Linux Virtual Delivery Agent 2201

Rendezvous V2(预览版)

使用 Citrix Gateway 服务时,Rendezvous 协议允许流量绕过 Citrix Cloud™ 连接器,并直接安全地连接到 Citrix Cloud 控制平面。

需要考虑两种流量:1) 用于 VDA 注册和会话代理的控制流量;2) HDX™ 会话流量。

Rendezvous V1 允许 HDX 会话流量绕过 Cloud Connector,但仍需要 Cloud Connector 代理用于 VDA 注册和会话代理的所有控制流量。

  • 标准 AD 域加入计算机和非域加入计算机均支持将 Rendezvous V2 与单会话和多会话 Linux VDA 结合使用。对于非域加入计算机,Rendezvous V2 允许 HDX 流量和控制流量都绕过 Cloud Connector。

  • 要求

  • 使用 Rendezvous V2 的要求如下:

  • 使用 Citrix Workspace™ 和 Citrix Gateway 服务访问环境。
  • 控制平面:Citrix Virtual Apps and Desktops™ 服务 (Citrix Cloud)。
  • VDA 版本 2201 或更高版本。
    • 在 Citrix 策略中启用 Rendezvous 协议。有关详细信息,请参阅Rendezvous 协议策略设置
    • VDA 必须能够访问 https://*.nssvc.net,包括所有子域。如果无法以这种方式将所有子域列入白名单,请改用 https://*.c.nssvc.nethttps://*.g.nssvc.net。有关详细信息,请参阅 Citrix Cloud 文档的Internet 连接要求部分(在 Virtual Apps and Desktop 服务下)和知识中心文章 CTX270584
    • VDA 必须能够连接到前面提到的地址:
    • 对于 TCP Rendezvous,使用 TCP 443。
    • 对于 EDT Rendezvous,使用 UDP 443。

代理配置

Linux VDA 目前不支持通过代理的 Rendezvous V2 连接。

-  ### 如何配置 Rendezvous V2

在您的环境中配置 Rendezvous 的步骤如下:

  1. 确保所有要求已满足。
    1. 安装 VDA 后,运行以下命令设置所需的注册表项:
     /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\VirtualDesktopAgent" -t "REG_DWORD" -v "GctRegistration" -d "0x00000001" --force
     <!--NeedCopy-->
    
  1. 重新启动 VDA 计算机。
  2. 创建 Citrix 策略或编辑现有策略:
    • 将 Rendezvous 协议设置设为 允许
    • 确保 Citrix 策略筛选器设置正确。该策略适用于需要启用 Rendezvous 的计算机。
    • 确保 Citrix 策略具有正确的优先级,以免覆盖其他策略。

Rendezvous 验证

要检查会话是否正在使用 Rendezvous 协议,请在终端中运行 /opt/Citrix/VDA/bin/ctxqurey -f iP 命令。

显示的传输协议指示连接类型:

  • TCP Rendezvous:TCP - TLS - CGP - ICA®
  • EDT Rendezvous:UDP - DTLS - CGP - ICA
  • 非 Rendezvous:TCP - CGP - ICA

如果正在使用 Rendezvous V2,协议版本显示 2.0。

提示:

如果您启用 Rendezvous 且 VDA 无法直接访问 Citrix Gateway 服务,VDA 将回退到通过 Cloud Connector 代理 HDX 会话。

Rendezvous V2(预览版)