Citrix Virtual Apps and Desktops

Compatibilité NAT

Pour établir une connexion directe entre une machine utilisateur externe et l’hôte de session, HDX™ Direct utilise la perforation pour la traversée NAT et le STUN pour faciliter l’échange de l’adresse IP publique et des cartographies de ports pour la machine cliente et l’hôte de session. Ceci est similaire au fonctionnement des solutions VoIP, de communications unifiées et de P2P.

Tant que les pare-feux et autres composants réseau sont configurés pour autoriser le trafic UDP pour les requêtes STUN et les sessions HDX, HDX Direct pour les utilisateurs externes devrait fonctionner. Cependant, dans certains scénarios, les types NAT des réseaux utilisateur et hôte de session entraînent une combinaison incompatible, entraînant ainsi l’échec de HDX Direct.

Validations

Vous pouvez valider le type NAT et le filtrage sur le client et l’hôte de session en utilisant l’utilitaire client STUN de STUNTMAN :

  1. Téléchargez le package approprié pour la plate-forme cible depuis stunprotocol.orget extrayez le contenu.
  2. Ouvrez une invite de terminal et accédez au répertoire dans lequel le contenu a été extrait.
  3. Exécutez la commande suivante pour effectuer la liaison NAT et le test de comportement : stunclient.exe stunserver2025.stunprotocol.org --mode behavior
  4. Si les tests de liaison et de comportement sont réussis, le test de liaison et le test de comportement l’indiquent et un comportement NAT est spécifié :

    Succès du NAT

    Si les tests échouent, test de liaison et/ou test de comportement l’indiquent.

    Panne du NAT

  5. Exécutez la commande suivante pour effectuer un test de liaison et de filtrage NAT : stunclient.exe stunserver2025.stunprotocol.org --mode filtering
  6. Si les tests de liaison et de filtrage réussissent, le test de liaison et le test de filtrage indiquent la réussite et un type de filtrage NAT est spécifié :

    Si les tests échouent, le test de liaison et/ou le test de filtrage signalent l’échec.

Après avoir effectué les tests ci-dessus, consultez le tableau suivant pour déterminer si HDX Direct pour les utilisateurs externes devrait fonctionner en fonction du comportement NAT et de la combinaison de filtrage : | Comportement NAT du client | Filtrage NAT du client | Comportement NAT de l’hôte de session | Filtrage NAT de l’hôte de session | Devrait-il fonctionner ? | | — | — | — | — | — | | Mappage indépendant du point de terminaison | Quelconque | Mappage indépendant du point de terminaison | Quelconque | Oui | | Mappage indépendant du point de terminaison | Filtrage indépendant des points de terminaison | Mappage dépendant de l’adresse | Quelconque | Oui | | Mappage indépendant du point de terminaison | Filtrage dépendant de l’adresse | Mappage dépendant de l’adresse | Quelconque | Non | | Mappage indépendant du point de terminaison | Filtrage dépendant de l’adresse et du port | Mappage dépendant de l’adresse et du port | Quelconque | Non | | Mappage indépendant du point de terminaison | Filtrage indépendant des points de terminaison | Mappage dépendant de l’adresse et du port | Filtrage indépendant des points de terminaison | Oui | | Mappage indépendant du point de terminaison | Filtrage dépendant de l’adresse | Mappage dépendant de l’adresse | Quelconque | Non | | Mappage indépendant du point de terminaison | Filtrage dépendant de l’adresse et du port | Mappage dépendant de l’adresse | Quelconque | Non | | Mappage dépendant de l’adresse | Quelconque | Mappage indépendant du point de terminaison | Filtrage indépendant des points de terminaison | Oui | | Mappage dépendant de l’adresse | Quelconque | Mappage indépendant du point de terminaison | Filtrage dépendant de l’adresse | Non | | Mappage dépendant de l’adresse | Quelconque | Mappage indépendant du point de terminaison | Filtrage dépendant de l’adresse et du port | Non | | Mappage dépendant de l’adresse | Quelconque | Mappage dépendant de l’adresse | Quelconque | Non | | Mappage dépendant de l’adresse | Quelconque | Mappage dépendant de l’adresse et du port | Quelconque | Non | | Mappage dépendant de l’adresse et du port | Quelconque | Mappage indépendant du point de terminaison | Filtrage indépendant des points de terminaison | Oui | | Mappage dépendant de l’adresse et du port | Quelconque | Mappage indépendant du point de terminaison | Filtrage dépendant de l’adresse | Non | | Mappage dépendant de l’adresse et du port | Quelconque | Mappage indépendant du point de terminaison | Filtrage dépendant de l’adresse et du port | Non | | Mappage dépendant de l’adresse et du port | Quelconque | Mappage dépendant de l’adresse | Quelconque | Non | | Mappage dépendant de l’adresse et du port | Quelconque | Mappage dépendant de l’adresse et du port | Quelconque | Non | | Échec | Quelconque | Quelconque | Quelconque | Non | | Quelconque | Quelconque | Échec | Quelconque | Non | | Échec| Quelconque | Échec | Quelconque | Non |

Compatibilité NAT

Dans cet article