Gateway

Cómo funciona una implementación de doble salto

Puede implementar dispositivos NetScaler Gateway en una DMZ de doble salto para controlar el acceso a los servidores que ejecutan Citrix Virtual Apps. Las conexiones de una implementación de doble salto se producen de la siguiente manera:

  • Los usuarios se conectan a Citrix Gateway en la primera DMZ mediante un explorador web y Citrix Receiver para seleccionar una aplicación publicada.
  • Citrix Receiver se inicia en el dispositivo del usuario. El usuario se conecta a NetScaler Gateway para acceder a la aplicación publicada que se ejecuta en la comunidad de servidores en la red segura.

    Nota: Secure Hub y el plug-in de NetScaler Gateway no se admiten en una implementación DMZ de doble salto. Solo Citrix Receiver se utiliza para las conexiones de usuario.

  • NetScaler Gateway en la primera DMZ gestiona las conexiones de los usuarios y realiza las funciones de seguridad de una VPN SSL. Citrix Gateway cifra las conexiones de los usuarios, determina cómo se autentican los usuarios y controla el acceso a los servidores de la red interna.
  • NetScaler Gateway en la segunda DMZ funciona como dispositivo proxy de NetScaler Gateway. Este Citrix Gateway permite que el tráfico ICA atraviese la segunda DMZ para completar las conexiones de usuario a la comunidad de servidores. Las comunicaciones entre NetScaler Gateway en la primera DMZ y Secure Ticket Authority (STA) en la red interna también se realizan mediante proxy a través de NetScaler Gateway en la segunda DMZ.

NetScaler Gateway admite conexiones IPv4 e IPv6. Puede utilizar la utilidad de configuración para configurar la dirección IPv6.

En la tabla siguiente se sugiere la compatibilidad con la implementación de doble salto para las distintas funciones ICA:

Función ICA Soporte de doble salto
SmartAccess
SmartControl
Enlightened Data Transport (EDT)
HDX Insight
Fiabilidad de la sesión ICA (puerto 2598)
Migración de sesiones ICA
Tiempo de espera de sesión ICA
ICA de multisecuencia
Framehawk No
Audio UDP No
Cómo funciona una implementación de doble salto

En este artículo