Orand

Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору 1. Есть RealIP привязанный к железке-роутеру. Роутер имеет свой IP для маршрутизации в локалку. Все это висит на 1-м сетевом интерфейсе Интернет-сервера, к примеру х.х.1.1. Роутер прослушивает порты 80, 443, 1494 (TCP) и 1604 (UDP). Кстати, в ссылке на FAQ, написано, что для Citrix XP это не обязательно, если не указано явно работать по UDP. 2. Второй сетевой интерфейс смотрит в локалку и имеет адрес к примеру х.х.2.1. 3. На этом серваке развернут DNS-контроллер и AD. На нем же установлен Winroute 4.2.х. 4. В Winroute настройки такие: Входящие пакеты на интерфейсе х.х.1.1: UDP any host port=53 => any host port>1023 => Perm; TCP any host any port => any host port>1023 => Perm; ICMP any host any port => any host any port => Perm; TCP any host any port => any host any port => Ignore; IP any host => any host => Ignore; Исходящие - No rules; Входящие на интерфейсе х.х.2.1: TCP any host any port => any host any port => Perm; Исходящие - No rules; Теперь настройка маппинга портов: все пакеты по TCP 80, 443, 1494 и UDP 1604 => внутренний IP Citrix-сервера (х.х.2.111) 5. При входе на сервер терминала логинюсь на машину, а не в домене. Все! |