Gateway

Fonctionnement via des pare-feux

Les utilisateurs du plug-in Citrix Gateway se trouvent parfois à l’intérieur du pare-feu d’une autre organisation, comme illustré dans la figure suivante :

Figure 1. Connexion depuis l’appareil de l’utilisateur via deux pare-feux internes

Connexion utilisateur via deux pare-feu internes

Les pare-feu NAT conservent une table qui leur permet de router les paquets sécurisés de Citrix Gateway vers la machine utilisateur. Pour les connexions orientées circuit, Citrix Gateway gère une table de traduction NAT inverse mappée par port. La table de traduction NAT inverse permet à Citrix Gateway de faire correspondre les connexions et de renvoyer les paquets via le tunnel vers la machine utilisateur avec les numéros de port corrects afin que les paquets retournent vers la bonne application.

Fonctionnement via des pare-feux