クライアント傍受を構成する
Citrix Secure Accessクライアント用のイントラネットアプリケーションの構成
-
1 つの IP アドレス
-
IP アドレスの範囲
-
ホスト名
-
分割トンネルがオンの場合、
-
イントラネットアプリケーションを構成します。
-
イントラネットアプリケーションをすべての認証、承認、および監査グループに割り当てます。
-
-
分割トンネルがオフの場合、
-
すべてのトラフィックは VPN トンネルを傍受します。
-
イントラネットアプリケーションを構成する必要はありません。
-
-
分割トンネルが逆の場合、
-
イントラネットアプリケーションを構成します。イントラネットアプリケーションで指定されていないトラフィックは、VPN トンネルを通過します。
-
VPN から除外するイントラネットアプリケーションをすべての認証、承認、および監査グループに割り当てます。
重要:分割トンネルの設定に関係なく、インターセプションは TRANSPARENT に設定する必要があります。 -
-
イントラネットアプリケーションを構成するときは、接続に使用するプラグインソフトウェアのタイプに対応するインターセプトモードを選択する必要があります。
-
イントラネットアプリケーションをプロキシインターセプトとトランスペアレントインターセプトの両方に設定することはできません。
1 つの IP アドレス用のイントラネットアプリケーションを作成するには
IP アドレス範囲を設定するには
-
[ 構成 ]タブのナビゲーションペインで、[ NetScaler Gateway リソース ]を展開し、[ イントラネットアプリケーション]をクリックします**。**
-
「 プロトコル」で、ネットワークリソースに適用するプロトコルを選択します。
-
「 イントラネットアプリケーションの作成 」ダイアログボックスで、「TRANSPARENT」を選択します。
ホスト名のイントラネットアプリケーションを作成するには
-
[構成]タブのナビゲーションペインで、[ NetScaler Gateway リソース ]を展開し、[ イントラネットアプリケーション]をクリックします。
-
「イントラネットアプリケーションの作成」ダイアログボックスで、「TRANSPARENT」を選択します。
-
リリース 13.0 ビルド 36.27 以降では、Windows VPN プラグインは、分割トンネリングのホスト名(FQDN)ベースのルールをサポートします。NetScaler ADCアプライアンスとWindows VPNプラグインの両方をリリース13.0ビルド36.27以降にアップグレードする必要があります。
-
ワイルドカードホスト名もサポートされています。たとえば、ホスト名が「*.example.com」のイントラネットアプリケーションが構成されている場合、
a1.example.com、b2.example.comなどはトンネリングされます。 -
ホスト名ベースのイントラネットアプリケーションは、分割トンネリングが ON または REVERSE に設定されている場合にのみ機能します。