Citrix ADCアプライアンスが物理サーバーに接続するときに、クライアントのリクエストからのソースポートを使用するか、接続のソースポートとしてプロキシポートを使用できます。Use Proxy Port パラメーターを YES に設定すると、次のような状況を処理できます。
-
NetScalerアプライアンスは、LBVS1とLBVS2の2つの負荷分散仮想サーバーで構成されています。
-
両方の仮想サーバーは同じサービス(S-ANY)にバインドされています。
-
(クライアントの) 送信元 IP アドレス (USIP) の使用がサービスで有効になっています。
-
クライアント C1 は、同じサービスに対して、Req1 と Req2 の 2 つの要求を送信します。
-
LBVS1 は Req1 を受信し、LBVS2 は Req2 を受信します。
-
LBVS1 と LBVS2 は要求を S-ANYに転送し、S-ANYが応答を送信すると、LBVS1 と LBVS2 は応答をクライアントに転送します。
-
次の 2 つのケースを検討します。
-
クライアントポートを使用してください。アプライアンスがクライアント・ポートを使用する場合、仮想サーバーは両方ともクライアントのIPアドレス(USIPがONのため)とサーバーへの接続時にクライアントのポートを使用します。したがって、サービスが応答を送信すると、アプライアンスは応答を受信する必要がある仮想サーバを特定できません。
-
プロキシポートを使用してください。アプライアンスがプロキシ・ポートを使用する場合、仮想サーバーはクライアントのIPアドレスを使用します(USIPがONであるため)。ただし、サーバーへの接続時にはポートは異なります。したがって、サービスが応答を送信すると、ポート番号は応答を受信する必要がある仮想サーバーを識別します。
ただし、完全に透過的なキャッシュのリダイレクト構成など、完全に透過的な構成が必要な場合は、Citrix ADCアプライアンスがクライアントの要求からソースポートを使用できるように、プロキシポート設定の使用を無効にする必要があります。
「ソース IP (USIP) を使用」オプションが有効になっている場合は、「プロキシポートを使用」オプションが適切になります。TCP、HTTP、SSL などの TCP ベースのサービスタイプでは、このオプションはデフォルトで有効になっています。UDP や DNS などANYを含む UDP ベースのサービスタイプの場合、このオプションはデフォルトで無効になっています。USIP オプションの詳細については、「
ソース IP モードの使用を有効にする」を参照してください。
プロキシポートの使用(Use Proxy Port )設定は、グローバルに、または特定のサービスで設定できます。