nFactor mit Standard Lizenz verliert AAA Server nach Neustart

Seit ADC 13.0 Build 67.x unterstützt die Standard Lizenz nFactor für Citrix Gateway/VPN. Dies war sonst eine Funktion der Advanced und Premium Edition und wird weiterhin benötigt für nFactor mit Loadbalancing. 

 

Im aktuellen Release kann es vorkommen dass ein Reboot der Appliance mit Standard Lizenz die Konfiguration des AAA Servers teilweise vergisst. Somit startet der ADC neu und die Endanwender sehen eine leere Seite statt der Gateway Anmelde-Seite. Dieser Fehler soll behoben werden mit dem Build 13.0 17.25.

 

Zwischenzeitlich gibt es zwei Möglichkeiten das Problem zu umgehen. Entweder es wird die ns.conf angepasst damit der AAA Server den Neustart übersteht, oder nach jedem Neustart wird der AAA Server reaktiviert.

 

Variante 1 ns.conf Anpassung:

  • suche in der Konfiguration alle Zeilen nach dem Schema add authentication vserver <name> SSL 0.0.0.0
  • Ändere die Zeilen auf das Schema add authentication vserver <name> SSL 

 

Variante 2 manuelle Anpassung nach jedem Neustart:

  • Über die CLI für jeden AAA Server diesen Command ausführen add authentication vserver <name> SSL