ADC

Virtuellen DTLS-VPN-Server über den virtuellen SSL-VPN-Server konfigurieren

Sie können jetzt einen virtuellen DTLS-VPN-Server für eine NetScaler-Appliance konfigurieren, indem Sie dieselbe IP und Portnummer eines konfigurierten virtuellen SSL-VPN-Servers verwenden. Durch die Konfiguration virtueller DTLS-VPN-Server können Sie die erweiterten DTLS-Verschlüsselungen und -Zertifikate für eine erhöhte Sicherheit an den DTLS-Verkehr binden. Außerdem wird das DTLS 1.2-Protokoll zusätzlich zu dem zuvor unterstützten DTLS 1.0-Protokoll unterstützt.

Hinweis: Standardmäßig ist die DTLS-Funktionalität für den vorhandenen virtuellen SSL-VPN-Server auf ON gesetzt. Sie müssen die Funktionalität für den Server deaktivieren, bevor Sie den virtuellen DTLS VPN-Server erstellen.

Wichtige Hinweise

  • Bevor Sie einen virtuellen DTLS-VPN-Server auf einer NetScaler-Appliance konfigurieren, müssen Sie einen virtuellen SSL-VPN-Server auf der Appliance konfiguriert haben.

  • Der virtuelle DTLS-VPN-Server verwendet die IP-Adresse und die Portnummer des konfigurierten virtuellen SSL-VPN-Servers.

  • Standardmäßig ist die DTLS-Funktionalität für den vorhandenen virtuellen SSL-VPN-Server auf ON eingestellt. Sie müssen die Funktionalität für den Server deaktivieren, bevor Sie den virtuellen DTLS VPN-Server erstellen.

  • SSL-Richtlinie und SSL-Profil werden auf einem virtuellen DTLS-VPN-Server nicht unterstützt. Außerdem wird die Bindung der virtuellen VPN-Serverrichtlinie nicht unterstützt.

  • Die folgenden Funktionen werden für den virtuellen DTLS VPN-Server nicht unterstützt:
    • Unified Gateway mit virtuellen Content Switching-Server
    • UDP MUX
    • UDP-Video
    • UDP-Audio
    • PCOIP
  • Der stat vpn vserverBefehl, der sich auf die Statistiken für den virtuellen DTLS VPN-Server bezieht, wird nicht unterstützt.

Konfigurieren Sie den virtuellen DTLS VPN-Server

So konfigurieren Sie einen virtuellen DTLS-VPN-Server mithilfe der NetScaler-GUI

  1. Navigieren Sie auf der Registerkarte Konfiguration zu NetScaler Gateway > Virtuelle Server.
  2. Wählen Sie auf der Seite Virtuelle NetScaler Gateway -Server den vorhandenen virtuellen SSL-VPN-Server aus, und klicken Sie auf Bearbeiten.
  3. Klicken Sie auf der Seite VPN Virtual Server auf das Bearbeitungssymbol, deaktivieren Sie das Kontrollkästchen DTLS, und klicken Sie auf OK.

    lokalisiertes Bild

  4. Klicken Sie auf das Zurück-Pfeilsymbol auf dem virtuellen VPN-Server, um zur Seite NetScaler Gateway Virtuelle Server zu navigieren, und klicken Sie auf Hinzufügen.

    lokalisiertes Bild

  5. Geben Sie unter Grundeinstellungendie Werte für die folgenden Felder ein: Name — Ein Name für den virtuellen DTLS VPN-Server; Protokoll — Wählen Sie DTLS aus der Dropdownliste aus; IP-Adresse — Geben Sie die IP-Adresse des virtuellen SSL-VPN-Servers ein; Port — Geben Sie die Portnummer des virtuellen SSL VPN-Servers ein. Klicken Sie auf OK.

