Agente de entrega virtual de Linux 2201

Rendezvous V1

En entornos que usan el servicio Citrix Gateway, el protocolo Rendezvous permite que las sesiones HDX omitan el Citrix Cloud Connector™ y se conecten directa y de forma segura al servicio Citrix Gateway.

  • Requisitos

  • Acceso al entorno mediante Citrix Workspace™ y el servicio Citrix Gateway.
  • Plano de control: Servicio Citrix Virtual Apps and Desktops™ (Citrix Cloud).
  • Linux VDA versión 2112 o posterior.
  • Habilita el protocolo Rendezvous en la directiva de Citrix. Para obtener más información, consulta Configuración de directiva del protocolo Rendezvous.
  • Los VDA deben tener acceso a https://*.nssvc.net, incluidos todos los subdominios. Si no puedes incluir en la lista de permitidos todos los subdominios de esa manera, usa https://*.c.nssvc.net y https://*.g.nssvc.net en su lugar. Para obtener más información, consulta la sección Requisitos de conectividad a Internet de la documentación de Citrix Cloud (en el servicio Virtual Apps and Desktop) y el artículo de Knowledge Center CTX270584.
  • Los Cloud Connectors deben obtener los FQDN de los VDA al intermediar una sesión. Para lograr este objetivo, habilita la resolución DNS para el sitio: Con el SDK de PowerShell remoto de Citrix Virtual Apps and Desktops, ejecuta el comando Set-BrokerSite -DnsResolutionEnabled $true. Para obtener más información sobre el SDK de PowerShell remoto de Citrix Virtual Apps and Desktops, consulta SDK y API.

  • Configuración del proxy

  • El VDA admite el establecimiento de conexiones Rendezvous a través de un proxy HTTP.

Consideraciones sobre el proxy

  • Ten en cuenta lo siguiente al usar proxies con Rendezvous:

  • Se admiten los proxies HTTP no transparentes.

    • No se admiten el descifrado ni la inspección de paquetes. Configura una excepción para que el tráfico ICA® entre el VDA y el servicio Gateway no se intercepte, descifre ni inspeccione. De lo contrario, la conexión se interrumpe.

    • Los proxies HTTP admiten la autenticación basada en máquinas mediante los protocolos de autenticación Negotiate y Kerberos. Cuando te conectas al servidor proxy, el esquema de autenticación Negotiate selecciona automáticamente el protocolo Kerberos. Kerberos es el único esquema que admite el Linux VDA.

    Nota:

    • Para usar Kerberos, debes crear el nombre principal de servicio (SPN) para el servidor proxy y asociarlo a la cuenta de Active Directory del proxy. El VDA genera el SPN en el formato HTTP/<proxyURL> al establecer una sesión, donde la URL del proxy se recupera de la configuración de directiva Proxy de Rendezvous. Si no creas un SPN, la autenticación falla.

  • Para un proxy HTTP, usa TCP como protocolo de transporte para ICA.

Proxy no transparente

Cuando uses un proxy no transparente en tu red, configura la opción Configuración del proxy de Rendezvous. Cuando la opción está habilitada, especifica la dirección del proxy HTTP para que el VDA sepa qué proxy usar. Por ejemplo:

  • Dirección del proxy: http://<URL o IP>:<puerto>

Validación de Rendezvous

Si cumples todos los requisitos, sigue estos pasos para validar si Rendezvous está en uso:

  1. Inicia un terminal en el VDA.
  2. Ejecuta /opt/Citrix/VDA/bin/ctxqurey -f iP.
  3. Los PROTOCOLOS DE TRANSPORTE indican el tipo de conexión:
    • TCP Rendezvous: TCP - TLS - CGP - ICA
    • EDT Rendezvous: UDP - DTLS - CGP - ICA
    • Proxy a través de Cloud Connector: TCP - CGP - ICA

Sugerencia:

Si habilitas Rendezvous y el VDA no puede llegar directamente al servicio Citrix Gateway, el VDA recurre a usar el Cloud Connector como proxy para la sesión HDX™.

Cómo funciona Rendezvous

Este diagrama es una descripción general del flujo de conexión de Rendezvous.

Descripción general del protocolo Rendezvous

Sigue los pasos para comprender el flujo.

  1. Navega a Citrix Workspace.
  2. Introduce las credenciales en Citrix Workspace.
  3. Si usas Active Directory local, el servicio Citrix Virtual Apps™ and Desktops autentica las credenciales con Active Directory mediante el canal de Cloud Connector.
  4. Citrix Workspace muestra los recursos enumerados del servicio Citrix Virtual Apps and Desktops.
  5. Selecciona recursos de Citrix Workspace. El servicio Citrix Virtual Apps and Desktops envía un mensaje al VDA para que se prepare para una sesión entrante.
  6. Citrix Workspace envía un archivo ICA al punto final que contiene un ticket STA generado por Citrix Cloud.
  7. El punto final se conecta al servicio Citrix Gateway, proporciona el ticket para conectarse al VDA y Citrix Cloud valida el ticket.
  8. El servicio Citrix Gateway envía información de conexión al Cloud Connector. El Cloud Connector determina si la conexión debe ser una conexión Rendezvous y envía la información al VDA.
  9. El VDA establece una conexión directa con el servicio Citrix Gateway.
  10. Si no es posible una conexión directa entre el VDA y el servicio Citrix Gateway, el VDA establece su conexión a través del Cloud Connector como proxy.
  11. El servicio Citrix Gateway establece una conexión entre el dispositivo de punto final y el VDA.
  12. El VDA verifica su licencia con el servicio Citrix Virtual Apps and Desktops a través del Cloud Connector.
  13. El servicio Citrix Virtual Apps and Desktops envía directivas de sesión al VDA a través del Cloud Connector. Esas directivas se aplican.
Rendezvous V1