eliminaron en la versión 13.1. Este cambio elimina todo el código de backend.
[ NSBASE-14742 ]
Problemas resueltos
Los problemas que se abordan en la compilación 13.1-12.51.
Autenticación, autorización y auditoría
El dispositivo Citrix ADC se bloquea si se configura la OTP de correo electrónico.
[ NSHELP-29312 ]
La herramienta de cifrado OTP nativa no permite caracteres especiales en el nombre del dispositivo.
[ NSHELP-28795 ]
Cuando inicia sesión en el dispositivo Citrix ADC, aparece un campo de contraseña en blanco cuando se cumplen las dos condiciones siguientes.
- Se configura la autenticación de dos factores Duo
- Se utiliza el tema del portal RFwebUI
[ NSHELP-27868 ]
Se deniega el acceso a un servicio si se cumplen las siguientes condiciones:
- El servicio está enlazado a un servidor virtual de autenticación.
- La autenticación 401 se configura en el servicio y en el servidor virtual al que está enlazado el servicio.
[ NSHELP-26903 ]
En un caso poco frecuente, el nodo secundario en una configuración de alta disponibilidad puede bloquearse si se cumple la siguiente condición.
-
aaa groups
y/oaaa users
están configurados en el dispositivo Citrix ADC.
[ NSHELP-26732 ]
Si la contraseña de administrador para los servicios LDAP, RADIUS o TACACS contiene el carácter de comillas dobles (“), el dispositivo Citrix ADC lo elimina durante la comprobación de Test Connectivity
, lo que provoca un error de conexión.
[ NSHELP-23630 ]
Dispositivo Citrix ADC SDX
En las plataformas Citrix ADC SDX 14000-40G, 15000 y 15000-50G, se produce un error al configurar la velocidad de la interfaz mediante la CLI.
[ NSHELP-29388 ]
Cuando cambia el perfil en una instancia de ADC alojada en la plataforma Citrix ADC SDX, es posible que observe algunas entradas adicionales para el comando save config
en el archivo de registros.
[ NSHELP-29343 ]
En un dispositivo Citrix ADC SDX, un agente SNMP que se ejecuta en Management Service devuelve un código de error incorrecto para los OID inexistentes.
[ NSHELP-29209 ]
Los datos de la tabla de eventos ADC ahora se pueden ordenar en las páginas si el número total de registros de datos es inferior a 5000.
[ NSHELP-29170 ]
Citrix Gateway
El dispositivo Citrix ADC podría bloquearse si se configura la EPA y no hay suficiente memoria disponible.
[ NSHELP-28329 ]
El directorio /var/NetScaler/logon/LogonPoint/custom/ no se crea después de una actualización si el directorio no estaba presente inicialmente.
[ NSHELP-28223 ]
Es posible que vea una línea adicional para los registros NS_AUDITLOG_STR* en el archivo ns_aaa_json.c.
[ NSHELP-28160 ]
El registro de DNS no funciona después de que se establece la conexión VPN.
Para solucionar este problema, debe habilitar la perilla nsapimgr, nsapimgr_wr.sh -ys call=toggle_vpn_configured_dns_disable_override.
[ NSHELP-27760 ]
A veces, durante el inicio de sesión de transferencia, las subredes IP de intranet se muestran incorrectamente en el lado del cliente.
[ NSHELP-26904 ]
La latencia ICA de una sesión se registra incorrectamente como 64 000 ms en Citrix Director cuando la latencia L7 está habilitada. La latencia L7 se activa cuando el mando de nsapimgr
enable_ica_l7_latency
está ajustado a 1.
[ NSHELP-23459 ]
El archivo de registros de Gateway Insight se inunda con el siguiente mensaje cuando los usuarios inician sesión en el dispositivo Citrix Gateway y acceden a las aplicaciones ICA.
