Citrix网关

配置ICA出站代理

配置“出站ICA代理”包括配置“Citrix ADC LAN代理”和“Citrix Gateway”。

ICA出站代理配置“Citrix ADC LAN Proxy”

您可以使用CLI执行以下步骤来配置出站ICA代理。

  • 添加VPN虚拟服务器。

    添加vpn vserver[[-range][-ipset][][-state(ENABLED | DISABLED)][-authentication(ON | OFF)][-doubleHop(ENABLED | DISABLED)]<--需要复制-->
  • 设置VPN参数。

    设置vpn参数[-backendServerSni(已启用|已禁用)][-backendCertValidation(已启用|已禁用)]<--需要复制-->
  • 添加SSL证书密钥对。

    添加ssl证书密钥ca\u证书\u验证-证书<证书名称><--需要复制-->
  • 全局绑定SSL证书密钥对。

    绑定vpn全局-cacert证书验证<--需要复制-->

例子:

- add vpn vserver ssl_lan_proxy SSL 65.219.17.34 443 -authentication OFF - doubleHop ENABLED - set vpn parameter backendserverSni ENABLED backendcertValidation ENABLED - add SSL certKey dnpg_ca -cert dnpg_ca_cert. txt - add vpn vserver ssl_lan_proxy SSL 65.219.17.34 443 -authentication OFF - doubleHop ENABLED - set vpn parameter backendserverSni ENABLED backendcertValidation ENABLED - add SSL certKey dnpg_ca -cert dnpg_ca_cert. txt绑定VPN全局-cacert dnpg_ca 

配置ICA代理的Citrix网关

有关为ICA代理配置Citrix网关的详细信息,请参阅
//m.giftsix.com/content/dam/citrix/en_us/documents/products-solutions/deploying-netscaler-gateway-in-ica-proxy-mode.pdf

注意:对于Citrix ADC LAN代理上的SSL支持,不需要更改Citrix Gateway配置。

配置ICA出站代理