NetScaler BLX の制限事項と使用ガイドライン

最終公開日 : Oct 02, 2026
以下の制限事項と使用ガイドラインは、NetScaler BLX に関連しています。

高可用性

  • Amazon Web Services (AWS) や Oracle Cloud Infrastructure (OCI) などのパブリッククラウドプラットフォームでは、高可用性はサポートされていません。
  • nsinternal ユーザーログインが無効になっている場合、高可用性はサポートされません。

NetScaler BLX クラスター

  • CLAGベースのトラフィック分散はサポートされていません。

NetScaler ゲートウェイ

  • MAC および Linux SSO VPN クライアントはサポートされていません。
  • RDP プロキシ機能はサポートされていません。

LA および LACP チャネル

  • LA/LACP チャネルは、専用の NIC インターフェイスまたは DPDK NIC インターフェイス間でのみサポートされます。
  • LA/LACP チャネルは、blx1 および ns1 仮想インターフェイスではサポートされていません。

ウェブアプリケーションファイアウォール (WAF)

  • Web Application Firewall (WAF) が有効になっている場合、BLX Gateway にはアクセスできません。

DPDKポートを使用するNetScaler BLX

  • DPDKポートを使用するNetScaler BLXは、Intel(R) Xeon(R) CPU E5-2690 v4 @ 2.60 GHzやCPU E5504 @ 2.00 GHzなどの一部の古いCPUモデルでLinuxホストが実行されている場合、起動に失敗する可能性があります。
  • NetScaler BLXの実行中にDPDKモジュールにバインドされているNICポートのバインドを解除すると、Linuxホストがクラッシュする可能性があります。
  • DPDKポートを使用するNetScaler BLXは、DPDKポートを使用しないNetScaler BLXよりも再起動に時間がかかります。
  • DPDKにバインドされたすべてのLinuxポートは、自動的にNetScaler BLX専用となり、他のDPDK Linuxアプリケーションには使用できません。
  • NetScaler BLXでサポートされているVMXNET3 DPDKポートの場合、ワーカープロセスの数を2のべき乗(2ⁿ)で指定する必要があります。たとえば、1、2、4、8などです。
  • NetScaler BLXは、DPDKポートに対してのみトランクモードまたはVLANタギングをサポートします。

Mellanoxポート

  • NetScaler BLXは、一度に1種類のDPDKポートのみをサポートします。たとえば、すべてのMellanoxポート、またはすべてのIntelポートのいずれかです。
  • NetScaler BLXは、Mellanoxポートに対してMLX5 DPDKドライバーのみをサポートします。
  • MLX5 DPDKドライバーとその制限の詳細については、公式のMLX5 DPDKドキュメントを参照してください。
  • Mellanox NICとその制限の詳細については、公式のMellanoxドキュメントを参照してください。