GwInsight: Func=ns_aaa_copy_email_id_to_vpn_record input hash_attrs_len is zero
Oct 25 23:01:31 <local0.err> 10.217.24.1Oct 25 23:01:31 <local0.err> 10.217.24.101 10/26/2021:06:01:31 GMT NSGWTHDR 0-PPE-0 : default SSLVPN Message 10491736 0 : GwInsight: Func=ns_aaa_copy_email_id_to_vpn_record input hash_attrs_len is zero
[ CGOP-19685 ]
La función de marcadores empresariales del portal de Citrix Gateway solo admite los siguientes protocolos. Todos los demás marcadores están bloqueados. http://
, https://
, rdp://
y ftp://
.
[ CGOP-19543 ]
Citrix Web App Firewall
Si utiliza firmas WAF, después de actualizar la compilación, debe actualizar todas las firmas WAF, incluidas las firmas predeterminadas, a la versión más reciente. A continuación, vuelva a habilitar las reglas de firma requeridas.
[ NSWAF-8668 ]
En algunos casos, un dispositivo Citrix ADC puede bloquearse cuando las URL de captura se generan automáticamente en el sistema de administración de bots.
[ NSHELP-29339 ]
Equilibrio de carga
El grupo de servicios GSLB no puede gestionar las actualizaciones del monitor debido a la falta de un valor ENUM en los comandos fallidos.
[ NSHELP-29050 ]
El dispositivo Citrix ADC se bloquea al intentar liberar memoria asignada en una partición diferente de la que se está liberando.
[ NSHELP-29038 ]
Si hay un registro DNS de tipo ZONE disponible para el dominio principal, la consulta del dominio secundario con un registro NS existente da como resultado un registro SOA del dominio principal en lugar del registro NS del dominio secundario.
[ NSHELP-28793 ]
Es posible que el dispositivo Citrix ADC no responda a una consulta de dominio GSLB con una dirección IP de servicio GSLB esperada, si el servidor virtual GSLB se configura de la siguiente manera: Tipo de persistencia: Dirección IP de origen Algoritmo de equilibrio de carga: Proximidad estática Método de equilibrio de carga de seguridad: Tiempo de ida y vuelta (RTT)
[ NSHELP-28668 ]
El estado del grupo de servicios de Autoscale basado en dominio GSLB o equilibrio de carga permanece INACTIVO si usa un puerto comodín.
[ NSHELP-28548 ]
El último mensaje de respuesta se muestra incorrectamente para los monitores enlazados a grupos de servicios GSLB.
[ NSHELP-28393 ]
El valor cookieTimeout se establece incorrectamente durante la operación GET, lo que provoca un error en la operación de actualización del servidor virtual de CS.
[ NSHELP-27979 ]
Un dispositivo Citrix ADC puede fallar al manejar la sonda de monitor para el tipo de monitor mysql, lo que eventualmente lleva a un reinicio del sistema.
[ NSHELP-27953 ]
Otros
La instancia CPX de Citrix ADC, que se ejecuta en un sistema Linux con arquitectura de 64 bits y 1 TB de almacenamiento de archivos, puede cargar archivos de certificados y claves ahora.
[ NSHELP-28986 ]
La coincidencia del patrón del conjunto de URL falla para los dominios estándar IDNA2008.
[ NSHELP-28902 ]
Cuando el reenvío basado en Mac (MBF) está habilitado para VXLAN, no se establecía la sesión TCP con estado.
[ NSHELP-27125 ]
Redes
La actualización de un dispositivo Citrix ADC que tiene particiones de administración puede provocar alguna pérdida de configuración si se cumple la siguiente condición:
- Si toda la memoria del sistema disponible se asigna a particiones de administración.
[ NSNET-23031 ]
LIMITACIONES -
La VLAN ID 2 está reservada para uso interno
VLAN ID 2 está reservado para uso interno para implementaciones en el modo puente y ninguno. Citrix ADC CPX vincula todas las interfaces, excepto la 0/1, a la VLAN ID 2 y la MTU (unidades máximas de transmisión) de la VLAN ID 2 se establece igual a la MTU de la interfaz eth0. Si quiere configurar la VLAN y vincular la interfaz con ella, establezca la MTU en la VLAN como la MTU de la interfaz configurada en Linux, si la MTU de la interfaz es inferior a 1500 bytes.
