Gateway

Configuration du proxy ICA sortant

La configuration du proxy ICA sortant implique la configuration du proxy réseau NetScaler et de NetScaler Gateway.

Configurer le proxy réseau NetScaler pour le proxy sortant ICA

Vous pouvez effectuer les étapes suivantes pour configurer le proxy ICA sortant à l’aide de l’interface de ligne de commande.

  • Ajoutez un serveur virtuel VPN.

     add vpn vserver <name> <serviceType> [<IPAddress> [-range <positive_integer>] [-ipset <string>]] [<port>] [-state ( ENABLED | DISABLED )] [-authentication ( ON | OFF )] [-doubleHop ( ENABLED |DISABLED )]
     <!--NeedCopy-->
    
  • Définissez les paramètres du VPN.

     set vpn parameter[-backendServerSni ( ENABLED | DISABLED )][-backendCertValidation ( ENABLED | DISABLED )]
     <!--NeedCopy-->
    
  • Ajoutez une paire de clés de certificat SSL.

     add ssl certKey ca_cert_verify -cert <certificate name>
     <!--NeedCopy-->
    
  • Liez la paire de clés de certificat SSL à l’échelle mondiale.

     bind vpn global -cacert ca_cert_verify
     <!--NeedCopy-->
    

Exemple :

-  add vpn vserver ssl_lan_proxy SSL 65.219.17.34 443 -authentication OFF - doubleHop ENABLED

-  set vpn parameter backendserverSni ENABLED backendcertValidation ENABLED

-  add ssl certKey dnpg_ca -cert dnpg_ca_cert.cer

-  bind vpn global -cacert dnpg_ca

<!--NeedCopy-->

Remarque :

Pour la prise en charge du protocole SSL sur le proxy NetScaler LAN, aucune modification n’est requise dans la configuration de NetScaler Gateway.

Configuration du proxy ICA sortant