Hi glady,
ich bin ja hoch erfreut zu sehen, dass andere auch mit solchen Tricks arbeiten.
Ich denke auf Grund dieser Konfiguration wusste da schon jemand welche Probleme Citrix
oder generell Terminal Server Anwendungen auf VPN/Wan Leitungen machen.
Ich befürchte in Deinem Fall eher ein "Fragmentation" Problem.
Allein die Tatsache, dass Du hier die route map Clear-DF bit integriert hast bedeutet,
dass eventuell jemand wusste das der Terminal Server das DF-Bit bei seinen ausgehenden Packeten zum Client gesetzt hat. Dieses ist in der Regel auch normal. Path-MTU-discovery ist standardmäßig unter Windows aktiv.
Jedoch gibt es ein White-Paper von Citrix, in der einiges über die richtige MTU-size nachzulesen ist. Nun kenn ich natürlich nicht die Serverumgebung, und weiß auch nicht ob der Citrix Server auf einem Windows Server System läuft.
Zusätzlich hast Du die IP Adressen aus der Config entfernt.
Sollte aber diese Liste:
ip access-list extended routemap-clear-df
permit ip xxx 0.0.255.255 any
permit ip any xxx 0.0.255.255
Deine Problemzone sein, so deutet alles darauf hin.
Eventuell bringt es schon etwas wenn Du mit
ip tcp adjust-mss an Vlan 1 den Wert weiter nach unten drückst.
Überprüfen solltest Du auf jeden Fall mal, wo die MTU Werte vom Server liegen, und ob
adjust-mss auch arbeitet.
Das bedeutet, der Server muss vom Router die Info bekommen (ICMP code 4)
Fragmentation Needed and DF Set !
Solche Informationen werden oft gerne von Firewall Systemen/Anwendungen verworfen.
Auch hier sehe ich in Deiner Config die notwendigen permit's
icmp any any packet-too-big
icmp any any unreachable
Auf jeden Fall sieht es wohl so aus, dass der Server die Bildinfo's nicht schnell genug rüber bringt (Packet zu groß, -> verworfen) (ist noch normal)
Tastaturverzögerung aus meiner sicht - Ich tippe ein "A" und sehe es erst sekunden später.
Das bedeutet eventuell, zu viele, zu große Packete = kein Path MTU discovery
Fragmentierungsfehler zwischen Server und Router.
Vieleicht hilft es auch einfach nur zu überlegen, was in der letzen Zeit am System geändert worden ist.
z.B. Citrix Patch, Firewall konfigurationen, etc.
Ich hoffe notwendige Anregungen zur Fehlerbehebung beitragen zu können.
greez
Mr.Oiso