NetScaler Gateway を構成して、ユーザーが内部ネットワークのリソースにアクセスできるようにすることができます。分割トンネリングを無効にすると、ユーザーデバイスからのすべてのネットワークトラフィックがNetScaler Gateway に送信され、承認ポリシーによって、トラフィックが内部ネットワークリソースへの通過を許可されるかどうかが決定されます。分割トンネリングを有効にすると、内部ネットワーク宛のトラフィックのみがユーザーデバイスによって傍受され、NetScaler Gateway に送信されます。イントラネットアプリケーションを使用して、NetScaler Gateway がインターセプトするIPアドレスを構成します。
Windows向けCitrix Secure Accessクライアントを使用している場合は、インターセプトモードを透明に設定してください。Java向けCitrix Secure Accessクライアントを使用している場合は、インターセプトモードをプロキシに設定してください。代行受信モードをトランスペアレントに設定すると、以下を使用してネットワークリソースへのアクセスを許可できます。
-
単一の IP アドレスとサブネットマスク
-
IP アドレスの範囲
代行受信モードをプロキシに設定すると、宛先 IP アドレス、送信元 IP アドレス、およびポート番号を設定できます。