Gateway

ダブルホップDMZでのNetScaler Gateway の展開

内部ネットワークを保護するために、3つのファイアウォールを使用する場合があります。3つのファイアウォールは、DMZを2つの段階にわけて、内部ネットワークにさらなるセキュリティを提供します。このネットワーク構成を、ダブルホップDMZと呼びます。NetScaler Gatewayは、Citrix Virtual AppsとStoreFront を使用してダブルホップDMZに展開できます。

図1:ダブルホップDMZに展開されたNetScaler Gateway アプライアンス

StoreFront とWeb Interfaceを備えたダブルホップDMZ

注:説明のため、前の例では3つのファイアウォールとWeb Interfaceを使用するダブルホップ構成について説明していますが、DMZに1つのアプライアンス、安全なネットワークに1つのアプライアンスを持つダブルホップDMZを作成することもできます。DMZ に 1 つのアプライアンスとセキュアネットワークに 1 つのアプライアンスを持つダブルホップ構成を設定する場合、第 3 のファイアウォールでポートを開く手順は無視できます。

Citrix StoreFront またはWeb Interfaceと連携するようにダブルホップDMZを構成できます。ユーザーはCitrix Receiverを使用して接続します。

NetScaler GatewayをStoreFront を備えたダブルホップDMZに展開すると、Receiverの電子メールベースの自動検出は機能しません。

ダブルホップDMZでのNetScaler Gateway の展開

この記事の概要