[ NSNET-22807 ]
Un dispositivo Citrix ADC BLX en modo DPDK podría bloquearse si se configura un perfil de Firewall de aplicaciones web con comprobaciones de protección de seguridad avanzadas.
[ NSNET-22654 ]
El dispositivo Citrix ADC puede bloquearse al crear una sonda de monitor para el servicio relacionado si se cumplen las siguientes condiciones:
- Un perfil de red con un conjunto de IP que tiene al menos una dirección IPv4 y ninguna dirección IPv6. El perfil de red está enlazado a un monitor, que se establece en un servicio IPv6.
- Un perfil de red con un conjunto de IP que tiene al menos una dirección IPv6 y ninguna dirección IPv4. El perfil de red está enlazado a un monitor, que se establece en un servicio IPv4.
[ NSHELP-29382 ]
En un dispositivo Citrix ADC, las conexiones de datos FTP pasivas pueden perderse después de un error de asignación de memoria.
[ NSHELP-26522 ]
Plataforma
Las instancias de Citrix ADC VPX que usan el controlador VMXNET3 pueden bloquearse de forma aleatoria si la instancia se ejecuta en una de las siguientes compilaciones de Citrix ADC:
- Citrix ADC 13.1 compilación 4.x
- Citrix ADC 13.1 compilación 9.x
[ NSHELP-29120 ]
Directivas
Un dispositivo Citrix ADC puede bloquearse con las siguientes condiciones:
- Una acción de mensaje de auditoría se configura con la expresión del generador de cadenas con una o más funciones REGEX aplicadas al cuerpo de una solicitud.
- Un perfil de Application Firewall configurado con la opción Streaming habilitada.
Por ejemplo: HTTP.REQ.BODY(10000000).REGEX_SELECT(re/name=[ ^\r\n]*[ \r\n]+/).
[ NSHELP-27895 ]
SSL
Un dispositivo Citrix ADC se bloquea al procesar una solicitud HTTP si la acción de directiva se establece en Forward
para una directiva que ya está enlazada en el punto de enlace de la solicitud.
[ NSHELP-29115 ]
Un dispositivo Citrix ADC se bloquea si se siguen los siguientes pasos:
- Se agrega un monitor de tipo SSL.
- Un par de claves de certificado está vinculado al monitor.
- Se quita el monitor.
- Se agrega otro monitor con el mismo nombre.
- Se actualiza el par de claves de certificado.
[ NSHELP-28666 ]
Ahora se muestran todas las direcciones IP de un certificado SAN. Anteriormente, solo se mostraba la última dirección IP de SAN de todas las direcciones IP del certificado de SAN.
[ NSHELP-27336 ]
El protocolo de enlace SSL falla si utiliza cifrados DH con un HSM externo.
[ NSHELP-25307 ]
Sistema
Cuando un dispositivo Citrix ADC recibe una trama GOWAY HTTP/2 de un cliente, restablece incorrectamente todas las transmisiones con un ID de transmisión mayor que el ID prometido (último identificador de transmisión iniciado por el par).
[ NSHELP-29328 ]
En Citrix ADM, el agente ADM puede informar de un uso elevado de memoria debido a un problema en el agente ADM.
[ NSHELP-29285 ]
El dispositivo Citrix ADC se bloquea cuando se cumplen todas las condiciones siguientes:
- Una acción de inspección de contenido, con una dirección IP de servidor, utiliza los datos internos de un servicio si ya está configurado.
- Como resultado, los datos internos del servicio también se eliminan cuando se elimina la acción de CI.
- Cuando se elimina el servicio real, el dispositivo Citrix ADC intenta acceder y eliminar los datos internos ya eliminados.
[ NSHELP-28293 ]
En un dispositivo Citrix ADC con particiones de administración, es posible que la utilidad nstrace
no se ejecute correctamente en una partición no predeterminada
[ NSBASE-15738 ]
En una configuración de clúster, un nodo con prioridad de CCO se desconecta de Open vSwitch (OVS) debido a problemas de red. Cuando el nodo se vuelve a unir a la configuración del clúster, no recibe la cookie SYN más reciente.
