Gateway

分割トンネリングの設定

分割トンネリングを有効にすると、Citrix Secure Accessクライアントが不必要なネットワークトラフィックをNetScaler Gatewayに送信するのを防ぐことができます。

分割トンネリングを有効にしない場合、Citrix Secure Accessクライアントはユーザーデバイスから発信されるすべてのネットワークトラフィックをキャプチャし、そのトラフィックをVPNトンネルを介してNetScaler Gatewayに送信します。

分割トンネリングを有効にすると、Citrix Secure Accessクライアントは、NetScaler Gatewayで保護されているネットワーク宛てのトラフィックのみをVPNトンネル経由で送信します。Citrix Secure Accessクライアントは、保護されていないネットワーク宛てのネットワークトラフィックをNetScaler Gatewayに送信しません。

Citrix Secure Accessクライアントが起動すると、NetScaler Gatewayからイントラネットアプリケーションのリストを取得します。Citrix Secure Accessクライアントは、ユーザーデバイスからネットワーク上で送信されるすべてのパケットを調べ、パケット内のアドレスをイントラネットアプリケーションのリストと比較します。パケットの宛先アドレスがイントラネットアプリケーションのいずれか内にある場合、Citrix Secure AccessクライアントはVPNトンネルを介してNetScaler Gatewayにパケットを送信します。宛先アドレスが定義済みのイントラネットアプリケーションにない場合、パケットは暗号化されず、ユーザーデバイスはパケットを適切にルーティングします。分割トンネリングを有効にすると、イントラネットアプリケーションによって傍受されるネットワークトラフィックが定義されます。

注:

ユーザーがCitrix Workspace アプリを使用してサーバーファーム内の公開アプリケーションに接続する場合は、分割トンネリングを構成する必要はありません。

NetScaler Gateway は、NetScaler Gateway が傍受しないネットワークトラフィックを定義するリバース分割トンネリングもサポートしています。分割トンネリングをリバースに設定すると、イントラネットアプリケーションは、NetScaler Gateway が傍受しないネットワークトラフィックを定義します。リバース分割トンネリングを有効にすると、内部IPアドレスに向けられたすべてのネットワークトラフィックはVPNトンネルをバイパスし、他のトラフィックはNetScaler Gateway を経由します。リバース分割トンネリングを使用して、すべての非ローカル LAN トラフィックをログに記録できます。たとえば、ユーザーが自宅のワイヤレスネットワークを使用してCitrix Secure Accessクライアントでログオンしている場合、NetScaler Gatewayはワイヤレスネットワーク内のプリンターや別のデバイス宛てのネットワークトラフィックを傍受しません。

イントラネットアプリケーションの詳細については、「 クライアント代行受信の構成」を参照してください。

分割トンネリングは、セッションポリシーの一部として設定します。

分割トンネリングを設定するには

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gatewayポリシー ]を展開し、[セッション]をクリックします。
  2. 詳細ペインの [ プロファイル ] タブで、プロファイルを選択し、[ 開く] をクリックします。
  3. クライアントエクスペリエンス ]タブで、[ 分割トンネル]の横にある[ グローバルオーバーライド]を選択し、オプションを選択して[ OK] を 2 回クリックします。

分割トンネリングおよび認可の設定

NetScaler Gateway の展開を計画するときは、分割トンネリングと、デフォルトの承認アクションと承認ポリシーを考慮することが重要です。

たとえば、ネットワークリソースへのアクセスを許可する認可ポリシーがあるとします。分割トンネリングがオンに設定されており、NetScaler Gateway 経由でネットワークトラフィックを送信するようにイントラネットアプリケーションを構成していない。NetScaler Gateway にこの種類の構成がある場合、リソースへのアクセスは許可されますが、ユーザーはリソースにアクセスできません。

承認ポリシーでネットワークリソースへのアクセスが拒否され、分割トンネリングがONに設定されていて、イントラネットアプリケーションがNetScaler Gatewayを介してネットワークトラフィックをルーティングするように構成されている場合、Citrix Secure AccessクライアントはトラフィックをNetScaler Gatewayに送信しますが、リソースへのアクセスは拒否されます。

分割トンネリングオプションの詳細については、「 分割トンネリングオプション」を参照してください。

分割トンネリングの設定