Из того, что я понимаю, единственная вещь, в которой Вы нуждаетесь, состоит в том, чтобы позволить направлять между двумя различными подсетями (192.168.206.0 и и 140.140.1.0 и 130.130.0.0).
Таким образом, оба этих сервера должны были бы позволить пакетам быть переданными между их собственными интерфейсами.
Мне не удалось найти способ включить единый вход для страницы входа в Netscaler, но мы нашли достойный обходной путь, который приняли наши клиенты.
Поскольку пользователи виртуальных рабочих столов находятся в другом IP-сегменте, и мы знаем, что когда они пытаются получить доступ к чему-либо из этого сегмента, они уже вошли в систему с действующим пользователем без исключения, мы создали политику переключения контента, которая проверяет исходный ip в запросе. Если они из сегмента гарантированного входа в систему, мы полностью пропускаем вход в Netscaler и отправляем пользователя прямо в VS. Все остальные пользователи получают логин от Netscaler.