-
-
Configurar los tipos de autenticación global predeterminados
-
Configuración de la autenticación con certificados del cliente
-
Configurar NetScaler Gateway para usar la autenticación RADIUS y LDAP con dispositivos móviles
-
Restringir el acceso a NetScaler Gateway para los miembros de un grupo de Active Directory
-
-
Compatibilidad de configuración para el atributo de cookie SameSite
-
Optimización del túnel dividido VPN de NetScaler Gateway para Office365
-
Configurar la experiencia de usuario VPN
-
Cómo funcionan las conexiones de usuario con el plug-in de NetScaler Gateway
-
Cómo configurar la configuración completa de VPN en un dispositivo Citrix Gateway
-
Implementar plug-ins de NetScaler Gateway para el acceso de usuarios
-
Integración del plug-in de NetScaler Gateway con Citrix Receiver
-
Configuración de conexiones para el plug-in de NetScaler Gateway
-
AlwaysOn VPN antes del inicio de sesión en Windows (formalmente servicio AlwaysOn)
-
-
Implementación en una DMZ de doble salto
-
Implementación de NetScaler Gateway en una DMZ de doble salto
-
Flujo de comunicación en una implementación DMZ de doble salto
-
Instalar y configurar NetScaler Gateway en una DMZ de doble salto
-
-
Mantener y supervisar el sistema
-
Cómo se conectan los usuarios a las aplicaciones, los escritorios y ShareFile
-
Implementación con Citrix Endpoint Management, Citrix Virtual Apps y Citrix Virtual Desktops
-
Acceder a los recursos de Citrix Virtual Apps and Desktops con la Interfaz Web
-
Integrar NetScaler Gateway en Citrix Virtual Apps and Desktops
-
Establecimiento de una conexión segura a la comunidad de servidores
-
Configurar opciones adicionales de la Interfaz Web en NetScaler Gateway
-
Configurar el acceso a aplicaciones y escritorios virtuales en la Interfaz Web
-
Configurar Single Sign-On en la Interfaz Web
-
Para configurar el inicio de sesión único en aplicaciones web globalmente
-
Para configurar el inicio de sesión único en aplicaciones web mediante una directiva de sesión
-
Para definir el puerto HTTP para Single Sign-On en aplicaciones web
-
Configurar Single Sign-On en la Interfaz Web mediante una tarjeta inteligente
-
Para configurar Single Sign-On para Citrix Virtual Apps y recursos compartidos de archivos
-
-
-
Integrar NetScaler Gateway en Citrix Virtual Apps and Desktops
-
Configurar parámetros para el entorno de Citrix Endpoint Management
-
Configurar servidores de equilibrio de carga para Citrix Endpoint Management
-
Configurar el filtrado ActiveSync de NetScaler Connector (XNC) de Citrix Endpoint Management
-
Permitir el acceso desde dispositivos móviles con aplicaciones móviles de productividad de Citrix
-
Configurar la autenticación de token de dominio y seguridad para Citrix Endpoint Management
-
Configurar el certificado de cliente o el certificado de cliente y la autenticación de dominio
-
-
RfWebUI Persona en la configuración de la experiencia de usuario de NetScaler Gateway
-
Compatibilidad con proxy PCoIP habilitado para NetScaler Gateway para VMware Horizon View
-
Configuración automática de proxy para proxy saliente compatible con NetScaler Gateway
-
Integrar NetScaler Gateway en Citrix Virtual Apps and Desktops
-
Validar el certificado del servidor durante un protocolo de enlace SSL
-
Configuración simplificada de aplicaciones SaaS mediante una plantilla
-
Configurar el certificado de dispositivo en nFactor como un componente EPA
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Optimización del túnel dividido VPN de NetScaler Gateway para Office365
Dado que las organizaciones se están adaptando a las opciones de trabajo remoto con mayor rapidez que antes, la infraestructura de acceso remoto debe optimizarse para facilitar una conectividad perfecta durante condiciones de mayor carga de tráfico.
Microsoft recomienda excluir el tráfico destinado a los servicios clave de Office 365 del alcance de la conexión VPN mediante la configuración de túneles divididos con los intervalos de direcciones IPv4 e IPv6 publicados. Para obtener el mejor rendimiento y un uso más eficiente de la capacidad de la VPN, el tráfico a estos rangos de direcciones IP dedicadas asociados a Office 365 Exchange Online, SharePoint Online y Microsoft Teams (denominados categoría Optimizar en la documentación de Microsoft) se debe enrutar directamente, fuera del túnel VPN. Consulte [Guía de Microsoft] https://docs.microsoft.com/en-us/Office365/Enterprise/office-365-vpn-split-tunnelpara obtener información más detallada sobre esta recomendación.
