Gateway

Configuración del proxy ICA saliente

La configuración del proxy ICA saliente implica configurar el proxy LAN de NetScaler ADC y NetScaler Gateway.

Configurar el proxy LAN de NetScaler ADC para el proxy saliente ICA

Puede realizar los siguientes pasos para configurar el proxy ICA saliente mediante la CLI.

  • Agregue un servidor virtual VPN.

     add vpn vserver <name> <serviceType> [<IPAddress> [-range <positive_integer>] [-ipset <string>]] [<port>] [-state ( ENABLED | DISABLED )] [-authentication ( ON | OFF )] [-doubleHop ( ENABLED |DISABLED )]
     <!--NeedCopy-->
    
  • Defina los parámetros de VPN.

     set vpn parameter[-backendServerSni ( ENABLED | DISABLED )][-backendCertValidation ( ENABLED | DISABLED )]
     <!--NeedCopy-->
    
  • Agrega un par de claves de certificado SSL.

     add ssl certKey ca_cert_verify -cert <certificate name>
     <!--NeedCopy-->
    
  • Enlaza el par de claves de certificado SSL de forma global.

     bind vpn global -cacert ca_cert_verify
     <!--NeedCopy-->
    

Ejemplo:

-  add vpn vserver ssl_lan_proxy SSL 65.219.17.34 443 -authentication OFF - doubleHop ENABLED

-  set vpn parameter backendserverSni ENABLED backendcertValidation ENABLED

-  add ssl certKey dnpg_ca -cert dnpg_ca_cert.cer

-  bind vpn global -cacert dnpg_ca

<!--NeedCopy-->

Configuración de NetScaler Gateway para proxy ICA

Para obtener más información sobre la configuración de NetScaler Gateway para el proxy ICA, consulte
https://www.citrix.com/content/dam/citrix/en_us/documents/products-solutions/deploying-netscaler-gateway-in-ica-proxy-mode.pdf

Nota: Para la compatibilidad con SSL en el proxy LAN de NetScaler ADC, no es necesario realizar cambios en la configuración de NetScaler Gateway.

Configuración del proxy ICA saliente