[ NSBASE-14419 ]
Interfaz de usuario
Las instancias de ADC en un modo de clúster configuradas con capacidad agrupada disminuyen. Este problema ocurre cuando se configura un nombre de host en los nodos del clúster y si los nodos tardan más en conectarse al servidor de licencias ADM durante el arranque.
[ NSHELP-28613 ]
La GUI de Citrix ADC puede generar incorrectamente un paquete de asistencia técnica en clúster de un solo nodo en lugar de todos los nodos del clúster.
[ NSHELP-28606 ]
La generación de un paquete de asistencia técnica en clúster mediante la GUI de Citrix ADC puede fallar con un error.
[ NSHELP-28586 ]
En una interfaz CLI de Citrix ADC, las opciones para vincular comandos no se completan automáticamente si presiona la tecla <Tab>
mientras escribe el comando en el símbolo del sistema.
Por ejemplo, escriba el siguiente comando y, al usar la tecla <Tab>
, los objetos no se rellenan automáticamente.
bind authentication vserver <authvservername> -policy <Tab>
.
En este caso, el servidor virtual de autenticación se puede vincular a varios tipos de objetos, como la directiva de radio, la directiva de Idappolicy, la directiva de certificados, la directiva de TACAS, la directiva de autenticación avanzada, etc.
[ NSCONFIG-6340 ]
Problemas conocidos
Los problemas que existen en las versiones 13.1-12.51.
AppFlow
HDX Insight no informa de un error de inicio de aplicación causado por un usuario que intenta iniciar una aplicación o un escritorio a los que el usuario no tiene acceso.
[ NSINSIGHT-943 ]
Autenticación, autorización y auditoría
En algunos casos, se observa una pérdida de memoria en un dispositivo Citrix ADC si la funcionalidad SSO se usa con un servidor proxy.
[ NSHELP-27744 ]
Un dispositivo Citrix ADC no autentica los intentos de inicio de sesión con contraseñas duplicadas y evita los bloqueos de cuentas.
[ NSHELP-563 ]
LoginSchema de DualAuthPushOrOTP.xml no aparece correctamente en la pantalla del editor de esquemas de inicio de sesión de la GUI de Citrix ADC.
[ NSAUTH-6106 ]
El perfil proxy ADFS se puede configurar en una implementación de clúster. El estado de un perfil proxy se muestra incorrectamente en blanco al ejecutar el siguiente comando.
show adfsproxyprofile <profile name>
Solución temporal:
Conéctese al Citrix ADC activo principal del clúster y ejecute el comando show adfsproxyprofile <profile name>
. Mostraría el estado del perfil de proxy.
[ NSAUTH-5916 ]
La página Configurar servidor LDAP de autenticación de la GUI de Citrix ADC deja de responder si sigue los pasos siguientes:
- Se abre la opción Probar accesibilidad LDAP.
- Las credenciales de inicio de sesión no válidas se rellenan y envían.
- Las credenciales de inicio de sesión válidas se rellenan y envían.
Solución temporal:
Cierre y abra la opción Probar accesibilidad de LDAP.
[ NSAUTH-2147 ]
Almacenamiento en caché
Es posible que un dispositivo Citrix ADC se bloquee si la función Almacenamiento en caché integrado está habilitada y el dispositivo tiene poca memoria.
[ NSHELP-22942 ]
Dispositivo Citrix ADC SDX
En un dispositivo Citrix ADC SDX, si el CLAG se crea en una NIC Mellanox, la MAC de CLAG cambia cuando se reinicia la instancia VPX. El tráfico a la instancia VPX se detiene tras el reinicio porque la tabla MAC tiene la antigua entrada MAC de CLAG.
[ NSSVM-4333 ]
Citrix Gateway
En algunos casos, el código de validación del servidor falla cuando se confía en el certificado del servidor. Como resultado, los usuarios finales no pueden acceder a la puerta de enlace.
[ NSHELP-28942 ]
A veces, después de desconectar la VPN, el solucionador de DNS no resuelve los nombres de host porque los sufijos DNS se eliminan durante la desconexión de la VPN.
[ NSHELP-28848 ]
La autenticación de certificados de cliente falla para Citrix SSO para macOS si no hay certificados de cliente en el llavero de macOS.
