NetScalerアプライアンスは、ポイントツーポイントトンネリングプロトコル(PPTP)用のアプリケーション層ゲートウェイ(ALG)をサポートしています。
PPTPは、TCP/IPベースのデータネットワーク上にトンネルを作成することにより、リモートクライアントから企業サーバーへのデータの安全な転送を可能にするネットワークプロトコルです。PPTP は PPP パケットを IP パケットにカプセル化し、インターネット経由で送信します。PPTP は、通信する PPTP ネットワークサーバ(PNS)と PPTP アクセスコンセントレータ(PAC)のペアごとにトンネルを確立します。トンネルを設定すると、拡張汎用ルーティングカプセル化(GRE)を使用して PPP パケットを交換します。GRE ヘッダーのコール ID は、特定の PPP パケットが属するセッションを示します。
NetScalerアプライアンスは、デフォルトのTCPポート1723に到着したPPTPパケットを認識します。アプライアンスは PPTP 制御パケットを解析し、コール ID を変換し、NAT IP アドレスを割り当てます。クライアントとサーバー間の双方向データ通信では、NetScalerアプライアンスはサーバーの呼び出しIDに基づいてLSNセッションエントリを作成し、クライアントの呼び出しIDに基づいてLSNセッションを作成します。次に、アプライアンスは GRE データパケットを解析し、2 つの LSN セッションエントリに基づいてコール ID を変換します。
PPTPプロトコルの場合、NetScalerアプライアンスにはアイドル状態のPPTP LSNセッションのタイムアウト設定も含まれています。PPTP LSNセッションがタイムアウト設定を超える時間アイドル状態になると、NetScalerアプライアンスはそのセッションを削除します。
制限事項:
NetScalerアプライアンスでのPPTP ALGの制限は次のとおりです。
-
PPTP ALG はヘアピン LSN フローではサポートされていません。
-
PPTP ALG は、どの RNAT 構成でも動作するようにサポートされていません。
-
PPTP ALGはNetScalerクラスターではサポートされていません。