A configuração de NAT (conversão de endereço de rede) e mapeamento de porta será necessária se Horizon Clients se conectarem a áreas de trabalho baseadas em máquina virtual em redes diferentes e um dispositivo NAT estiver entre o cliente e a área de trabalho executando o plug-in View Agent Direct-Connection (VADC).

Configure as informações de endereçamento externo na área de trabalho para que Horizon Client possa se conectar à área de trabalho usando NAT ou um dispositivo de mapeamento de porta. Use as mesmas informações de endereçamento especificadas pelas configurações URL Externa e Explodir URL Externa no Servidor de Conexão.

Exemplo de configuração de um cliente Blast usando um dispositivo NAT e mapeamento de porta

No exemplo de configuração a seguir, que usa NAT e mapeamento de porta, o ExternalIPAddress é definido como 10.1.1.1, que é convertido pela rede para 192.168.1.1, e ExternalBlastPort é definido como 82443, que é mapeado para a porta como 22443.
Configuração de um cliente Blast, gateway de segurança e servidor usando um dispositivo NAT e um mapeamento de porta.

Configurando o endereço IP NAT

Na maioria das configurações de NAT, o plug-in VADC obtém o endereço do host da URL de solicitação do cliente por padrão. No entanto, pode haver casos em que um servidor proxy que altera a URL do cliente ou o Plug-in VADC não recebe a URL do cliente.

Nesses casos, você pode especificar o endereço IP NAT usando a configuração ExternalIPAddress no arquivo de configuração /etc/vmware/vadc/viewagent-vadc.conf. Consulte View Agent Direct-Connection Definições de configuração do plug-in.

O VADC Plug-in para Linux é compatível apenas com IPv4 no momento. O IPv6 não é compatível.

Configurando a porta NAT Blast

Para especificar o número da porta que o cliente usará para fazer conexões Blast por meio de um dispositivo de mapeamento de porta, use a configuração ExternalBlastPort no arquivo de configuração /etc/vmware/vadc/viewagent-vadc.conf. Consulte View Agent Direct-Connection Definições de configuração do plug-in.

Você pode especificar um número de porta estático ou um número de porta dinâmico que depende do número de porta NAT HTTPS. Por exemplo, a configuração ExternalBlastPort=82443 especifica o número da porta estática 82443.

Para especificar um número de porta dinâmico relativo ao número de porta NAT HTTPS, use o caractere + com ExternalBlastPort. Por exemplo, considere um dispositivo de mapeamento de porta que usa o número de porta HTTPS 1000 mapeado para TCP 443 e o número de porta Blast 1001 mapeado para TCP 22443. Nesse cenário, você pode definir a configuração ExternalBlastPort=+1. Quando a conexão HTTPS é recebida de um cliente usando um número de porta de destino HTTPS de 1000, o número da porta Blast externa é calculado dinamicamente em relação a esse número, resultando em 1001.