配置 TCP/UDP - 服务器到客户端应用程序

从 2408 开始,Secure Private Access 支持新的应用程序类型 (TCP/UDP 服务器到客户端). 此应用程序类型可用于支持以下功能:

  • 使用 Microsoft Endpoint Configuration Manager 或类似解决方案进行软件分发
  • 使用 GPO 推送在托管设备上进行远程策略更新
  • 远程协助,用于对用户工作站进行故障排除和调试。

必备条件:

  • Secure Private Access 设置已完成。
  • 客户端版本满足以下要求:
    • Windows - 24.6.1.18 及更高版本
    • macOS - 24.06.2 及更高版本
  • 内网 IP 地址在 NetScaler Gateway 上配置,并绑定到相应的 VPN 虚拟服务器。 请使用以下示例命令作为参考:

    set vpn sessionAction AC_AG_PLGspaonprem -useMIP NS -useIIP NOSPILLOVER

    bind vpn vserver spaonprem -intranetIP <IP address>

执行以下步骤以从 Admin Console 配置 TCP/UDP 应用程序:

  1. 在 Admin Console 中,单击 应用 ,然后单击 添加应用程序.
  2. 选择位置 在我的公司网络内部.

    TCP-UDP 应用程序

  3. 输入以下详细信息:

    • 应用类型 –选择 TCP/UDP - 服务器到客户端.
    • 应用名称– 应用程序的名称。
    • 应用描述 – 您要添加的应用程序的描述。 此字段为可选字段。
    • 服务器 - 有权与客户端建立连接的应用程序服务器的详细信息。 您可以输入 IP 地址、IP 地址范围或 CIDR。
    • 港口 – 客户端端口号。
    • 协议 – TCP/UDP。
  4. 点击 以添加其他服务器。
  5. 单击保存。 该应用程序将添加到 应用程序配置 页。 您可以从 应用 页面。 为此,请单击与应用程序一致的省略号按钮,然后相应地选择操作。

    • 編輯應用
    • 删除

重要提示:

添加用于服务器-客户端通信的应用程序后,要启用服务器-客户端和客户端-客户端通信,必须在 NetScaler Gateway 上配置的 Intranet IP 地址范围添加为 TCP/UDP 应用程序。

内网 IP 地址

为 TCP/UDP 服务器-客户端应用程序配置访问策略

要为用户启用对应用程序的访问权限,管理员需要创建访问策略。 有关详细信息,请参阅 配置访问策略.

引用

Citrix Secure Access 客户端.

配置 TCP/UDP - 服务器到客户端应用程序