NetScaler Gateway が有効な PCoIP プロキシを VMware Horizon View 用に構成する
Related information
前提条件
バージョン -NetScaler 12.0以上
ユニバーサルライセンス -PCoIPプロキシは、NetScaler Gateway のクライアントレスアクセス機能を使用します。つまり、すべてのNetScaler Gateway 接続には、NetScaler Gateway ユニバーサルのライセンスが必要です。NetScaler Gateway 仮想サーバーで、[ ICAのみ ]がオフになっていることを確認します。
Horizon View インフラストラクチャ -Horizon View の内部インフラストラクチャの機能NetScaler Gateway なしで内部で Horizon View エージェントに接続できることを確認します。NetScaler が接続をプロキシする View 接続サーバで、Horizon View HTTP (S) セキュアトンネルおよび****PCoIP セキュアゲートウェイが有効になっていないことを確認します 。 VMware Horizon ビューの次のバージョンがサポートされています。
-
接続サーバ:7.0.1以降
-
Horizon クライアント:4.2.0 以降 (Windows および Mac)
ファイアウォールポート:
次の事項に留意してください。
-
UDP 4172 および TCP 443 は、Horizon View クライアントから NetScaler Gateway VIP に開かれている。
-
UDP 4172 は、NetScaler SNIP からすべての内部の Horizon View エージェントに対して開いている必要があります。
-
PCoIPプロキシは、NATの背後に展開されたNetScaler ADCでサポートされています。考慮すべき重要なポイントは次のとおりです:
-
サポートは VPN 仮想サーバーの FQDN パラメータ設定に基づきます
-
パブリックにアクセス可能な FQDN のみをサポートし、IP はサポートしない
-
443 ポートと 4172 ポートのみをサポート
-
スタティック NAT である必要がある
-
証明書 -NetScaler Gateway 仮想サーバーに対して有効な証明書です。
認証 — 高度な構文を使用した LDAP 認証ポリシー/サーバー。
Unified Gateway (オプション) — Unified Gateway の場合は、PCoIP 機能を追加する前にUnified Gateway を作成します。
RfWebUI ポータルテーマ — Web ブラウザで Horizon View にアクセスするには、NetScaler Gateway 仮想サーバを RfWebUI テーマで構成する必要があります。
Horizon View クライアント -NetScaler RfWebUI ポータルを使用して Horizon 公開アイコンにアクセスする場合でも、Horizon View クライアントをクライアントデバイスにインストールする必要があります。
VMware Horizon View の PCoIP プロキシをサポートするようにNetScaler Gateway を構成するには:
-
[ 構成]>[NetScaler Gateway ポリシー]>[PCoIP]に移動します。
-
-
仮想サーバプロファイルの名前を入力します。
-
-
PCoIP プロファイルの名前を入力します。
-
-
[ 構成]>[NetScaler Gateway]>[ポリシー][セッション]に移動します。
-
[NetScaler Gateway セッションポリシーとプロファイル ]ページで、NetScaler Gateway セッションプロファイルを作成または編集します。
-
NetScaler Gateway セッションプロファイルを作成するには、[ 追加]をクリックして名前を入力します。
-
NetScaler Gateway セッションプロファイルを編集するには、プロファイルを選択し、[ 編集]をクリックします。
-
-
「 作成**」または「OK」** をクリックして、セッションプロファイルの作成または編集を終了します。
-
セッションプロファイルを作成した場合は、対応するセッションポリシーも作成する必要があります。
-
[ 構成]>[NetScaler Gateway]>[ポリシー][セッション]に移動します。
-
[NetScaler Gateway セッションポリシーの作成]ページで、ポリシーの名前を入力します。
-
式を追加します。
-
[高度なポリシー] をクリックし、[式エディター] をクリックします。
-
-
「 OK」をクリックします。
-
-
作成したPCoIP仮想サーバープロファイルとセッションポリシーをNetScaler Gateway 仮想サーバーにバインドします。
-
[NetScaler Gateway]>[仮想サーバー]に移動します。
-
右側の[新しいCitrix Gateway仮想サーバーを追加する ]または[既存のCitrix Gateway仮想サーバーを編集する ]のいずれかです。
-
既存のNetScaler Gateway 仮想サーバーを編集する場合は、[ 基本設定] セクションで鉛筆アイコンをクリックします。
-
PCoIP 仮想サーバープロファイルメニューを使用して 、必要な PCoIP 仮想サーバープロファイルを選択します。
-
NetScaler Gateway 仮想サーバーを作成する場合は、 証明書をバインドし、LDAP認証ポリシーをバインドします。
-
「タイプの選択」 ページのデフォルトは「 セッションおよび要求」です。[続行] をクリックします。
-
ポータル・テーマ・メニューを使用して 「 RfWebUI 」を選択し、 **「OK」**をクリックします。
-
Horizon View の公開済みアイコンが rfWebI ポータルに追加されます。
注: VMware は、RDP 以外のプロトコルを使用する場合、2 つ以上のプロトコルを使用します。これにより、2 つの異なるバックエンドサーバー間で要求の負荷が分散される可能性があります。この問題を解決するには、すべてのプロトコルで単一の永続性グループを設定して、すべての接続を同じCitrix 仮想サーバー上に維持します。 -
USB リダイレクトを有効にする手順
Unified Gateway のコンテンツスイッチング式の更新
NetScaler Gateway 仮想サーバーがUnified Gateway(コンテンツスイッチ仮想サーバー)の背後にある場合は、PCoIP URLパスを含めるようにコンテンツスイッチング式を更新する必要があります。
-
NetScaler GUIで、[ 構成]>[トラフィック管理]>[コンテンツスイッチング]>[ポリシー]に移動します。
-
「式」 領域の下に次の式を追加し 、 **「OK」**をクリックします。
||http.req.url.path.eq (「/broker/xml」)|| http.req.url.path.contains (「/broker/resources」)|| http.req.url.path.eq (「/pcoip-client」)||http.req.url.path.contains (「/ice-tunnel」)
PCoIP ゲートウェイを使用する
-
接続するには、Horizon View Client がクライアントデバイスにインストールされている必要があります。インストールが完了したら、Horizon View Client のユーザーインターフェイスを使用して NetScaler Gateway に接続するか、NetScaler Gateway の RfWebUI ポータルページを使用して Horizon から公開されたアイコンを表示できます。
-
アクティブなPCoIP接続を表示するには、 NetScaler Gateway >[PCoIP]に移動します。