Citrix 3 6 Ports de communication XenDesktop
Cette vidéo récapitule les principaux ports utilisés dans une architecture XenDesktop. Connaître ces ports est indispensable lorsque le trafic doit traverser pare-feu, reverse proxy ou autres équipements réseau qui contrôlent la communication entre composants. Le découpage diffère selon que les utilisateurs sont internes à l'entreprise ou externes (passage via NetScaler).
Côté accès utilisateur, la communication entre Receiver et StoreFront s'établit sur le port 80 (HTTP) ou 443 (HTTPS) selon le niveau de sécurité voulu. Entre NetScaler et StoreFront, on retrouve la même paire 80/443. StoreFront échange avec le Delivery Controller pour transmettre les identifiants utilisateur, là aussi sur 80 ou 443 selon la présence d'un certificat SSL côté contrôleur.
Ports d'infrastructure
- 389 / 636 : authentification LDAP / LDAPS vers Active Directory
- 1433 / 1434 : base de données SQL Server du site Citrix
- 80 : Director et Studio dialoguent avec le Delivery Controller
- 27000 / 7279 : Citrix License Server pour la vérification des licences
- 80 : Delivery Controller communique avec les ressources VDA (enregistrement, état)
Côté session utilisateur, une fois la connexion établie avec une application ou un bureau, le trafic ICA/HDX part directement vers la ressource sans repasser par le Delivery Controller ni StoreFront. Les ports utilisés sont 1494 pour ICA standard et 2598 pour Session Reliability (Common Gateway Protocol). C'est par ces ports que transite tout le trafic de la session : écran, clavier, souris, ainsi que les canaux virtuels (USB, impression, audio).
En résumé
Cette leçon présente les ports de communication essentiels utilisés par l'infrastructure Citrix XenDesktop selon les différents composants du réseau. Elle couvre les ports pour l'accès utilisateur (80/443), l'authentification LDAP (389/636), la communication entre Storefront et Delivery Controller (80/440), les bases de données SQL Server (1433/1434), et les connexions directes aux ressources (1494, 2100-2198). Chaque configuration dépend de votre architecture réseau, des pare-feux, et du niveau de sécurité SSL/TLS souhaité.
Points clés
- Ports d'accès utilisateur : 80 (HTTP) ou 443 (HTTPS) selon la configuration de sécurité de votre environnement
- Authentification LDAP : port 389 par défaut, port 636 pour une communication chiffrée (TLS)
- Communication Storefront vers Delivery Controller : ports 80 ou 440, dépendant de la présence d'un certificat SSL installé
- Base de données SQL Server : ports 1433 et 1434 pour assurer la communication avec la BD
- Licence Server Citrix : ports 27001 et 7279
- Connexion directe aux ressources/applications sans Delivery Controller : ports 1494 et 2100 à 2198
Questions fréquentes
Quels ports sont utilisés pour la communication entre les utilisateurs et l'infrastructure Citrix ?
Les utilisateurs communiquent via le port 80 (HTTP) ou le port 443 (HTTPS). Le choix dépend de votre configuration de sécurité et du type d'accès (interne ou externe à l'entreprise).
Comment la sécurité SSL/TLS affecte-t-elle les ports de communication dans XenDesktop ?
Si un certificat SSL est installé sur le Delivery Controller, la communication entre les composants (comme Storefront et Delivery Controller) est sécurisée. Cela peut modifier le choix du port (80 ou 440) selon votre configuration.
Quels ports doivent être ouverts dans le pare-feu pour une infrastructure Citrix XenDesktop complète ?
Les ports clés à ouvrir dépendent de votre architecture : 80/443 pour utilisateurs, 389/636 pour LDAP, 1433/1434 pour SQL Server, 1494/2100-2198 pour ressources directes, et 27001/7279 pour le License Server.