Gateway
感谢您提供反馈

这篇文章已经过机器翻译.放弃

在 DMZ 中部署

许多组织都使用 DMZ 来保护其内部网络。DMZ 是位于组织的安全内部网络和 Internet(或任何外部网络)之间的子网。在 DMZ 中部署 Citrix Gateway 时,用户将使用 Citrix Gateway 插件或 Citrix Receiver 进行连接。

图 1. 在 DMZ 中部署的 Citrix Gateway

在 DMZ 中部署的 Citrix Gateway

在上图所示的配置中,您可以在 DMZ 中安装 Citrix Gateway,然后将其配置为连接到 Internet 和内部网络。

DMZ 中的 Citrix Gateway 连接

在 DMZ 中部署 Citrix Gateway 时,用户连接必须遍历第一个防火墙才能连接到 Citrix Gateway。默认情况下,用户连接使用端口 443 上的 SSL 来建立此连接。要允许用户连接到达内部网络,必须允许通过第一个防火墙在端口 443 上使用 SSL。

Citrix Gateway 会解密来自用户设备的 SSL 连接,并代表用户建立与第二个防火墙后面的网络资源的连接。必须通过第二个防火墙打开的端口取决于您授权外部用户访问的网络资源。

例如,如果您授权外部用户访问内部网络中的 Web 服务器,并且此服务器侦听端口 80 上的 HTTP 连接,则必须允许通过第二个防火墙在端口 80 上使用 HTTP。Citrix Gateway 代表外部用户设备建立通过第二个防火墙到内部网络上的 HTTP 服务器的连接。

本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
在 DMZ 中部署