Citrix网关

在DMZ中部署

许多组织使用DMZ来保护内部网络。DMZ是位于组织的安全内部网络和Internet(或任何外部网络)之间的子网。在DMZ中部署Citrix Gateway时,用户连接Citrix Gateway插件或Citrix Receiver。

图1.在DMZ中部署的Citrix Gateway

Citrix Gateway部署在DMZ

在上图所示的配置中,您将在DMZ中安装Citrix Gateway,并将其配置为连接Internet和内部网络。

Citrix网关在DMZ中的连接

在DMZ中部署Citrix Gateway时,用户连接必须穿过第一个防火墙才能连接到Citrix Gateway。默认情况下,用户连接使用端口443上的SSL来建立该连接。要允许用户连接到内部网络,必须通过第一个防火墙在端口443上允许SSL。

Citrix Gateway从用户设备解密SSL连接,并代表用户建立连接到第二防火墙后面的网络资源。必须通过第二防火墙打开的端口依赖于您授权外部用户访问的网络资源。

例如,如果您授权外部用户访问内部网络中的Web服务器,并且此服务器侦听端口80上的HTTP连接,则必须允许通过第二防火墙允许HTTP上的HTTP。Citrix Gateway代表外部用户设备通过第二防火墙通过第二防火墙建立连接。

在DMZ中部署