La recomendación de Microsoft en NetScaler Gateway se logra mediante la redirección de la lista de direcciones IP proporcionada por Microsoft directamente a Internet para el tráfico de O365 mediante la configuración inversa del túnel dividido.
La configuración incluye lo siguiente que se puede realizar manualmente mediante los comandos GUI o CLI.
- Configurar túnel dividido para configuración inversa
- Configurar aplicaciones de intranet para el acceso de los usuarios a los recursos
Configuración mediante la interfaz gráfica de usuario
Para configurar la tunelización dividida mediante la interfaz gráfica de usuario
- En la pestaña Configuración, vaya a Citrix Gateway > Configuración global .
- En el panel de detalles, en Configuración, haga clic en Cambiar configuración global.
- En la ficha Experiencia del cliente, en Túnel dividido, seleccione Revertir.
-
Haga clic en Aceptar.
Para crear una aplicación de intranet VPN mediante la GUI
- En la ficha Configuración, vaya aCitrix Gateway > Configuración global.
- En el panel de detalles, en Aplicaciones de intranet, haga clic en el enlace.
-
En la página Configurar aplicación de intranet VPN, haga clic en Agregar y, a continuación, en Nueva.
- En Nombre, escriba un nombre para el perfil.
- En Protocolo, seleccione el protocolo que se aplica al recurso de red.
- En Tipo de destino, seleccione Dirección IP y máscara de red.
- En Dirección IP, introduzca la dirección IP que debe redirigirse directamente a Internet para el tráfico de O365. Para obtener la lista de direcciones IP, consulte Lista de direcciones IP.
-
En Máscara de red, introduzca la dirección IP de la máscara de red.
- Haga clic en Create y, luego, en Close.
Nota: Repita este procedimiento para todas las direcciones IP.
Configuración mediante la CLI
- Para configurar el túnel dividido para que se invierta, en el símbolo del sistema, escriba;
set vpn parameter -splitTunnel REVERSE
<!--NeedCopy-->
- Para agregar una aplicación de intranet VPN, en el símbolo del sistema, escriba;
add vpn intranetApplication intranetapp1 ANY 13.107.6.152 -netmask 255.255.255.254 -destPort 1-65535 -interception TRANSPARENT
<!--NeedCopy-->
Nota: Repita este procedimiento para todas las direcciones IP.
- Para enlazar la aplicación de intranet, en el símbolo del sistema, escriba;
bind vpn global -intranetApplication intranetapp1
<!--NeedCopy-->
Lista de direcciones IP de los servicios de Office 365 (EXO, SPO y Teams)
Referencia: https://docs.microsoft.com/en-us/office365/enterprise/urls-and-ip-address-ranges
Nota de Microsoft: Como parte de la respuesta de Microsoft a la situación de la COVID-19, Microsoft ha declarado una moratoria temporal sobre algunos cambios de URL y direcciones IP planificados. Esta moratoria tiene por objeto proporcionar a los equipos de TI de los clientes confianza y simplicidad a la hora de implementar las optimizaciones de red recomendadas para los casos de Office 365 de trabajo desde casa. Desde el 24 de marzo de 2020 hasta el 30 de junio de 2020, esta moratoria detendrá los cambios de los servicios clave de Office 365 (Exchange Online, SharePoint Online y Microsoft Teams) en los rangos de IP y las URL incluidas en la categoría Optimize.
Intervalo de direcciones IPv4
104.146.128.0/17
13.107.128.0/22
13.107.136.0/22
13.107.18.10/31
13.107.6.152/31
13.107.64.0/18
131.253.33.215/32
132.245.0.0/16
150.171.32.0/22
150.171.40.0/22
191.234.140.0/22
204.79.197.215/32
23.103.160.0/20
40.104.0.0/15
40.108.128.0/17
40.96.0.0/13
52.104.0.0/14
52.112.0.0/14
52.96.0.0/14
52.120.0.0/14|
Intervalo de direcciones IPv6
2603:1006: :/40
2603:1016: :/36
2603:1026: :/36
2603:1036: :/
36
2603:1046: :/36
2603:1096: :/38
2603:1096:400: :/40
2603:1096:600: :/40
2603:1096:a00: :/39
2603:1096:c00: :/40
2603:10 a 6:200: :/40
2603:10 a 6:400: :/
40
2603:10 a 6:600: :/40
2603:10 a 6:800: :/40
2603:10 d 6:200: :/40
2620:1 ec:4:152/128
2620:1 ec:4:153/128
26201 ec:10/128 262:201 ec:11/128
262:01 ecd:10/128
262:01 ec:11/128
262:01 ec:8f0: :/46
262:01 ec:900:/46
2620:1 ec:29:152/128
262:01 ec:92:153/128
2a 01:111:f400: :/48
2620:1 ec:8f8: :/46
2620:1 ec:908: :/46
2a 01:111:f402: :/48
Compartir
Compartir
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.