通过防火墙和代理操作

Citrix 网关插件的用户有时位于另一组织的防火墙内,如下图所示:

图1。通过两个内部防火墙从用户设备进行连接

通过两个内部防火墙进行用户连接

NAT 防火墙维护一个表,允许它们将安全数据包从 Citrix 网关路由回用户设备。对于面向电路的连接,Citrix 网关维护端口映射的反向 NAT 转换表。反向 NAT 转换表使 Citrix Gateway 能够匹配连接,并通过隧道将数据包发回具有正确端口号的用户设备,以便数据包返回到正确的应用程序。

通过防火墙和代理操作