Gateway

安全なネットワークへの展開

NetScaler Gateway はセキュリティで保護されたネットワークにインストールできます。このシナリオでは、1 つのファイアウォールがインターネットとセキュリティで保護されたネットワークの間に立っています。NetScaler Gateway は、ネットワークリソースへのアクセスを制御するために、ファイアウォールの内部に常駐します。

図1:セキュリティで保護されたネットワークに展開されたNetScaler Gateway

NetScaler Gateway をセキュアネットワークに展開する

NetScaler Gateway をセキュリティで保護されたネットワークに展開するときは、NetScaler Gateway の1つのインターフェイスをインターネットに接続し、もう1つのインターフェイスをセキュリティで保護されたネットワークで実行されているサーバーに接続します。NetScaler Gateway をセキュリティで保護されたネットワークに配置すると、ローカルユーザーおよびリモートユーザーにアクセスできます。ただし、この構成にはファイアウォールが 1 つしかないため、遠隔地から接続するユーザーにとっては展開の安全性が低下します。NetScaler Gateway はインターネットからのトラフィックを傍受しますが、トラフィックはユーザーが認証される前に安全なネットワークに入ります。NetScaler Gateway をDMZに展開すると、ネットワークトラフィックがセキュリティで保護されたネットワークに到達する前にユーザーが認証されます。

NetScaler Gateway がセキュリティで保護されたネットワークに展開されている場合、NetScaler Gateway プラグイン接続はファイアウォールを通過してNetScaler Gateway に接続する必要があります。デフォルトでは、ユーザー接続はポート 443 で SSL プロトコルを使用してこの接続を確立します。この接続をサポートするには、ファイアウォールでポート 443 を開く必要があります。

安全なネットワークへの展開

この記事の概要