Gateway

Instalación y configuración de NetScaler Gateway en una DMZ de doble salto

Debe completar varios pasos para implementar NetScaler Gateway en una DMZ de doble salto. Los pasos incluyen la instalación de dispositivos en ambas DMZ y la configuración de los dispositivos para las conexiones de dispositivos de usuario.

Instale NetScaler Gateway en la primera DMZ

Para instalar NetScaler Gateway en la primera DMZ, siga las instrucciones de Instalación del hardware.

Si va a instalar varios dispositivos NetScaler Gateway en la primera DMZ, puede implementar los dispositivos detrás de un equilibrador de carga.

Configurar NetScaler Gateway en la primera DMZ

En una implementación de DMZ de doble salto, es obligatorio configurar cada NetScaler Gateway de la primera DMZ para redirigir las conexiones a StoreFront o a la interfaz web de la segunda DMZ.

La redirección a StoreFront o a la interfaz web se realiza a nivel de servidor virtual o global de NetScaler Gateway. Para conectarse a la interfaz web a través de NetScaler Gateway, un usuario debe estar asociado a un grupo de usuarios de NetScaler Gateway para el que esté habilitada la redirección a la interfaz web.

Instale NetScaler Gateway en la segunda DMZ

El dispositivo NetScaler Gateway de la segunda DMZ se denomina proxy de NetScaler Gateway porque dirige el tráfico ICA y Secure Ticket Authority (STA) a través de la segunda DMZ. Instale el hardware para instalar cada dispositivo NetScaler Gateway en la segunda DMZ.

Puede utilizar este procedimiento de instalación para instalar otros dispositivos en la segunda DMZ.

Después de instalar los dispositivos NetScaler Gateway en la segunda DMZ, configure los siguientes valores:

  • Configure un servidor virtual en el proxy de NetScaler Gateway.
  • Configure los dispositivos NetScaler Gateway en la primera y la segunda DMZ para que se comuniquen entre sí.
  • Enlazar NetScaler Gateway en la segunda DMZ de forma global o a un servidor virtual.
  • Configure STA en el dispositivo de la primera zona desmilitarizada.
  • Abra los puertos de los firewalls que separan la zona desmilitarizada.
  • Instale certificados en los dispositivos.
Instalación y configuración de NetScaler Gateway en una DMZ de doble salto