2008-11-11

Citrix 如何讓穿透防火牆

這兩天因為越南的 router 被雷擊
導致 router 的 lan port 損毀
所以內網的電腦都無法正常連回台灣的公司

好死不死這台 router 內建有 vpn 的功能

但是必須拿回台灣做維修
所以vpn暫時應該是甭想了!

所以我只好把我的 citrix service 放在 vpn 的外面

可是上次好久以前的設定都忘記了@@
上了 google 爬了好久的文 終於找到以前的設定
所以在 po 一次 希望下次不要再搞丟了!


CITRIX 3.0 外网访问发布应用的Web Interface设置参考:

1、如果内网装有防火墙,必须设置NAT,把80及1494端口打开

2、在Citrix服务器的 web interface console 的 DMZ Settings 的 Network Address Translation 中把 Default address translation settion 设置成 Translated address

3、在Specific address translation settings中的Client subnet:中的Address填入本地网段地址(如:192.168.0.0),Mask为子网掩码(如:255.255.0.0)。Option 选择 Normal address 。然后 ADD增加到Setting map 中,即本地内部网段的地址使用正常的服务器内部地址连接。

4、MetaFrame server address translation 中的Server address填入本地地址(如:192.168.0.1),Translated port为1494,Translated address填入外网地址(固定IP或动态域名),Translated port为1494,然后ADD增加到Translation map中保存。

5、退到web interface console的首页,按应用按钮启用上述设置

6、如果使用动态域名,还需作如下更改:

1). 打开文件:\Inetpub\wwwroot\Citrix\MetaFrame\conf\WebInterface.conf

2). 修改行:Set AddressResolutionType=DNS-port.


-----------