[ NSHELP-28551 ]
A veces, se desactiva la sesión de un usuario en Citrix Gateway en unos segundos cuando se establece el tiempo de espera por inactividad del cliente.
[ NSHELP-28404 ]
Es posible que el plug-in de Windows se bloquee durante la autenticación.
[ NSHELP-28394 ]
El plug-in de EPA para Windows no utiliza el proxy configurado del equipo local y se conecta directamente al servidor de puerta de enlace.
[ NSHELP-24848 ]
Gateway Insight no muestra información precisa sobre los usuarios de VPN.
[ NSHELP-23937 ]
El complemento VPN no establece un túnel después del inicio de sesión de Windows si se cumplen las siguientes condiciones:
- El dispositivo Citrix Gateway está configurado para la función Always On
- El dispositivo está configurado para la autenticación basada en certificados con autenticación de dos factores
off
[ NSHELP-23584 ]
A veces, al navegar por los esquemas, aparece el mensaje de error Cannot read property 'type' of undefined
.
[ NSHELP-21897 ]
Si quiere utilizar la funcionalidad Always On VPN antes de iniciar sesión en Windows, se recomienda actualizar a Citrix Gateway 13.0 o posterior. Esto le permite aprovechar las mejoras adicionales introducidas en la versión 13.0 que no están disponibles en la versión 12.1.
[ CGOP-19355 ]
El error de inicio de la aplicación debido a un tíquet STA no válido no se informa en Gateway Insight.
[ CGOP-13621 ]
El informe Gateway Insight muestra incorrectamente el valor Local
en lugar de SAML
en el campo Tipo de autenticación para los errores de SAML.
[ CGOP-13584 ]
En una configuración de alta disponibilidad, durante la conmutación por error de Citrix ADC, el recuento de SR aumenta en lugar del recuento de conmutación por error en Citrix ADM.
[ CGOP-13511 ]
Al aceptar conexiones de host local desde el explorador web, el cuadro de diálogo Aceptar conexión para macOS muestra el contenido en inglés independientemente del idioma seleccionado.
[ CGOP-13050 ]
El texto Home Page
de la página de inicio de la aplicación Citrix SSO > aparece cortado para algunos idiomas.
[ CGOP-13049 ]
Aparece un mensaje de error al agregar o modificar una directiva de sesión desde la GUI de Citrix ADC.
[ CGOP-11830 ]
En Outlook Web App (OWA) 2013, al hacer clic en Opciones en el menú Configuración, aparece un cuadro de diálogo de error crítico . Además, la página deja de responder.
[ CGOP-7269 ]
En una implementación de clúster, si ejecuta un comando force cluster sync
en un nodo que no es de CCO, el archivo ns.log contiene entradas de registro duplicadas.
[ CGOP-6794 ]
Equilibrio de carga
En una configuración de alta disponibilidad, es posible que las sesiones de suscriptor del nodo principal no se sincronicen con el nodo secundario. Este es un caso raro.
[ NSLB-7679 ]
El formato serviceGroupName de la captura entityofs
del grupo de servicios es el siguiente:
<service(group)name>?<ip/DBS>?<port>
En el formato de captura, el grupo de servicios se identifica mediante una dirección IP o un nombre y puerto de DBS. El signo de interrogación (?
) se utiliza como separador. Citrix ADC envía la captura con el signo de interrogación (?
). El formato aparece igual en la GUI de Citrix ADM. Este es el comportamiento esperado.
[ NSHELP-28080 ]
Otros
Cuando se produce una sincronización forzada en una configuración de alta disponibilidad, el dispositivo ejecuta el comando set urlfiltering parameter
en el nodo secundario.
Como resultado, el nodo secundario omite cualquier actualización programada hasta la siguiente hora programada mencionada en el parámetro TimeOfDayToUpdateDB
.
[ NSSWG-849 ]
Un dispositivo Citrix ADC puede reiniciarse debido al estancamiento de la CPU de administración si se produce un problema de conectividad con el proveedor externo de filtrado de URL.
