BorderManager 3.6 et 3.7


Performances

Si vous utilisez un serveur proxy BorderManager® pour rediriger les requêtes vers votre serveur iFolder, vous devez savoir que les téléchargements vers ce dernier sont très lents.

Pour corriger ce problème, entrez la ligne suivante sur la console du serveur BorderManager :

set tcp delayed ack=off


iFolder se connecte malgré l'échec du proxy authentifié

En cas d'échec des paramètres de proxy du client iFolder, celui-ci tente de se connecter directement (sans passer par le proxy).

Lorsqu'ils utilisent le proxy authentifié, les utilisateurs (privés) internes peuvent tout de même disposer d'un accès sans avoir à fournir de références d'authentification, si le réacheminement IP est activé. Pour éviter cela, assurez-vous simplement que le réacheminement IP est désactivé sur le serveur proxy.


Conflit de ports

Lorsque l'authentification du proxy est activée, le port d'écoute par défaut est 443. Si iFolder 2.1 et BorderManager sont exécutés sur le même serveur et que cette authentification est activée, l'une des deux applications devra utiliser un autre port.


Effet de boucle/boomerang NAT

Si iFolder est exécuté sur un segment privé et que l'accès public est autorisé (via NAT), une adresse publique est spécifiée dans les paramètres de configuration du serveur iFolder. Toutes les requêtes destinées à l'adresse privée seront redirigées vers cette adresse publique. Si un utilisateur tente d'accéder à iFolder à partir du segment privé, il rencontrera le problème de boucle NAT et la connexion n'aboutira pas.

La solution consiste à utiliser un nom DNS comme adresse d'accès utilisateur dans les paramètres de configuration du serveur iFolder, et à résoudre ce nom en adresse publique pour les utilisateurs publics et en adresse privée pour les utilisateurs internes.