Gateway
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

分割トンネリングの設定

分割トンネリングを有効にすると、Citrix Secure Accessクライアントが不必要なネットワークトラフィックをNetScaler Gatewayに送信するのを防ぐことができます。

分割トンネリングを有効にしない場合、Citrix Secure Accessクライアントはユーザーデバイスから発信されるすべてのネットワークトラフィックをキャプチャし、そのトラフィックをVPNトンネルを介してNetScaler Gatewayに送信します。

分割トンネリングを有効にすると、Citrix Secure Accessクライアントは、NetScaler Gatewayで保護されているネットワーク宛てのトラフィックのみをVPNトンネル経由で送信します。Citrix Secure Accessクライアントは、保護されていないネットワーク宛てのネットワークトラフィックをNetScaler Gatewayに送信しません。

Citrix Secure Accessクライアントが起動すると、NetScaler Gatewayからイントラネットアプリケーションのリストを取得します。Citrix Secure Accessクライアントは、ユーザーデバイスからネットワーク上で送信されるすべてのパケットを調べ、パケット内のアドレスをイントラネットアプリケーションのリストと比較します。パケットの宛先アドレスがイントラネットアプリケーションのいずれか内にある場合、Citrix Secure AccessクライアントはVPNトンネルを介してNetScaler Gatewayにパケットを送信します。宛先アドレスが定義済みのイントラネットアプリケーションにない場合、パケットは暗号化されず、ユーザーデバイスはパケットを適切にルーティングします。分割トンネリングを有効にすると、イントラネットアプリケーションによって傍受されるネットワークトラフィックが定義されます。

注:

ユーザーがCitrix Workspace アプリを使用してサーバーファーム内の公開アプリケーションに接続する場合は、分割トンネリングを構成する必要はありません。

NetScaler Gateway は、NetScaler Gateway が傍受しないネットワークトラフィックを定義するリバース分割トンネリングもサポートしています。分割トンネリングをリバースに設定すると、イントラネットアプリケーションは、NetScaler Gateway が傍受しないネットワークトラフィックを定義します。リバース分割トンネリングを有効にすると、内部IPアドレスに向けられたすべてのネットワークトラフィックはVPNトンネルをバイパスし、他のトラフィックはNetScaler Gateway を経由します。リバース分割トンネリングを使用して、すべての非ローカル LAN トラフィックをログに記録できます。たとえば、ユーザーが自宅のワイヤレスネットワークを使用してCitrix Secure Accessクライアントでログオンしている場合、NetScaler Gatewayはワイヤレスネットワーク内のプリンターや別のデバイス宛てのネットワークトラフィックを傍受しません。

イントラネットアプリケーションの詳細については、「 クライアント代行受信の構成」を参照してください。

分割トンネリングは、セッションポリシーの一部として設定します。

分割トンネリングを設定するには

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gatewayポリシー ]を展開し、[セッション]をクリックします。
  2. 詳細ペインの [ プロファイル ] タブで、プロファイルを選択し、[ 開く] をクリックします。
  3. クライアントエクスペリエンス ]タブで、[ 分割トンネル]の横にある[ グローバルオーバーライド]を選択し、オプションを選択して[ OK] を 2 回クリックします。

分割トンネリングおよび認可の設定

NetScaler Gateway の展開を計画するときは、分割トンネリングと、デフォルトの承認アクションと承認ポリシーを考慮することが重要です。

たとえば、ネットワークリソースへのアクセスを許可する認可ポリシーがあるとします。分割トンネリングがオンに設定されており、NetScaler Gateway 経由でネットワークトラフィックを送信するようにイントラネットアプリケーションを構成していない。NetScaler Gateway にこの種類の構成がある場合、リソースへのアクセスは許可されますが、ユーザーはリソースにアクセスできません。

承認ポリシーでネットワークリソースへのアクセスが拒否され、分割トンネリングがONに設定されていて、イントラネットアプリケーションがNetScaler Gatewayを介してネットワークトラフィックをルーティングするように構成されている場合、Citrix Secure AccessクライアントはトラフィックをNetScaler Gatewayに送信しますが、リソースへのアクセスは拒否されます。

分割トンネリングオプションの詳細については、「 分割トンネリングオプション」を参照してください。

このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
分割トンネリングの設定