Gateway

通过防火墙进行操作

Citrix Gateway 插件的用户有时位于另一个组织的防火墙内,如下图所示:

图 1. 通过两个内部防火墙与用户设备进行连接

用户通过两个内部防火墙进行连接

NAT 防火墙维护一个表,允许它们将安全数据包从 Citrix Gateway 路由回用户设备。对于面向电路的连接,Citrix Gateway 维护一个端口映射的反向 NAT 转换表。反向 NAT 转换表使 Citrix Gateway 能够匹配连接并通过通道将数据包发回具有正确端口号的用户设备,以便数据包返回到正确的应用程序。

通过防火墙进行操作