Gateway

Comment fonctionne un déploiement à double saut

Vous pouvez déployer des appliances Citrix Gateway dans une zone démilitarisée à double saut pour contrôler l’accès aux serveurs exécutant Citrix Virtual Apps. Les connexions dans un déploiement à double saut se déroulent comme suit :

  • Les utilisateurs se connectent à Citrix Gateway dans la première zone démilitarisée à l’aide d’un navigateur Web et en utilisant Citrix Receiver pour sélectionner une application publiée.
  • Citrix Receiver démarre sur la machine utilisateur. L’utilisateur se connecte à Citrix Gateway pour accéder à l’application publiée exécutée dans la batterie de serveurs du réseau sécurisé.

    Remarque : Secure Hub et le plug-in Citrix Gateway ne sont pas pris en charge dans un déploiement DMZ à double saut. Seul Citrix Receiver est utilisé pour les connexions utilisateur.

  • Citrix Gateway dans la première zone démilitarisée gère les connexions utilisateur et exécute les fonctions de sécurité d’un VPN SSL. Cette passerelle Citrix Gateway chiffre les connexions utilisateur, détermine comment les utilisateurs sont authentifiés et contrôle l’accès aux serveurs du réseau interne.
  • Citrix Gateway dans la deuxième zone démilitarisée sert de périphérique proxy Citrix Gateway. Cette passerelle Citrix Gateway permet au trafic ICA de traverser la deuxième zone démilitarisée pour terminer les connexions utilisateur à la batterie de serveurs. Les communications entre Citrix Gateway dans la première DMZ et STA (Secure Ticket Authority) dans le réseau interne sont également transmises par proxy via Citrix Gateway dans la deuxième DMZ.

Citrix Gateway prend en charge les connexions IPv4 et IPv6. Vous pouvez utiliser l’utilitaire de configuration pour configurer l’adresse IPv6.

Le tableau suivant suggère la prise en charge du déploiement à double saut pour les différentes fonctionnalités ICA :

Fonctionnalité ICA Prise en charge du double-hop
SmartAccess Oui
SmartControl Oui
Enlightened Data Transport (EDT) Oui
HDX Insight Oui
Fiabilité de session ICA (port 2598) Oui
Migration de session ICA Oui
Délai d’expiration de session ICA Oui
ICA Multi-Stream Oui
Framehawk Non
audio UDP Non
Comment fonctionne un déploiement à double saut