Gateway

在 Web Interface 中配置 NetScaler Gateway 设置 5.4

要在部署中使用 NetScaler Gateway,必须配置 Web Interface 支持设备。为此,请使用 Citrix Web Interface 管理控制台中的安全访问任务。

在 Web Interface 中配置 NetScaler Gateway 设置

  1. Windows 开始菜单上,单击所有程序 > Citrix > 管理控制台 > Citrix Web Interface 管理

  2. 在 Citrix Web Interface 管理控制台的左窗格中,单击 Citrix Virtual Apps Web 站点或 Citrix Virtual Apps Services 站点,然后在结果窗格中选择您的站点。

  3. 在“操作”窗格中,单击“安全访问”。

  4. 在“指定访问方法”页上,执行以下操作之一:

    • 单击“添加”添加新的访问路由。

    • 从列表中选择一条现有路径,然后单击 编辑

  5. 访问方法 列表中,选择以下选项之一:

    • 如果要将 Citrix 服务器的实际地址发送到 NetScaler Gateway,请选择 网关直接

    • 如果要将 Citrix Virtual Apps 服务器的备用地址发送到 NetScaler Gateway,请选择网 关备用地址。

    注意:如果使用备用地址,则无法访问 Citrix Virtual Desktops 虚拟桌面。

    • 如果希望提供给 NetScaler Gateway 的地址由 Web Interface 中设置的地址 转换映射确定,请选择已翻译的网关
  6. 输入用于标识客户端网络的网络地址和子网掩码。使用 上移和下移 按钮在用户设备地址表中按优先级顺序排列访问路由,然后单击 下一步。

  7. 如果您没有使用网关地址转换,请继续执行步骤 10。如果您使用的是网关地址转换,请在“指定地址转换”页面上执行以下操作之一:

    • 单击“添加”以添加新的地址转换。

    • 从列表中选择一个现有的地址转换,然后单击 编辑

    8. 在“访问类型”区域中,选择以下选项之一:

    • 如果希望 NetScaler Gateway 使用转换后的地址连接到 Citrix 服务器,请选择 网关路由转换

    • 如果您在用户设备地址表中配置了客户端转换路由,并希望 Client 和 NetScaler Gateway 都使用转换后的地址连接到 Citrix 服务器,请选择用户设备和网关路由转换。

  8. 输入 Citrix 服务器的内部和外部(已转换)端口和地址,单击 确定 ,然后单击 下一步。 NetScaler Gateway 连接到 Citrix 服务器时,它将使用外部端口号和地址。确保您创建的映射与服务器群使用的寻址类型相匹配。

  9. 在“指定网关设置”页面上,指定客户端必须使用的 NetScaler Gateway 设备的完全限定域名 (FQDN) 和端口号。此 FQDN 必须与网关中安装的证书上的 FQDN 匹配。

  10. 如果您希望 Citrix 服务器在客户端尝试自动重新连接时保持断开连接的会话处于打开状态,请选择“启用会话可靠性”。

  11. 如果您启用了会话可靠性并希望使用来自两台 Secure T icket Authority (STA) 服务器的同时票证,请 选择从两个 STA 申请票证可用。启用此选项后,Web Interface 将从两个不同的 STA 获取票证,以便在会话期间一个 STA 不可用时不会中断用户会话。如果 Web Interface 出于任何原因无法联系两个 STA,则回退为使用单个 STA。单击下一步

  12. 在“指定 Secure Ticket Authority 设置”页面上,执行以下操作之一:

    • 单击 添加 以指定 Web Interface 可以使用的 STA 的 URL。
    • 从列表中选择一个条目,然后单击“编辑”。

    使用“上移”和“下移”按钮按优先级顺序放置 STAS。 Citrix XML Service 中包含 STA;例如,http\[s\]://servername.domain.com/scripts/ctxsta.dll

    您可以为容错指定多个 STA。但是,Citrix 建议您不要为此目的使用外部负载平衡器。

  13. 选择 于负载平衡以选择是否启用 STA/ 之间的负载平衡。

    启用负载平衡允许您在服务器之间平均分配连接,以免任何一台服务器过载。

  14. 选择“绕过故障服务器”可指定必须绕过无法访问的 STS 的时间长度。

    Web Interface 在 STA URL 列表中的服务器之间提供容错功能,以便在发生通信错误时,在指定的时间段内绕过故障服务器。

在 Web Interface 中配置 NetScaler Gateway 设置 5.4