その他の制限とガイドライン

  • NetScaler BLX管理ホスト機能で構成されたNetScaler BLXを再起動すると、LinuxホストへのすべてのアクティブなSSHセッションが閉じられます。接続を復元するには、ホストへの接続を再試行する必要があります。
  • blx.confファイルで指定された管理HTTPまたはHTTPSポート(mgmt-http-portまたはmgmt-https-port)は無視されます。デフォルトでは、ポート番号80と443はHTTPおよびHTTPS管理アクセス専用です。NetScaler BLXでこれらのポートを変更するには、次のNetScaler CLIコマンドを使用する必要があります。
    set ns param (-mgmthttpport <value> | -mgmthttpsport <value>)
    例: 次のコマンドは、管理HTTPポートを2080に変更します。
    set ns param -mgmthttpport 2080
  • Linuxホストでファイアウォールが有効になっている場合、NetScaler BLX管理ポートとSYSLOGポートの例外を追加する必要がある場合があります。
  • NetScaler BLXの起動には最大45秒かかる場合があります。
  • NetScaler BLXの構成は/nsconfig/ns.confファイルに保存されます。構成をセッション間で利用できるようにするには、構成を変更するたびに構成を保存する必要があります。
    • NetScaler® CLIを使用して実行中の構成を表示するには
      コマンドプロンプトで、次のように入力します。
      show ns runningConfig
    • NetScaler CLIを使用して構成を保存するには
      コマンドプロンプトで、次のように入力します。
      save ns config
  • /nsconfig/ns.confファイル内のNetScaler BLX構成は、/etc/blx/blx.confファイル内の構成よりも優先されます。
  • ワーカープロセスあたり1GB未満のメモリが割り当てられている場合、NetScaler BLXは起動しません。
  • NetScaler BLXをインストールすると、Linuxホストでip_forwardパラメーターが1に設定されます。
  • NetScaler BLX をアンインストールした後、設定ファイル (blx.conf) は保持され、blx.conf.rpmsave としてバックアップされます。このバックアップ設定ファイルを同じ Linux ホストに新しくインストールされた NetScaler BLX に適用するには、ファイルを blx.conf に手動で名前変更する必要があります。
  • NetScaler BLX はパケットドロップ関連の問題に遭遇する可能性があるため、以下の Ubuntu バージョンで NetScaler BLX を実行することはお勧めしません。
    Ubuntu version 16.04.5 with kernel version 4.4.0-131-generic
  • NetScaler BLX は、最大9つのNICポート(DPDK NICポート、非DPDK NICポート、またはその両方の組み合わせ)をサポートします。
  • 以下の条件が満たされている場合、NetScaler BLX が起動しない、または正常に機能しない可能性があります。
    • Linux ホストで SELinux ポリシーが有効になっています。SELinux は、systemd プロセスが一部の NetScaler BLX システムファイルを実行するのを防ぎます。
      回避策: Linux ホストで SELinux を無効にします。
    注:
    NetScaler BLX 14.1-17.x 以降では、Red Hat ベースの Linux ホストに NetScaler BLX をインストールすると、SELinux モジュールが Linux ホストで利用可能な場合、SELinux ポリシーが適用されます。このポリシーにより、NetScaler BLX は Linux ホストで実行できます。SELinux ポリシーの詳細については、SELinux policy を参照してください。
  • NetScaler BLX 14.1-25.x は、/var/netscaler/gui/vpn ディレクトリに pluginlist.xml ファイルが存在しないため、フルトンネルモードで起動できません。回避策: 次のコマンドを実行します。

