Gateway

NetScaler Gateway in einer Double-Hop-DMZ installieren und konfigurieren

Sie müssen mehrere Schritte ausführen, um NetScaler Gateway in einer Double-Hop-DMZ bereitzustellen. Zu den Schritten gehören die Installation von Geräten in beiden DMZs und die Konfiguration der Appliances für Benutzergeräteverbindungen.

Installieren Sie NetScaler Gateway in der ersten DMZ

Folgen Sie den Anweisungen unter Installieren der Hardware, um NetScaler Gateway in der ersten DMZ zu installieren.

Wenn Sie mehrere NetScaler Gateway-Appliances in der ersten DMZ installieren, können Sie die Appliances hinter einem Load Balancer bereitstellen.

Konfigurieren Sie NetScaler Gateway in der ersten DMZ

In einer Double-Hop-DMZ-Bereitstellung ist es zwingend erforderlich, dass Sie jedes NetScaler Gateway in der ersten DMZ so konfigurieren, dass Verbindungen entweder zu StoreFront oder zum Webinterface in der zweiten DMZ umgeleitet werden.

Die Umleitung zu StoreFront oder dem Webinterface erfolgt auf NetScaler Gateway Global- oder Virtual Server-Ebene. Um über NetScaler Gateway eine Verbindung zum Webinterface herzustellen, muss ein Benutzer einer NetScaler Gateway-Benutzergruppe zugeordnet sein, für die die Umleitung zum Webinterface aktiviert ist.

Installieren Sie NetScaler Gateway in der zweiten DMZ

Das NetScaler Gateway-Gerät in der zweiten DMZ wird als NetScaler Gateway-Proxy bezeichnet, da es den Datenverkehr von ICA und Secure Ticket Authority (STA) über die zweite DMZ weiterleitet. Installieren Sie die Hardware, um jedes NetScaler Gateway-Gerät in der zweiten DMZ zu installieren.

Sie können dieses Installationsverfahren verwenden, um andere Geräte in der zweiten DMZ zu installieren.

Nachdem Sie NetScaler Gateway-Geräte in der zweiten DMZ installiert haben, konfigurieren Sie die folgenden Einstellungen:

  • Konfigurieren Sie einen virtuellen Server auf dem NetScaler Gateway-Proxy.
  • Konfigurieren Sie NetScaler Gateway-Geräte in der ersten und zweiten DMZ für die Kommunikation miteinander.
  • Binden Sie das NetScaler Gateway in der zweiten DMZ global oder an einen virtuellen Server.
  • Konfigurieren Sie die STA auf dem Gerät in der ersten DMZ.
  • Öffnen Sie Ports in den Firewalls, die die DMZ unterteilen.
  • Installieren Sie Zertifikate auf den Geräten.
NetScaler Gateway in einer Double-Hop-DMZ installieren und konfigurieren