Gateway

Configuración del proxy ICA saliente

La configuración del proxy ICA saliente implica configurar el proxy LAN de NetScaler y NetScaler Gateway.

Configurar el proxy LAN de NetScaler para el proxy saliente ICA

Puede realizar los siguientes pasos para configurar el proxy ICA saliente mediante la CLI.

  • Agregue un servidor virtual VPN.

     add vpn vserver <name> <serviceType> [<IPAddress> [-range <positive_integer>] [-ipset <string>]] [<port>] [-state ( ENABLED | DISABLED )] [-authentication ( ON | OFF )] [-doubleHop ( ENABLED |DISABLED )]
     <!--NeedCopy-->
    
  • Defina los parámetros de VPN.

     set vpn parameter[-backendServerSni ( ENABLED | DISABLED )][-backendCertValidation ( ENABLED | DISABLED )]
     <!--NeedCopy-->
    
  • Agrega un par de claves de certificado SSL.

     add ssl certKey ca_cert_verify -cert <certificate name>
     <!--NeedCopy-->
    
  • Enlaza el par de claves de certificado SSL de forma global.

     bind vpn global -cacert ca_cert_verify
     <!--NeedCopy-->
    

Ejemplo:

-  add vpn vserver ssl_lan_proxy SSL 65.219.17.34 443 -authentication OFF - doubleHop ENABLED

-  set vpn parameter backendserverSni ENABLED backendcertValidation ENABLED

-  add ssl certKey dnpg_ca -cert dnpg_ca_cert.cer

-  bind vpn global -cacert dnpg_ca

<!--NeedCopy-->

Nota:

Para la compatibilidad con SSL en el proxy LAN de NetScaler, no es necesario realizar cambios en la configuración de NetScaler Gateway.

Configuración del proxy ICA saliente