Gateway

通过防火墙和代理操作

Citrix Gateway 插件的用户有时位于另一组织的防火墙内,如下图所示:

图 1. 通过两个内部防火墙从用户设备进行连接

通过两个内部防火墙进行用户连接

NAT 防火墙维护一个表,允许它们将安全数据包从 Citrix Gateway 路由回用户设备。对于面向电路的连接,Citrix Gateway 维护端口映射的反向 NAT 转换表。反向 NAT 转换表使 Citrix Gateway 能够匹配连接,并通过隧道将数据包发回具有正确端口号的用户设备,以便数据包返回到正确的应用程序。

通过防火墙和代理操作

在本文中