        enable ns feature RESPONDER

        add responder action pluginlist_respond respondwith q{"HTTP/1.1 200 OK\r\nDate: Thu, 30 May 2024 12:00:51 GMT\r\nServer: Apache\r\nX-Frame-Options: SAMEORIGIN\r\nLast-Modified: Thu, 30 May 2024 11:45:52 GMT\r\nETag: \"60b-619aa68c07aea\"\r\nAccept-Ranges: bytes\r\nContent-Length: 1547\r\nFeature-Policy: camera 'none'; microphone 'none'; geolocation 'none'\r\nReferrer-Policy: no-referrer\r\nX-XSS-Protection: 1; mode=block\r\nX-Content-Type-Options: nosniff\r\nContent-Type: application/xml; charset=utf-8\r\nKeep-Alive: timeout=15, max=100\r\nConnection: Keep-Alive\r\nCache-Control: no-cache, no-store\r\nPlugin-Upgrade: epa_win:Never;epa_mac:Never;epa_linux:Never;vpn_win:Never;vpn_mac:Never;vpn_linux:Never;\r\n\r\n<repositories>\n\t<repository name=\"default\" >\n\t\t<plugin\n\t\t\tname=\"Netscaler Gateway EPA plug-in for Windows (32 bit)\" type=\"WIN-EPA\"\n\t\t\tversion=\"23.8.1.11\" path=\"/epa/scripts/win/nsepa_setup.exe\"\n\t\t\tcompatibleFrom=\"12.1.0.0\" compatibleTill=\"\"\n\t\t/>\n\n\t\t<plugin\n\t\t\tname=\"Netscaler Gateway EPA plug-in for Windows (64 bit)\" type=\"WIN-EPA64\"\n\t\t\tversion=\"23.8.1.11\" path=\"/epa/scripts/win/nsepa_setup.exe\"\n\t\t\tcompatibleFrom=\"12.1.0.0\" compatibleTill=\"\"\n\t\t/>\n\n\t\t<plugin\n\t\t\tname=\"Netscaler Gateway VPN plug-in for Windows\" type=\"WIN-VPN\"\n\t\t\tversion=\"23.8.1.11\" path=\"/vpns/scripts/vista/AGEE_setup.exe\"\n\t\t\tcompatibleFrom=\"12.1.0.0\" compatibleTill=\"\"\n\t\t/>\n\n\t\t<plugin\n\t\t\tname=\"EPA scanning Engine (Opswat) for Windows\" type=\"WIN-EPA-ENGINE\"\n\t\t\tversion=\"23.8.1.11\" path=\"/epa/scripts/win/epaPackage.exe\" opswatVersion=\"4.3.3635.0\"\n\t\t/>\n\n\t\t<plugin\n\t\t\tname=\"Netscaler Gateway EPA plug-in for Mac\" type=\"MAC-EPA\"\n\t\t\tversion=\"22.11.3\" path=\"/epa/scripts/mac/Citrix_Endpoint_Analysis.dmg\"\n\t\t\tcompatibleFrom=\"22.11.3\" compatibleTill=\"\"\n\t\t/>\n\n\t\t<plugin\n\t\t\tname=\"Netscaler Gateway VPN plug-in for Mac\" type=\"MAC-VPN\"\n\t\t\tversion=\"4.4.8 (518)\" path=\"/vpns/scripts/mac/Citrix_Access_Gateway.dmg\"\n\t\t\tcompatibleFrom=\"4.4.8 (518)\" compatibleTill=\"\"\n\t\t/>\n\n\t\t<plugin\n\t\t\tname=\"EPA scanning Engine (Opswat) for Mac\" type=\"MAC-EPA-ENGINE\"\n\t\t\tversion=\"1.3.5.7\" path=\"/epa/scripts/mac/MacLibs.zip\" opswatVersion=\"4.3.2138.0\"\n\t\t/>\n\n\t\t<plugin\n\t\t\tname=\"Netscaler Gateway RfWeb GUI\" type=\"RFWEB-GUI\"\n\t\t\tversion=\"23.8.1.11\" path=\"/logon/logonPoint/\"\n\t\t/>\n\t</repository>\n</repositories>\n"}

    add responder policy pluginlist_respond_pol "HTTP.REQ.URL.CONTAINS(\"pluginlist.xml\")" pluginlist_respond

    bind vpn vserver <VSERVER_NAME> -policy pluginlist_respond_pol -priority 1 -gotoPriorityExpression END -type AAA_REQUEST
    1. 非ルート nsroot モードで NetScaler BLX を起動すると、ルート nsroot ユーザーモードに戻ることはできません。 これを行うには、NetScaler BLX を再インストールする必要があります。 showtechsupport コマンドを実行するには、root としてホストにログインし、showtechsupport.pl スクリプトを実行する必要があります。

NetScaler BLX でサポートされていない NetScaler 機能

  • 管理パーティション
  • コンテンツ最適化
  • ハードウェア SSL オフロード
  • Intermediate System-to-Intermediate System (IS-IS) ルーティングプロトコル
  • アイピーセック
  • ジャンボフレーム
    注:
    • NetScalerリリース14.1-66.x以降、NetScaler BLXはIntel XL710 NIC(i40e DPDKドライバー)でジャンボフレームをサポートしています。
    • NetScalerリリース14.1-72.x以降、NetScaler BLXはIntel E810およびMellanox ConnectX NIC(ConnectX-4、ConnectX-5、ConnectX-6)でジャンボフレームをサポートしています。
  • プレシジョンタイムプロトコル (PTP)
  • サービス品質 (QoS)
  • ルーティング情報プロトコル (RIP)
  • ルーティング情報プロトコル次世代 (RIPng)
  • URLフィルタリング