Citrix网关

在双跳DMZ中安装和配置Citrix Gateway

在双跳DMZ中部署Citrix Gateway需要完成几个步骤。步骤包括在两个dmz中安装设备,并为用户设备连接配置设备。

在第一个DMZ中安装Citrix Gateway

要在第一个DMZ中安装Citrix Gateway,请按照安装硬件

如果在第一个DMZ中安装多个Citrix Gateway设备,则可以将这些设备部署在负载平衡器后面。

在第一个DMZ中配置Citrix Gateway

在双跳DMZ部署中,必须将第一个DMZ中的每个Citrix网关配置为将连接重定向到第二个DMZ中的StoreFront或Web Interface。

重定向到StoreFront或Web界面是在Citrix Gateway Global或虚拟服务器级别执行的。如果需要通过Citrix网关访问Web界面,用户必须关联到启用了Web界面重定向功能的Citrix网关用户组。

在第二个DMZ中安装Citrix Gateway

第二个DMZ中的Citrix Gateway设备称为Citrix Gateway代理,因为它代理跨第二个DMZ的ICA和安全票证授权(STA)通信。安装硬件在第二个DMZ中安装每个Citrix Gateway设备。

您可以使用此安装过程在第二个DMZ中安装其他设备。

在第二个DMZ中安装Citrix Gateway设备后,需要配置以下设置:

  • 在Citrix Gateway代理上配置虚拟服务器。
  • 配置第一个和第二个DMZ中的Citrix Gateway设备以相互通信。
  • 将第二个DMZ中的Citrix Gateway全局绑定或绑定到虚拟服务器。
  • 在第一个DMZ中的设备上配置STA。
  • 打开防火墙中分隔DMZ的端口。
  • 在设备上安装证书。
在双跳DMZ中安装和配置Citrix Gateway