[ NSHELP-22409 ]
Redes
Tras una actualización de la versión 13.0 61.x del dispositivo Citrix ADC BLX a la versión 13.0 64.x, se pierde la configuración del archivo de configuración BLX. El archivo de configuración de BLX se restablece a los valores predeterminados.
[ NSNET-17625 ]
Las siguientes operaciones de interfaz no son compatibles con las interfaces X710 10G (i40e)
de Intel en un dispositivo Citrix ADC BLX con DPDK:
- Disable
- Enable
- Reset
[ NSNET-16559 ]
En un host Linux basado en Debian (Ubuntu versión 18 y posteriores), un dispositivo Citrix ADC BLX siempre se implementa en modo compartido independientemente de la configuración del archivo de configuración BLX()/etc/blx/blx.conf
. Este problema se produce porque mawk
, que está presente de forma predeterminada en los sistemas Linux basados en Debian, no ejecuta algunos de los comandos awk presentes en el archivo blx.conf
.
Solución temporal:
Instale gawk
antes de instalar un dispositivo Citrix ADC BLX. Puede ejecutar el siguiente comando en la CLI del host de Linux para instalar gawk
:
- apt-get install gawk
[ NSNET-14603 ]
La instalación de un dispositivo Citrix ADC BLX podría fallar en un host Linux basado en Debian (versión 18 y posteriores de Ubuntu) con el siguiente error de dependencia:
The following packages have unmet dependencies: blx-core-libs:i386 : PreDepends: libc6:i386 (>= 2.19) but it is not installable
Solución temporal:
Ejecute los siguientes comandos en la CLI del host Linux antes de instalar un dispositivo Citrix ADC BLX:
- dpkg — agregar arquitectura i386
- actualización apt-get
- apt-get dist-upgrade
- apt-get install libc6:i386
[ NSNET-14602 ]
En algunos casos de conexiones de datos FTP, el dispositivo Citrix ADC solo realiza operaciones NAT y no procesamiento TCP en los paquetes para la negociación TCP MSS. Como resultado, la MTU de interfaz óptima no está configurada para la conexión. Esta configuración de MTU incorrecta provoca la fragmentación de los paquetes y afecta al rendimiento de la CPU.
[ NSNET-5233 ]
En una configuración de alta disponibilidad, en el caso de que la versión de alta disponibilidad no coincida entre ambos nodos, las rutas dinámicas no se sincronizan con el nodo secundario. No se puede acceder al nodo secundario si su accesibilidad depende de las rutas dinámicas.
Como solución, las rutas dinámicas se sincronizan con el nodo secundario incluso en caso de que la versión de alta disponibilidad no coincida.
[ NSHELP-28326 ]
Cuando se cambia un límite de memoria de la partición de administración en el dispositivo Citrix ADC, el límite de memoria intermedia TCP se establece automáticamente en el nuevo límite de memoria de la partición de administración.
[ NSHELP-21082 ]
Plataforma
La conmutación por error de alta disponibilidad no funciona en las nubes de AWS y GCP. La CPU de administración puede alcanzar su capacidad del 100% en las nubes de AWS y GCP, y en Citrix ADC VPX en las instalaciones. Ambos problemas se producen cuando se cumplen las siguientes condiciones:
- Durante el primer arranque del dispositivo Citrix ADC, no guarda la contraseña solicitada.
- Posteriormente, reinicie el dispositivo Citrix ADC.
[ NSPLAT-22013 ]
Cuando actualiza de compilaciones 13.0/12.1/11.1 a una versión 13.1 o baja de una compilación 13.1 a 13.0/12.1/11.1, algunos paquetes python no se instalan en los dispositivos Citrix ADC. Este problema se ha solucionado en las siguientes versiones de Citrix ADC:
- 13.1-4.x
- 13.0-82.31 y posteriores
- 12.1-62.21 y posteriores
Los paquetes python no se instalan cuando se degrada la versión de Citrix ADC de la versión 13.1-4.x a cualquiera de las siguientes versiones:
- Cualquier compilación 11.1
- 12.1-62.21 y anteriores
- 13.0-81.x y anteriores
[ NSPLAT-21691 ]
El aprovisionamiento de una instancia VPX con la versión 12.0 XVA falla en un dispositivo Citrix ADC SDX que ejecuta la versión 13.1.
