Citrix Virtual Apps and Desktops 7 2402 LTSR

NATの互換性

外部ユーザーデバイスとセッションホスト間の直接接続を確立するために、HDX™ DirectはNATトラバーサルのためにホールパンチングを利用し、クライアントデバイスとセッションホストのパブリックIPアドレスとポートマッピングの交換を容易にするためにSTUNを利用します。これは、VoIP、ユニファイドコミュニケーション、P2Pソリューションの動作と同様です。

ファイアウォールやその他のネットワークコンポーネントがSTUNリクエストとHDXセッションのUDPトラフィックを許可するように構成されている限り、外部ユーザー向けのHDX Directは機能すると予想されます。ただし、ユーザーとセッションホストのネットワークのNATタイプが互換性のない組み合わせとなり、HDX Directが失敗する特定のシナリオがあります。

検証項目

クライアントとセッションホストのNATタイプとフィルタリングは、STUNTMANのSTUNクライアントユーティリティを使用して検証できます。

  1. stunprotocol.orgから対象プラットフォームに適したパッケージをダウンロードし、内容を抽出します。
  2. ターミナルプロンプトを開き、内容が抽出されたディレクトリに移動します。
  3. NATバインディングと動作テストを実行するには、次のコマンドを実行します。 stunclient.exe stunserver2025.stunprotocol.org --mode behavior
  4. バインディングと動作テストが成功した場合、binding testbehavior testの両方が成功を報告し、NATの動作が指定されます。

    NAT接続成功

    テストが失敗した場合、binding testおよび/またはbehavior testが失敗を報告します。

    NAT接続失敗

  5. NATバインディングとフィルタリングテストを実行するには、次のコマンドを実行します。 stunclient.exe stunserver2025.stunprotocol.org --mode filtering
  6. バインディングとフィルタリングテストが成功した場合、binding testfiltering testの両方が成功を報告し、NATフィルタリングタイプが指定されます。

    テストが失敗した場合、binding testおよび/またはfiltering testが失敗を報告します。

上記のテストを実行した後、以下の表を確認して、NATの動作とフィルタリングの組み合わせに基づいて、外部ユーザー向けのHDX Directが機能すると予想されるかどうかを判断してください。

クライアントNATの動作 クライアントNATのフィルタリング セッションホストNATの動作 セッションホストNATのフィルタリング 動作すると予想されますか?
エンドポイント独立マッピング 任意 エンドポイント独立マッピング 任意 はい
エンドポイント独立マッピング エンドポイント独立フィルタリング アドレス依存マッピング 任意 はい
エンドポイント独立マッピング アドレス依存フィルタリング アドレス依存マッピング 任意 いいえ
エンドポイント独立マッピング アドレスおよびポート依存フィルタリング アドレス依存マッピング 任意 いいえ
エンドポイント独立マッピング エンドポイント独立フィルタリング アドレスおよびポート依存マッピング エンドポイント独立フィルタリング はい
エンドポイント独立マッピング アドレス依存フィルタリング アドレス依存マッピング 任意 いいえ
エンドポイント独立マッピング アドレスおよびポート依存フィルタリング アドレス依存マッピング 任意 いいえ
アドレス依存マッピング 任意 エンドポイント独立マッピング エンドポイント独立フィルタリング はい
アドレス依存マッピング 任意 エンドポイント独立マッピング アドレス依存フィルタリング いいえ
アドレス依存マッピング 任意 エンドポイント独立マッピング アドレスおよびポート依存フィルタリング いいえ
アドレス依存マッピング 任意 アドレス依存マッピング 任意 いいえ
アドレス依存マッピング 任意 アドレスおよびポート依存マッピング 任意 いいえ
アドレスおよびポート依存マッピング 任意 エンドポイント独立マッピング エンドポイント独立フィルタリング はい
アドレスおよびポート依存マッピング 任意 エンドポイント独立マッピング アドレス依存フィルタリング なし
アドレスとポート依存マッピング 任意 エンドポイント独立マッピング アドレスとポート依存フィルタリング なし
アドレスとポート依存マッピング 任意 アドレス依存マッピング 任意 なし
アドレスとポート依存マッピング 任意 アドレスとポート依存マッピング 任意 なし
失敗 任意 任意 任意 なし
任意 任意 失敗 任意 なし
失敗 任意 失敗 任意 不可
NATの互換性

この記事の概要