Citrix Virtual Apps and Desktops

NAT-Kompatibilität

Um eine direkte Verbindung zwischen einem externen Benutzergerät und dem Sitzungshost herzustellen, nutzt HDX Direct Hole Punching für NAT-Traversal und STUN, um den Austausch der öffentlichen IP-Adressen und Portzuordnungen für das Clientgerät und den Sitzungshost zu erleichtern. Dies ähnelt der Funktionsweise von VoIP-, Unified Communications- und P2P-Lösungen.

Solange Firewalls und andere Netzwerkkomponenten so konfiguriert sind, dass sie den UDP-Verkehr für die STUN-Anforderungen und die HDX-Sitzungen zulassen, wird erwartet, dass HDX Direct für externe Benutzer funktioniert. Es gibt jedoch bestimmte Szenarien, in denen die NAT-Typen der Benutzer- und Sitzungshostnetzwerke zu einer inkompatiblen Kombination führen, wodurch HDX Direct ausfällt.

Validierungen

Sie können den NAT-Typ auf dem Client und dem Sitzungshost validieren, indem Sie das STUN-Clienthilfsprogramm von STUNTMAN verwenden:

  1. Laden Sie das entsprechende Paket für die Zielplattform von stunprotocol.org herunter und extrahieren Sie den Inhalt.
  2. Öffnen Sie eine Terminal-Eingabeaufforderung und navigieren Sie zu dem Verzeichnis, in das der Inhalt extrahiert wurde.
  3. Führen Sie den folgenden Befehl aus: .\stunclient.exe stunserver.stunprotocol.org --mode behavior
  4. Notieren Sie sich die Ausgabe.

Wenn die Bindungs- und Verhaltenstests erfolgreich sind, melden sowohl der Bindungstest als auch der Verhaltenstest den Erfolg und ein NAT-Verhalten wird angegeben:

NAT Success

Wenn die Tests fehlschlagen, melden sowohl der Bindungstest als auch der Verhaltenstest den Fehler.

NAT Failure

Anhand der folgenden Tabelle können Sie ausgehend von den Testergebnissen des Clients und des Sitzungshosts ermitteln, ob HDX Direct für externe Benutzer voraussichtlich funktioniert:

Clientgerät Sitzungshost Wird es voraussichtlich funktionieren?
Endpunktunabhängige Zuordnung Endpunktunabhängige Zuordnung Ja
Endpunktunabhängige Zuordnung Endpunktabhängige Zuordnung Ja
Endpunktabhängige Zuordnung Endpunktunabhängige Zuordnung Ja
Endpunktabhängige Zuordnung Endpunktabhängige Zuordnung Nein
Fehlschlag Beliebiger NAT-Typ Nein
Beliebiger NAT-Typ Fehlschlag Nein
Fehlschlag Fehlschlag Nein
NAT-Kompatibilität

In diesem Artikel