Solo se admiten las versiones 12.1 y posteriores de VPX. Actualice la versión VPX antes de actualizar el SBI a la versión 13.1.
[ NSPLAT-21442 ]
En una configuración de clúster en un dispositivo Citrix ADC SDX, hay una discordancia de CLAG MAC en el segundo nodo y CLIP si se cumplen las siguientes condiciones:
- El CLAG se crea en una NIC Mellanox.
- Agrega otra instancia VPX al clúster y a la configuración de CLAG.
Como resultado, el tráfico a la instancia VPX se detiene.
[ NSPLAT-21049 ]
En una configuración de clúster en un dispositivo Citrix ADC SDX, el primer nodo se cae debido a una discordancia de direcciones MAC en la tabla CLIP y MAC, si se cumplen las siguientes condiciones:
- El CLAG se crea en una NIC Mellanox.
- Quita el segundo nodo del clúster.
[ NSPLAT-21042 ]
Al eliminar una configuración de escalabilidad automática o un conjunto de escalas de VM de un grupo de recursos de Azure, elimine la configuración del perfil de nube correspondiente de la instancia de Citrix ADC. Utilice el comando rm cloudprofile
para borrar el perfil.
[ NSPLAT-4520 ]
En una configuración de alta disponibilidad en Azure, al iniciar sesión en el nodo secundario a través de la GUI, aparece la pantalla de usuario por primera vez (FTU) para la configuración del perfil de nube de escalabilidad automática. Solución temporal: omita la pantalla e inicie sesión en el nodo principal para crear el perfil de nube. El perfil de la nube siempre debe configurarse en el nodo principal.
[ NSPLAT-4451 ]
Directivas
Las conexiones pueden bloquearse si el tamaño de los datos de procesamiento es mayor que el tamaño de búfer TCP predeterminado configurado.Solución temporal: establezca el tamaño del búfer TCP en el tamaño máximo de los datos que deben procesarse.
[ NSPOLICY-1267 ]
SSL
En un clúster heterogéneo de dispositivos Citrix ADC SDX 22000 y Citrix ADC SDX 26000, se produce una pérdida de configuración de entidades SSL si se reinicia el dispositivo SDX 26000.
Solución temporal:
- En el CLIP, inhabilite SSLv3 en todas las entidades SSL nuevas y existentes, como servidores virtuales, servicios, grupos de servicios y servicios internos. Por ejemplo,
set ssl vserver <name> -SSL3 DISABLED
. - Guarde la configuración.
[ NSSSL-9572 ]
El comando Actualizar no está disponible para los siguientes comandos de adición:
- agregar aplicación azure
- add azure keyvault
- agregar ssl certkey con la opción hsmkey
[ NSSSL-6484 ]
No se puede agregar un objeto de Azure Key Vault si ya se ha agregado un objeto de autenticación de Azure Key Vault.
[ NSSSL-6478 ]
Puede crear varias entidades de la aplicación Azure con el mismo ID de cliente y secreto de cliente. El dispositivo Citrix ADC no devuelve ningún error.
[ NSSSL-6213 ]
El siguiente mensaje de error incorrecto aparece al quitar una clave HSM sin especificar KEYVAULT como tipo HSM. ERROR: Actualización de crl inhabilitada
[ NSSSL-6106 ]
La actualización automática de claves de sesión aparece incorrectamente como inhabilitada en una dirección IP de clúster. (Esta opción no se puede desactivar).
[ NSSSL-4427 ]
Aparece Warning: No usable ciphers configured on the SSL vserver/service,
, un mensaje de advertencia incorrecto, si intenta cambiar el protocolo o el cifrado SSL en el perfil SSL.
[ NSSSL-4001 ]
Un tíquet de sesión caducado se respeta en un nodo que no es de CCO y en un nodo de alta disponibilidad después de una conmutación por error de alta disponibilidad.
[ NSSSL-3184 ]
Sistema
El valor MAX_CONCURRENT_STREAMS se establece en 100 de forma predeterminada si el dispositivo no recibe el marco de configuración max_concurrent_stream del cliente.
