Gateway

Implementación en una DMZ de doble salto

Algunas empresas usan tres firewalls para proteger sus redes internas. Esos tres firewalls dividen la zona desmilitarizada en dos niveles para ofrecer una capa extra de seguridad a la red interna. Esa configuración de red se llama “zona desmilitarizada de doble salto”.

Figura 1. Dispositivos NetScaler Gateway implementados en una DMZ de doble salto

Implementación de NetScaler Gateway en una DMZ de doble salto

Nota: Con fines ilustrativos, el ejemplo anterior describe una configuración de doble salto que utiliza tres firewalls con StoreFront, la Interfaz Web y Citrix Virtual Apps, pero también puede tener una DMZ de doble salto con un dispositivo en la DMZ y otro en la red segura. Si configura una configuración de doble salto con un dispositivo en la DMZ y otro en la red segura, puede ignorar las instrucciones para abrir puertos en el tercer firewall.

Puede configurar una DMZ de doble salto para que funcione con Citrix StoreFront o la Interfaz Web instalada en paralelo al proxy de Citrix Gateway. Los usuarios se conectan mediante Citrix Receiver.

Nota: Si implementa Citrix Gateway en una DMZ de doble salto con StoreFront, la detección automática basada en correo electrónico para Receiver no funciona.

Implementación en una DMZ de doble salto

En este artículo