Citrix网关

配置设备以与设备代理通信

当将Citrix Gateway部署在双跳DMZ区域时,必须将第一个DMZ区域的Citrix Gateway配置为与第二个DMZ区域的Citrix Gateway代理通信。

如果在第二个DMZ中部署多个设备,则将第一个DMZ中的每个设备配置为与第二个DMZ中的每个代理设备通信。

注意:如果要使用IPv6,需要使用配置实用程序配置下一跳服务器。请展开“Citrix Gateway > Resources”,然后单击“Next Hop Servers”。请按照以下步骤操作,然后选中“IPv6”复选框。

配置Citrix Gateway与Citrix Gateway Proxy通信

  1. 在配置实用程序的“configuration”选项卡上,展开“Citrix Gateway > Resources”,然后单击“Next Hop Servers”。
  2. 在详细信息窗格中,单击Add。
  3. 在“名称”中,为第一个Citrix网关键入一个名称。
  4. 在“IP地址”中,在第二个DMZ中键入Citrix Gateway代理的虚拟服务器IP地址。
  5. 在“端口”中,键入端口号,单击“创建”,然后单击“关闭”。如果使用安全端口,例如443,请选择secure。

您必须配置安装在第一个DMZ中的每个Citrix Gateway与安装在第二个DMZ中的所有Citrix Gateway代理设备通信。

Citrix Gateway代理配置完成后,需要将策略绑定到“Citrix Gateway Global”的“下一跳服务器”或绑定到虚拟服务器上。

全局绑定Citrix Gateway下一跳服务器

  1. 在配置实用程序的“configuration”选项卡上,展开“Citrix Gateway > Resources”,然后单击“Next Hop Servers”。
  2. 在详细信息窗格中,选择下一跳服务器,然后在Action中选择全局绑定。
  3. 在“配置下一跳服务器全局绑定”对话框的“下一跳服务器名称”中,选择代理设备,然后单击“确定”。

将Citrix Gateway下一跳服务器绑定到虚拟服务器

  1. 在配置实用程序的configuration选项卡上,展开Citrix Gateway,然后单击Virtual Servers。
  2. 在详细信息窗格中,选择一个虚拟服务器,然后单击Open。
  3. 在“已发布应用程序”选项卡下的“下一跳服务器”下,单击一个项目,然后单击“确定”。

还可以从“已发布应用程序”选项卡中添加下一跳服务器。

配置设备以与设备代理通信