    localized image

  6. Klicken Sie auf der Seite Virtuelle VPN-Server unter Zertifikate auf den Pfeil, um den erforderlichen Zertifikatschlüssel auszuwählen. Sie können einen vorhandenen SSL-Zertifikat verwenden oder einen erstellen. Klicken Sie auf das Optionsfeld neben dem gewünschten Zertifikatschlüssel, und klicken Sie auf Auswählen.

    lokalisiertes Bild

  7. Klicken Sie auf der Seite Serverzertifikatbindung auf Binden.

    lokalisiertes Bild

  8. Um DTLS 1.2 zu verwenden, aktivieren Sie dasselbe. Klicken Sie auf der Seite Virtuelle VPN-Server unter SSL-Parametern auf das Bearbeitungssymbol. Aktivieren Sie das Kontrollkästchen DTLS 1.2 und klicken Sie auf OK.

    lokalisiertes Bild

    Die Konfiguration des virtuellen DTLS-VPN-Servers ist nun abgeschlossen.

Um einen virtuellen DTLS VPN-Server mithilfe der Befehlszeilenschnittstelle zu konfigurieren, geben Sie an der Befehlszeile die folgenden Befehle ein:

set vpn vserver <ssl vpnvserver name> -dtls off
add vpn vserver <dtls vpnvserver name> dtls <ssl vpn vserver IP> <ssl vpn vserver port>
bind ssl vservser <dtls vpnvserver name> -certkeyName <existing ssl cert key or newly created cert key>
<!--NeedCopy-->

DTLS 1.0 funktioniert wie gewohnt, um DTLS 1.2 zu verwenden, geben Sie den folgenden Befehl ein:

set ssl vserver < dtls vpnvserver name > -dtls12 ENABLED
<!--NeedCopy-->

Beispiel

set vpn vserver vpnvserver  -dtls off
add vpn vserver vpnvserver_dtls dtls 10.108.45.220 443
bind ssl vservser vpnvserver_dtls -certkeyName sslcertkey
set ssl vserver vpnvserver_dtls -dtls12 ENABLED
<!--NeedCopy-->

Die Liste der unterstützten virtuellen DTLS-VPN-Serverparameter lauten wie folgt:

  • IP-Adresse
  • Port
  • Status
  • Double-Hop
  • Downstate-Flush
  • Kommentar
  • App-Flow-Protokoll
  • Icmpvsr-Antwort

So konfigurieren Sie den virtuellen DTLS-Server mit dem XA/XD-Assistenten

  1. Wählen Sie im XA/XD-Setupassistenten StoreFront aus, und klicken Sie auf Weiter.

    lokalisiertes Bild

  2. Aktivieren Sie auf der SeiteNetScaler Gateway-Einstellungendas Kontrollkästchen DTLS Listener für diesen VPN vServer konfigurieren, und klicken Sie auf Weiter.

    lokalisiertes Bild

  3. Beachten Sie, dass der DTLS-Listener jetzt konfiguriert ist. Klicken Sie auf Datei auswählen, um das Serverzertifikat auszuwählen, und klicken Sie auf Weiter.

    lokalisiertes Bild

  4. Geben Sie die Zertifikatdatei und den Namen der Schlüsseldatei an, und klicken Sie auf Weiter.

    lokalisiertes Bild

  5. Geben Sie im Abschnitt StoreFront die Werte für die erforderlichen Parameter ein, wie unten dargestellt, und klicken Sie auf Weiter.

    lokalisiertes Bild

  6. Geben Sie die Werte für die erforderlichen Parameter ein, wie unten dargestellt, und klicken Sie auf Verbindung testen.

    lokalisiertes Bild

  7. Stellen Sie sicher, dass der Server erreichbar ist, geben Sie Timeout-Wert und Serveranmeldenamen-Attribut an, und klicken Sie auf Continue.

    lokalisiertes Bild

  8. Klicken Sie abschließend auf Fertig, um die Konfiguration abzuschließen.

    lokalisiertes Bild

Virtuellen DTLS-VPN-Server über den virtuellen SSL-VPN-Server konfigurieren