Linux Virtual Delivery Agent

Rendezvous V2

使用 Citrix Gateway 服务时,Rendezvous 协议允许流量绕过 Citrix Cloud™ Connector,直接安全地连接到 Citrix Cloud 控制平面。

需要考虑两种类型的流量:1) 用于 VDA 注册和会话代理的控制流量;2) HDX™ 会话流量。

Rendezvous V1 允许 HDX 会话流量绕过 Cloud Connector,但它仍然需要 Cloud Connector 代理所有用于 VDA 注册和会话代理的控制流量。

  • 标准 AD 域加入的计算机和未加入域的计算机均支持将 Rendezvous V2 与单会话和多会话 Linux VDA 配合使用。对于未加入域的计算机,Rendezvous V2 允许 HDX 流量和控制流量都绕过 Cloud Connector。

  • 要求

  • 使用 Rendezvous V2 的要求如下:

  • 使用 Citrix Workspace™ 和 Citrix Gateway 服务访问环境。
  • 控制平面:Citrix DaaS (以前称为 Citrix Virtual Apps and Desktops™ 服务)。
  • VDA 版本 2201 或更高版本。
    • 在 Citrix 策略中启用 Rendezvous 协议。有关详细信息,请参阅 Rendezvous 协议策略设置
    • VDA 必须能够访问 https://*.nssvc.net,包括所有子域。如果无法以这种方式将所有子域列入白名单,请改用 https://*.c.nssvc.nethttps://*.g.nssvc.net。有关详细信息,请参阅 Citrix Cloud 文档的 Internet 连接要求部分(在 Virtual Apps and Desktop 服务下)和知识中心文章 CTX270584
    • VDA 必须能够连接到前面提到的地址:
    • 在 TCP 443 上,用于 TCP Rendezvous。
    • 在 UDP 443 上,用于 EDT Rendezvous。

代理配置

Linux VDA 当前不支持通过代理的 Rendezvous V2 连接。

-  ## 如何配置 Rendezvous V2

以下是在您的环境中配置 Rendezvous 的步骤:

  1. 确保 所有要求都已满足。
    1. 安装 VDA 后,运行以下命令以设置所需的注册表项:
     /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\VirtualDesktopAgent" -t "REG_DWORD" -v "GctRegistration" -d "0x00000001" --force
     <!--NeedCopy-->
    
  1. 重新启动 VDA 计算机。
  2. 创建 Citrix 策略,或编辑现有策略:
    • 将 Rendezvous 协议设置设为 “允许”
    • 确保 Citrix 策略筛选器设置正确。该策略适用于需要启用 Rendezvous 的计算机。
    • 确保 Citrix 策略具有正确的优先级,以免覆盖其他策略。

Rendezvous 验证

要检查会话是否正在使用 Rendezvous 协议,请在终端中运行 /opt/Citrix/VDA/bin/ctxquery -f iP 命令。

显示的传输协议指示连接类型:

  • TCP Rendezvous:TCP - TLS - CGP - ICA®
  • EDT Rendezvous:UDP - DTLS - CGP - ICA
  • 非 Rendezvous:TCP - CGP - ICA

如果正在使用 Rendezvous V2,则协议版本显示 2.0。

提示:

如果 VDA 在启用 Rendezvous 的情况下无法直接访问 Citrix Gateway 服务,则 VDA 将回退到通过 Cloud Connector 代理 HDX 会话。

Rendezvous V2