Gateway
Danke für das Feedback

Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)

NetScaler Gateway in einer Double-Hop-DMZ installieren und konfigurieren

Sie müssen mehrere Schritte ausführen, um NetScaler Gateway in einer Double-Hop-DMZ bereitzustellen. Zu den Schritten gehören die Installation von Geräten in beiden DMZs und die Konfiguration der Appliances für Benutzergeräteverbindungen.

Installieren Sie NetScaler Gateway in der ersten DMZ

Folgen Sie den Anweisungen unter Installieren der Hardware, um NetScaler Gateway in der ersten DMZ zu installieren.

Wenn Sie mehrere NetScaler Gateway-Appliances in der ersten DMZ installieren, können Sie die Appliances hinter einem Load Balancer bereitstellen.

Konfigurieren Sie NetScaler Gateway in der ersten DMZ

In einer Double-Hop-DMZ-Bereitstellung ist es zwingend erforderlich, dass Sie jedes NetScaler Gateway in der ersten DMZ so konfigurieren, dass Verbindungen entweder zu StoreFront oder zum Webinterface in der zweiten DMZ umgeleitet werden.

Die Umleitung zu StoreFront oder dem Webinterface erfolgt auf NetScaler Gateway Global- oder Virtual Server-Ebene. Um über NetScaler Gateway eine Verbindung zum Webinterface herzustellen, muss ein Benutzer einer NetScaler Gateway-Benutzergruppe zugeordnet sein, für die die Umleitung zum Webinterface aktiviert ist.

Installieren Sie NetScaler Gateway in der zweiten DMZ

Das NetScaler Gateway-Gerät in der zweiten DMZ wird als NetScaler Gateway-Proxy bezeichnet, da es den Datenverkehr von ICA und Secure Ticket Authority (STA) über die zweite DMZ weiterleitet. Installieren Sie die Hardware, um jedes NetScaler Gateway-Gerät in der zweiten DMZ zu installieren.

Sie können dieses Installationsverfahren verwenden, um andere Geräte in der zweiten DMZ zu installieren.

Nachdem Sie NetScaler Gateway-Geräte in der zweiten DMZ installiert haben, konfigurieren Sie die folgenden Einstellungen:

  • Konfigurieren Sie einen virtuellen Server auf dem NetScaler Gateway-Proxy.
  • Konfigurieren Sie NetScaler Gateway-Geräte in der ersten und zweiten DMZ für die Kommunikation miteinander.
  • Binden Sie das NetScaler Gateway in der zweiten DMZ global oder an einen virtuellen Server.
  • Konfigurieren Sie die STA auf dem Gerät in der ersten DMZ.
  • Öffnen Sie Ports in den Firewalls, die die DMZ unterteilen.
  • Installieren Sie Zertifikate auf den Geräten.
Die offizielle Version dieses Inhalts ist auf Englisch. Für den einfachen Einstieg wird Teil des Inhalts der Cloud Software Group Dokumentation maschinell übersetzt. Cloud Software Group hat keine Kontrolle über maschinell übersetzte Inhalte, die Fehler, Ungenauigkeiten oder eine ungeeignete Sprache enthalten können. Es wird keine Garantie, weder ausdrücklich noch stillschweigend, für die Genauigkeit, Zuverlässigkeit, Eignung oder Richtigkeit von Übersetzungen aus dem englischen Original in eine andere Sprache oder für die Konformität Ihres Cloud Software Group Produkts oder Ihres Diensts mit maschinell übersetzten Inhalten gegeben, und jegliche Garantie, die im Rahmen der anwendbaren Endbenutzer-Lizenzvereinbarung oder der Vertragsbedingungen oder einer anderen Vereinbarung mit Cloud Software Group gegeben wird, dass das Produkt oder den Dienst mit der Dokumentation übereinstimmt, gilt nicht in dem Umfang, in dem diese Dokumentation maschinell übersetzt wurde. Cloud Software Group kann nicht für Schäden oder Probleme verantwortlich gemacht werden, die durch die Verwendung maschinell übersetzter Inhalte entstehen können.
NetScaler Gateway in einer Double-Hop-DMZ installieren und konfigurieren