Gateway
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Installation et configuration de Citrix Gateway dans une DMZ à double-hop

Vous devez effectuer plusieurs étapes pour déployer Citrix Gateway dans une zone démilitarisée à double saut. Les étapes comprennent l’installation des appliances dans les deux zones démilitarisées et la configuration des appliances pour les connexions des machines utilisateur.

Installation de Citrix Gateway dans la première zone démilitarisée

Pour installer Citrix Gateway dans la première zone démilitarisée, suivez les instructions de la section Installation du matériel.

Si vous installez plusieurs appliances Citrix Gateway dans la première zone démilitarisée, vous pouvez les déployer derrière un équilibreur de charge.

Configuration de Citrix Gateway dans la première zone démilitarisée

Dans un déploiement DMZ à double saut, il est obligatoire de configurer chaque Citrix Gateway dans la première zone démilitarisée pour rediriger les connexions vers StoreFront ou l’interface Web de la deuxième zone démilitarisée.

La redirection vers StoreFront ou l’interface Web est effectuée au niveau global ou du serveur virtuel Citrix Gateway. Pour se connecter à l’interface Web via Citrix Gateway, un utilisateur doit être associé à un groupe d’utilisateurs Citrix Gateway pour lequel la redirection vers l’interface Web est activée.

Installation de Citrix Gateway dans la deuxième zone démilitarisée

L’appliance Citrix Gateway dans la deuxième zone démilitarisée est appelée proxy Citrix Gateway car elle proxie le trafic ICA et Secure Ticket Authority (STA) dans la deuxième zone démilitarisée.

Suivez les instructions de la rubrique Installer le matériel pour installer chaque appliance Citrix Gateway dans la deuxième zone démilitarisée.

Vous pouvez utiliser cette procédure d’installation pour installer des appliances supplémentaires dans la seconde DMZ.

Après avoir installé les appliances Citrix Gateway dans la deuxième zone démilitarisée, vous configurez les paramètres suivants :

  • Configurez un serveur virtuel sur le proxy Citrix Gateway.
  • Configurez les appliances Citrix Gateway dans la première et la deuxième zone démilitarisée pour communiquer entre elles.
  • Liez Citrix Gateway dans la deuxième zone démilitarisée à l’échelle mondiale ou à un serveur virtuel.
  • Configurer la STA sur l’appliance dans la première DMZ.
  • Ouvrir des ports dans les pare-feu séparant la DMZ.
  • Installer des certificats sur les appliances.
La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Installation et configuration de Citrix Gateway dans une DMZ à double-hop