Gateway

Preparar una implementación DMZ de doble salto

Para prepararse adecuadamente y evitar problemas innecesarios al configurar una implementación DMZ de doble salto, debe responder a las siguientes preguntas:

  • ¿Quiero admitir el equilibrio de cargas?
  • ¿Qué puertos debo abrir en los firewalls?
  • ¿Cuántos certificados SSL necesito?
  • ¿Qué componentes necesito antes de comenzar la implementación?

Los temas de esta sección contienen información que le ayudará a responder a estas preguntas según corresponda a su entorno.

Componentes necesarios para iniciar la implementación

Antes de comenzar una implementación de DMZ de doble salto, asegúrese de que dispone de los siguientes componentes:

  • Como mínimo, deben estar disponibles dos dispositivos NetScaler Gateway (uno para cada DMZ).

  • Los servidores que ejecutan Citrix Virtual Apps deben estar instalados y operativos en la red interna.

  • La Interfaz Web o StoreFront deben instalarse en la segunda DMZ y configurarse para funcionar con el conjunto de servidores de la red interna.

  • Como mínimo, se debe instalar un certificado de servidor SSL en NetScaler Gateway en la primera DMZ. Este certificado garantiza que el explorador web y las conexiones de usuario a NetScaler Gateway estén cifradas.

    Necesita certificados adicionales si quiere cifrar las conexiones que se producen entre los demás componentes de una implementación DMZ de doble salto.

Preparar una implementación DMZ de doble salto