Gateway

Installation et configuration de Citrix Gateway dans une DMZ à double-hop

Vous devez effectuer plusieurs étapes pour déployer Citrix Gateway dans une zone démilitarisée à double saut. Les étapes comprennent l’installation des appliances dans les deux zones démilitarisées et la configuration des appliances pour les connexions des machines utilisateur.

Installation de Citrix Gateway dans la première zone démilitarisée

Pour installer Citrix Gateway dans la première zone démilitarisée, suivez les instructions de la section Installation du matériel.

Si vous installez plusieurs appliances Citrix Gateway dans la première zone démilitarisée, vous pouvez les déployer derrière un équilibreur de charge.

Configuration de Citrix Gateway dans la première zone démilitarisée

Dans un déploiement DMZ à double saut, il est obligatoire de configurer chaque Citrix Gateway dans la première zone démilitarisée pour rediriger les connexions vers StoreFront ou l’interface Web de la deuxième zone démilitarisée.

La redirection vers StoreFront ou l’interface Web est effectuée au niveau global ou du serveur virtuel Citrix Gateway. Pour se connecter à l’interface Web via Citrix Gateway, un utilisateur doit être associé à un groupe d’utilisateurs Citrix Gateway pour lequel la redirection vers l’interface Web est activée.

Installation de Citrix Gateway dans la deuxième zone démilitarisée

L’appliance Citrix Gateway dans la deuxième zone démilitarisée est appelée proxy Citrix Gateway car elle proxie le trafic ICA et Secure Ticket Authority (STA) dans la deuxième zone démilitarisée.

Suivez les instructions de la rubrique Installer le matériel pour installer chaque appliance Citrix Gateway dans la deuxième zone démilitarisée.

Vous pouvez utiliser cette procédure d’installation pour installer des appliances supplémentaires dans la seconde DMZ.

Après avoir installé les appliances Citrix Gateway dans la deuxième zone démilitarisée, vous configurez les paramètres suivants :

  • Configurez un serveur virtuel sur le proxy Citrix Gateway.
  • Configurez les appliances Citrix Gateway dans la première et la deuxième zone démilitarisée pour communiquer entre elles.
  • Liez Citrix Gateway dans la deuxième zone démilitarisée à l’échelle mondiale ou à un serveur virtuel.
  • Configurer la STA sur l’appliance dans la première DMZ.
  • Ouvrir des ports dans les pare-feu séparant la DMZ.
  • Installer des certificats sur les appliances.
Installation et configuration de Citrix Gateway dans une DMZ à double-hop