Citrix网关

配置ICA出站代理

配置“出站ICA代理”包括配置“Citrix ADC LAN代理”和“Citrix Gateway”。

ICA出站代理配置“Citrix ADC LAN Proxy”

可以通过以下步骤配置出方向ICA代理。

  • 添加VPN虚拟服务器。

    add vpn vserver   [ [-range ] [-ipset ]] [] [-state (ENABLED |DISABLED)] [-authentication (ON | OFF)] [-doubleHop (ENABLED |DISABLED)] 
  • 配置VPN参数。

    set vpn parameter[-backendServerSni (ENABLED | DISABLED)][-backendCertValidation (ENABLED | DISABLED)] 
  • 添加SSL证书密钥对。

    add ssl certKey ca_cert_verify -cert <证书名称> 
  • 全局绑定SSL证书密钥对。

    绑定VPN global -cacert ca_cert_verify 

例子:

- add vpn vserver ssl_lan_proxy SSL 65.219.17.34 443 -authentication OFF - doubleHop ENABLED - set vpn parameter backendserverSni ENABLED backendcertValidation ENABLED - add SSL certKey dnpg_ca -cert dnpg_ca_cert. txt - add vpn vserver ssl_lan_proxy SSL 65.219.17.34 443 -authentication OFF - doubleHop ENABLED - set vpn parameter backendserverSni ENABLED backendcertValidation ENABLED - add SSL certKey dnpg_ca -cert dnpg_ca_cert. txt绑定VPN全局-cacert dnpg_ca 

配置ICA代理的Citrix网关

配置ICA代理的Citrix网关请参见
//m.giftsix.com/content/dam/citrix/en_us/documents/products-solutions/deploying-netscaler-gateway-in-ica-proxy-mode.pdf

注意:对于Citrix ADC LAN代理上的SSL支持,不需要更改Citrix Gateway配置。

配置ICA出站代理