Citrix网关

在一个双跳DMZ中安装和配置Citrix网关

在双跳DMZ中部署Citrix Gateway需要完成几个步骤。这些步骤包括在dmz中安装设备和为用户设备连接配置设备。

在第一个DMZ中安装Citrix Gateway

要在第一个DMZ中安装Citrix Gateway,请按照安装的硬件

如果在第一个DMZ中安装多个Citrix Gateway设备,则可以将这些设备部署在负载平衡器后面。

在第一个DMZ中配置Citrix Gateway

在双跳DMZ部署中,必须在第一个DMZ中配置每个Citrix Gateway,将连接重定向到第二个DMZ中的StoreFront或Web Interface。

重定向到StoreFront或Web界面是在Citrix Gateway Global或虚拟服务器级别执行的。用户通过“Citrix Gateway”连接Web界面时,必须与启用了重定向的“Citrix Gateway”用户组关联。

在第二个DMZ中安装Citrix Gateway

第二个DMZ中的Citrix Gateway设备称为Citrix Gateway代理,因为它代理跨第二个DMZ的ICA和安全票务管理局(STA)流量。安装的硬件在第二个DMZ中安装每个Citrix Gateway设备。

您可以使用这个安装过程在第二个DMZ中安装其他设备。

在第二个DMZ中安装Citrix Gateway设备后,配置以下设置:

  • 在Citrix Gateway代理上配置虚拟服务器。
  • 在第一个和第二个DMZ中配置Citrix Gateway设备以相互通信。
  • 将第二个DMZ中的Citrix网关全局绑定或绑定到虚拟服务器。
  • 在第一个DMZ中的设备上配置STA。
  • 在分隔DMZ的防火墙中打开端口。
  • 在器具上安装证书。
在一个双跳DMZ中安装和配置Citrix网关