Citrix ADC

プロキシモード

Citrix ADCアプライアンスは,インターネットおよびSaaSアプリケーションに接続するためのクライアントのプロキシとして機能します。。。アプライアンスはクライアントから要求を受信すると,要求を傍受し,ユーザー認証,サイトの分類,リダイレクトなどのアクションを実行します。。

アプライアンスは,クライアントとプロキシの間で,もう一方はプロキシとオリジンサーバー間の2つの異なるセッションを維持します。プロキシは,ユーザーが定義したポリシーを使用して,HTTPおよびHTTPSトラフィックを許可またはブロックします。。アプライアンスは,トラフィック管理ポリシーを作成するために,レイヤ4からレイヤ7へのトラフィック属性とユーザID属性の豊富なセットを提供します。

SSLトラフィックの場合,プロキシはオリジンサーバーの証明書を確認し,サーバーとの正当な接続を確立します。次に,サーバー証明書をエミュレートし,Citrix ADCにインストールされたCA証明書を使用して署名し,作成したサーバー証明書をクライアントに提示します。SSLセッションを正常に確立するには,CA証明書を信頼できる証明書としてクライアントのブラウザに追加する必要があります。

。明示的なプロキシモードでは,組織が設定をクライアントのデバイスにプッシュしない限り,クライアントはブラウザでIPアドレスを指定する必要があります。。。明示的なプロキシの場合は,タイプ代理のコンテンツスイッチング仮想サーバを設定し,IPアドレスと有効なポート番号を指定する必要があります。

。。ADCアプライアンスはインライン展開で構成され,すべてのHTTPおよびHTTPSトラフィックを透過的に受け入れます。トランスペアレントプロキシの場合,IPアドレスおよびポートとしてアスタリスク(*)を使用して,タイプ代理のコンテンツスイッチング仮想サーバを設定する必要があります。GUIでSSL転送プロキシウィザード

透過プロキシモードでHTTPおよびHTTPS以外のプロトコルを代行受信するには,リッスンポリシーを追加し,プロキシサーバにバインドする必要があります。

CLIを使用してSSL転送プロキシを構成する

add cs vserver  PROXY   

引数

名前

。ASCII英数字またはアンダースコア(_)文字で始まり,ASCII英数字,アンダースコア,ハッシュ(#),ピリオド(。),スペース,コロン(:),アットマーク(@),等しい(=),およびハイフン(-)文字のみを含める必要があります。Cs:。

(1)、(2)、(3)、(3)

名前に1つ以上のスペースが含まれる場合は,名前を二重引用符または一重引用符で囲みます(“我的服务器”や“我的服务器”など)。

iconicon。最大長:127

IPAddress

ポート

。最小値:1

【中文译文

add cs vserver swgVS PROXY 192.0.2.100 80 

这是一个很好的例子

add cs vserver swgVS PROXY * * 

GUIを使用してリッスンポリシーをトランスペアレントプロキシサーバーに追加する

  1. (小甜甜] > [SSL:] > [プロキシ仮想サーバー[中文]【中文翻译】编辑[au:]
  2. (基本設定][au:]★★★[au:]
  3. (リッスンプライオリティ[中文]
  4. (【翻译[中文]

    (CLIENT.TCP.DSTPORT.EQ (80) | | CLIENT.TCP.DSTPORT.EQ (443) < !——NeedCopy >

http。異なるポートを構成した場合(たとえば,HTTPの場合は8080年,HTTPSの場合は8443),上記の式を変更してそれらのポートを指定します。