Citrix DaaS™

NATの互換性

外部ユーザーデバイスとセッションホスト間の直接接続を確立するために、HDX™ DirectはNATトラバーサルのためにホールパンチングを利用し、STUNを使用してクライアントデバイスとセッションホストのパブリックIPアドレスとポートマッピングの交換を容易にします。これは、VoIP、ユニファイドコミュニケーション、P2Pソリューションの仕組みと同様です。

ファイアウォールやその他のネットワークコンポーネントがSTUNリクエストおよびHDXセッションのUDPトラフィックを許可するように構成されている限り、外部ユーザー向けのHDX Directは機能すると予想されます。ただし、ユーザーとセッションホストのネットワークのNATタイプが互換性のない組み合わせとなり、HDX Directが失敗する特定のシナリオがあります。

検証

クライアントとセッションホストのNATタイプとフィルタリングは、STUNTMANのSTUNクライアントユーティリティを使用して検証できます。

  1. stunprotocol.orgからターゲットプラットフォームに適したパッケージをダウンロードし、内容を抽出します。
  2. ターミナルプロンプトを開き、内容が抽出されたディレクトリに移動します。
  3. 次のコマンドを実行します。 .\stunclient.exe stunserver.stunprotocol.org ---mode behavior
  4. 出力を記録します。

    バインディングテストと動作テストが成功した場合、バインディングテスト動作テストの両方が成功を報告し、NAT動作が指定されます。

    NAT成功

    テストが失敗した場合、バインディングテスト動作テストの両方が失敗を報告します。

    NAT失敗

  5. 次のコマンドを実行します。 .\stunclient.exe stunserver2024.stunprotocol.org ---mode filtering
  6. 出力を記録します。

クライアントとセッションホストの両方のテスト結果に基づいて、外部ユーザー向けのHDX Directが機能するかどうかを判断するには、次の表を参照してください。

クライアントNAT動作 クライアントNATフィルタリング セッションホストNAT動作 セッションホストNATフィルタリング 動作が期待されるか?
エンドポイント独立マッピング 任意 エンドポイント独立マッピング 任意 はい
エンドポイント独立マッピング エンドポイント独立フィルタリング アドレス依存マッピング 任意 はい
エンドポイント独立マッピング アドレス依存フィルタリング アドレス依存マッピング 任意 いいえ
エンドポイント独立マッピング アドレスおよびポート依存フィルタリング アドレス依存マッピング 任意 いいえ
エンドポイント独立マッピング エンドポイント独立フィルタリング アドレスおよびポート依存マッピング エンドポイント独立フィルタリング はい
エンドポイント独立マッピング アドレス依存フィルタリング アドレス依存マッピング 任意 いいえ
エンドポイント独立マッピング アドレスおよびポート依存フィルタリング アドレス依存マッピング 任意 いいえ
アドレス依存マッピング 任意 エンドポイント独立マッピング エンドポイント独立フィルタリング はい
アドレス依存マッピング 任意 エンドポイント独立マッピング アドレス依存フィルタリング いいえ
アドレス依存マッピング 任意 エンドポイント独立マッピング アドレスおよびポート依存フィルタリング いいえ
アドレス依存マッピング 任意 アドレス依存マッピング 任意 いいえ
アドレス依存マッピング 任意 アドレスおよびポート依存マッピング 任意 いいえ
アドレスおよびポート依存マッピング 任意 エンドポイント独立マッピング エンドポイント独立フィルタリング はい
アドレスおよびポート依存マッピング 任意 エンドポイント独立マッピング アドレス依存フィルタリング いいえ
アドレスおよびポート依存マッピング 任意 エンドポイント独立マッピング アドレスおよびポート依存フィルタリング いいえ
アドレスおよびポート依存マッピング 任意 アドレス依存マッピング 任意 いいえ
アドレスおよびポート依存マッピング 任意 アドレスおよびポート依存マッピング 任意 いいえ
失敗 任意 任意 任意 いいえ
任意 任意 失敗 任意 いいえ
失敗 任意 失敗 任意 いいえ
NATの互換性

この記事の概要