Gateway

Implementación de NetScaler Gateway con la Interfaz Web

Puede implementar NetScaler Gateway con la Interfaz Web y Secure Ticket Authority (STA) para proporcionar acceso a aplicaciones y escritorios publicados alojados en una comunidad de servidores.

La implementación de NetScaler Gateway en la DMZ es la configuración más común cuando NetScaler Gateway opera con una comunidad de servidores. En esta configuración, NetScaler Gateway proporciona un único punto de acceso seguro para los exploradores web y la aplicación Citrix Workspace que acceden a los recursos publicados a través de la Interfaz Web. En esta sección se tratan los aspectos básicos de esta opción de implementación.

La configuración de la red de su organización determina dónde se implementa NetScaler Gateway cuando funciona con una comunidad de servidores. Dispone de estas dos opciones:

  • Si su organización protege la red interna con una única DMZ, implemente NetScaler Gateway en la DMZ.
  • Si su organización protege la red interna con dos DMZ, implemente un NetScaler Gateway para cada DMZ en una configuración DMZ de doble salto. Para obtener más información, consulte Implementación de NetScaler Gateway en una DMZ de doble salto.

    Nota: También puede configurar una DMZ de doble salto con el segundo dispositivo NetScaler Gateway de la red segura.

Cuando implementa NetScaler Gateway en la DMZ para proporcionar acceso remoto a una comunidad de servidores, puede implementar una de las tres opciones de implementación siguientes:

  • Implemente la Interfaz Web detrás de NetScaler Gateway en la DMZ. En esta configuración, como se muestra en la siguiente ilustración, tanto NetScaler Gateway como la Interfaz Web se implementan en la DMZ. La conexión de usuario inicial va a NetScaler Gateway y, a continuación, se redirige a la Interfaz Web. Figura 1. Interfaz web detrás de NetScaler Gateway en la Interfaz Web DMZ detrás de NetScaler Gateway en la DMZ
  • Implemente NetScaler Gateway en paralelo a la Interfaz Web de la DMZ. En esta configuración, tanto NetScaler Gateway como la Interfaz Web se implementan en la DMZ. La conexión de usuario inicial va a la Interfaz Web en lugar de a NetScaler Gateway.
  • Implemente NetScaler Gateway en la DMZ e implemente la Interfaz Web en la red interna. En esta configuración, NetScaler Gateway autentica las solicitudes de los usuarios antes de transmitir la solicitud a la Interfaz Web en la red segura. La Interfaz Web no realiza la autenticación. Sin embargo, interactúa con la STA y genera un archivo ICA para garantizar que el tráfico ICA se enrute a través de NetScaler Gateway a la comunidad de servidores.

La ubicación en la que se implementa la Interfaz Web depende de varios factores, entre ellos:

  • Autenticación. Cuando los usuarios inician sesión, NetScaler Gateway o la Interfaz Web pueden autenticar las credenciales de usuario. La ubicación de la Interfaz Web en la red es un factor que determina, en parte, dónde se autentican los usuarios.
  • Software de usuario. Los usuarios pueden conectarse a la Interfaz Web con el plug-in de NetScaler Gateway o la aplicación Citrix Workspace. Puede limitar los recursos a los que acceden los usuarios solo con la aplicación Citrix Workspace o conceder a los usuarios un mayor acceso a la red con el plug-in de NetScaler Gateway. Puede determinar dónde implementar la Interfaz Web en su red en función de cómo se conectan los usuarios y los recursos a los que se debe proporcionar acceso a los usuarios.

Implementación de la Interfaz Web en una red segura

En esta implementación, la Interfaz Web se encuentra en la red interna y segura. NetScaler Gateway está en la zona desmilitarizada. NetScaler Gateway autentica las solicitudes de los usuarios antes de enviarlas a la Interfaz Web.

Al implementar la Interfaz Web en la red segura, debe configurar la autenticación en NetScaler Gateway.

Si implementa la Interfaz Web con Citrix Virtual Apps and Desktops, la implementación de la Interfaz Web en la red segura es el caso de implementación predeterminado. Cuando se instala Desktop Delivery Controller, también se instala una versión personalizada de la Interfaz Web.

Importante: Cuando la Interfaz Web está en la red segura, debe habilitar la autenticación en NetScaler Gateway. Los usuarios se conectan a NetScaler Gateway, escriban sus credenciales y, a continuación, se conectan a la Interfaz Web. Cuando inhabilita la autenticación, las solicitudes HTTP no autenticadas se envían directamente al servidor que ejecuta la Interfaz Web. Se recomienda inhabilitar la autenticación en NetScaler Gateway solo cuando la Interfaz Web está en la DMZ y los usuarios se conectan directamente a la Interfaz Web.

Figura 1. Interfaz web ubicada dentro de la red segura

ilustración de implementación

Implementación de la Interfaz Web paralela a NetScaler Gateway en una DMZ

En esta implementación, la Interfaz Web y NetScaler Gateway están en la DMZ. Los usuarios se conectan directamente a la Interfaz Web mediante un explorador web o la aplicación Citrix Workspace. Las conexiones de usuario se envían primero a la Interfaz Web para su autenticación. Tras la autenticación, las conexiones se enrutan a través de NetScaler Gateway. Después de que los usuarios inicien sesión correctamente en la Interfaz Web, pueden tener acceso a aplicaciones o escritorios publicados en la comunidad de servidores. Cuando los usuarios inician una aplicación o un escritorio, la Interfaz Web envía un archivo ICA con instrucciones para enrutar el tráfico ICA a través de NetScaler Gateway. El archivo ICA entregado por la Interfaz Web incluye un vale de sesión producido por Secure Ticket Authority (STA).

Cuando la aplicación Citrix Workspace se conecta a NetScaler Gateway, se presenta el tíquet. NetScaler Gateway se pone en contacto con el STA para validar el tíquet de sesión. Si el vale sigue siendo válido, el tráfico ICA del usuario se retransmite al servidor de la comunidad de servidores. En la siguiente ilustración se muestra esta implementación.

Figura 1. La Interfaz Web instalada en paralelo a NetScaler Gateway

Interfaz web que se ejecuta paralela a NetScaler Gateway

Cuando la Interfaz Web se ejecuta en paralelo a NetScaler Gateway en la DMZ, no es necesario configurar la autenticación en NetScaler Gateway. La Interfaz Web autentica a los usuarios.

Implementación de la Interfaz Web detrás de NetScaler Gateway en una DMZ

En esta configuración, tanto NetScaler Gateway como la Interfaz Web se implementan en la DMZ. Cuando los usuarios inician sesión con la aplicación Citrix Workspace, la conexión de usuario inicial se dirige a NetScaler Gateway y, a continuación, se redirige a la Interfaz Web. NetScaler Gateway actúa como un proxy web inverso para que la Interfaz Web enrute todo el tráfico HTTPS e ICA a través de un único puerto externo y use un único certificado SSL.

Figura 1. Interfaz web ubicada detrás de NetScaler Gateway

ilustración de implementación

Cuando la Interfaz Web se implementa detrás de NetScaler Gateway en la DMZ, puede configurar la autenticación en el dispositivo, pero no es necesaria. Puede hacer que NetScaler Gateway o la Interfaz Web autentiquen a los usuarios porque ambos están en la DMZ.

Implementación de NetScaler Gateway con la Interfaz Web