[ NSHELP-21240 ]
Los contadores mptcp_cur_session_without_subflow disminuyen incorrectamente a un valor negativo en lugar de cero.
[ NSHELP-10972 ]
Al procesar grandes flujos de tráfico de gRPC, la ventana anunciada por TCP aumenta exponencialmente, lo que lleva a un uso elevado de memoria.
[ NSBASE-15447 ]
La IP del cliente y la IP del servidor se invierten en el registro SkipFlow de HDX Insight cuando el tipo de transporte LogStream se configura para Insight.
[ NSBASE-8506 ]
Interfaz de usuario
Para la función Reescritura de MQTT, no puede eliminar una expresión mediante el Editor de expresiones en la GUI.
Solución temporal:
Use el comando de acción add o edit de tipo MQTT a través de la CLI.
[ NSUI-18049 ]
En la GUI de Citrix ADC, el enlace Help
presente debajo de la ficha Dashboard
no funciona.
[ NSUI-14752 ]
El asistente Crear/Supervisar CloudBridge Connector podría dejar de responder o no configurar un conector de cloudbridge.
Solución temporal:
Configure los conectores de cloudbridge agregando perfiles IPSec, túneles IP y reglas PBR mediante la GUI o la CLI de Citrix ADC.
[ NSUI-13024 ]
Si crea una clave ECDSA mediante la interfaz gráfica de usuario, no se muestra el tipo de curva.
[ NSUI-6838 ]
En una configuración de alta disponibilidad, las sesiones de usuario VPN se desconectan si se cumple la siguiente condición:
- Si se realizan dos o más operaciones de failover manual de alta disponibilidad sucesivas cuando la sincronización de alta disponibilidad está en curso.
Solución temporal:
Realice una conmutación por error manual de alta disponibilidad sucesiva solo después de que se haya completado la sincronización de alta disponibilidad (ambos nodos están en estado de sincronización correcta).
[ NSHELP-25598 ]
Al cambiar una versión 13.0-71.x de un dispositivo Citrix ADC a una versión anterior, es posible que algunas API de Nitro no funcionen debido a los cambios en los permisos del archivo.
Solución temporal:
Cambie el permiso de /nsconfig/ns.conf
a 644.
[ NSCONFIG-4628 ]
Si usted (administrador del sistema) realiza todos los pasos siguientes en un dispositivo Citrix ADC, es posible que los usuarios del sistema no inicien sesión en el dispositivo Citrix ADC degradado.
- Actualice el dispositivo Citrix ADC a una de las compilaciones:
- 13.0 52.24 compilación
- 12.1 57,18 compilación
- 11.1 65.10 compilación
- Agregar un usuario del sistema o cambiar la contraseña de un usuario del sistema existente y guardar la configuración, y
- Rebaja la versión del dispositivo Citrix ADC a cualquier versión anterior.
Para mostrar la lista de estos usuarios del sistema mediante la CLI: En el símbolo del sistema, escriba:
query ns config -changedpassword [-config <full path of the configuration file (ns.conf)>]
Solución temporal:
Para solucionar este problema, utilice una de las siguientes opciones independientes:
- Si el dispositivo Citrix ADC aún no se ha rebajado (paso 3 de los pasos mencionados anteriormente), revierta la versión del dispositivo Citrix ADC con un archivo de configuración del que se ha creado previamente una copia de seguridad (ns.conf) de la misma compilación de la versión.
- Cualquier administrador del sistema cuya contraseña no se haya cambiado en la compilación actualizada puede iniciar sesión en la compilación degradada y actualizar las contraseñas de otros usuarios del sistema.
- Si ninguna de las opciones anteriores funciona, el administrador del sistema puede restablecer las contraseñas de usuario del sistema.
Para obtener más información, consulte https://docs.citrix.com/en-us/citrix-adc/13/system/ns-ag-aa-intro-wrapper-con/ns-ag-aa-reset-default-amin-pass-tsk.html
[ NSCONFIG-3188 ]
Compartir
Compartir
En este artículo
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select Do Not Agree to exit.