Gateway

Installation et configuration de NetScaler Gateway dans une zone démilitarisée à double saut

Vous devez effectuer plusieurs étapes pour déployer NetScaler Gateway dans une zone démilitarisée à double saut. Les étapes comprennent l’installation des appliances dans les deux zones démilitarisées et la configuration des appliances pour les connexions des machines utilisateur.

Installation de NetScaler Gateway dans la première zone démilitarisée

Pour installer NetScaler Gateway dans la première zone démilitarisée, suivez les instructions de la section Installerle matériel.

Si vous installez plusieurs appliances NetScaler Gateway dans la première zone démilitarisée, vous pouvez les déployer derrière un équilibreur de charge.

Configurer NetScaler Gateway dans la première zone démilitarisée

Dans un déploiement de zone démilitarisée à double saut, il est obligatoire de configurer chaque NetScaler Gateway dans la première zone démilitarisée pour rediriger les connexions vers StoreFront ou l’interface Web de la seconde zone démilitarisée.

La redirection vers StoreFront ou l’interface Web s’effectue au niveau du serveur global ou virtuel de NetScaler Gateway. Pour se connecter à l’interface Web via NetScaler Gateway, un utilisateur doit être associé à un groupe d’utilisateurs NetScaler Gateway pour lequel la redirection vers l’interface Web est activée.

Installation de NetScaler Gateway dans la deuxième zone démilitarisée

L’appliance NetScaler Gateway située dans la deuxième zone démilitarisée est appelée proxy NetScaler Gateway car elle transmet le trafic ICA et Secure Ticket Authority (STA) via la seconde zone démilitarisée. Installez le matériel nécessaire pour installer chaque appliance NetScaler Gateway dans la seconde zone démilitarisée.

Vous pouvez utiliser cette procédure d’installation pour installer d’autres appliances dans la deuxième zone démilitarisée.

Après avoir installé les appliances NetScaler Gateway dans la deuxième zone démilitarisée, vous configurez les paramètres suivants :

  • Configurer un serveur virtuel sur le proxy NetScaler Gateway.
  • Configurer des appliances NetScaler Gateway dans la première et deuxième DMZ pour qu’elles puissent communiquer entre elles.
  • Associer le NetScaler Gateway dans la seconde DMZ globalement ou à un serveur virtuel.
  • Configurer la STA sur l’appliance dans la première DMZ.
  • Ouvrir des ports dans les pare-feu séparant la DMZ.
  • Installer des certificats sur les appliances.
Installation et configuration de NetScaler Gateway dans une zone démilitarisée à double saut