配置VPN用户体验

通过防火墙和代理操作

Citrix网关插件的用户有时位于另一组织的防火墙内,如下图所示:

图 1.通过两个内部防火墙从用户设备进行连接

通过两个内部防火墙进行用户连接

NAT防火墙维护一个表,允许它们将安全数据包从Citrix网关路由回用户设备。对于面向电路的连接,Citrix网关维护端口映射的反向NAT转换表。反向NAT转换表使Citrix网关能够匹配连接,并通过隧道将数据包发回具有正确端口号的用户设备,以便数据包返回到正确的应用程序。

通过防火墙和代理操作