-
Authentifizierung und Autorisierung
-
Konfigurieren von Citrix Gateway für die RADIUS- und LDAP-Authentifizierung mit Mobilgeräten
-
Beschränken des Zugriffs auf Citrix Gateway für Mitglieder einer Active Directory-Gruppe
-
VPN-Konfiguration auf einem Citrix Gateway-Gerät
-
So verbinden sich Benutzer mit dem Citrix Secure Access Agent
-
Bereitstellen von Citrix Secure Access Agent für Benutzerzugriff
-
Integrieren von Citrix Secure Access Agent in die Citrix Workspace-App
-
Konfigurieren der Verbindungen für den Citrix Secure Access Agent
-
Erweiterte Richtlinienunterstützung für Enterprise Lesezeichen
-
-
Konfigurieren des virtuellen DTLS-VPN-Servers über den virtuellen SSL-VPN-Server
-
Integrieren von Citrix Gateway mit Citrix Produkten
-
So verbinden sich Benutzer mit Anwendungen, Desktops und ShareFile
-
Integrieren von Citrix Gateway mit Citrix Virtual Apps and Desktops
-
Konfigurieren von Einstellungen für Ihre Citrix Endpoint Management-Umgebung
-
Konfigurieren von Lastausgleichsservern für Citrix Endpoint Management
-
Konfigurieren von Lastausgleichsservern für Microsoft Exchange mit Email Security Filterung
-
Konfigurieren der Citrix Endpoint Management NetScaler Connector (XNC) ActiveSync-Filterung
-
Zulassen des Zugriffs mit Mobilgeräten über mobile Produktivitätsapps von Citrix
-
Konfigurieren der Domäne- und Sicherheitstoken-Authentifizierung für Citrix Endpoint Management
-
Konfigurieren von Clientzertifikat oder Clientzertifikat und Domänenauthentifizierung
-
-
-
Konfigurieren von Einstellungen für Ihre Citrix Endpoint Management-Umgebung
-
Konfigurieren von Lastausgleichsservern für Citrix Endpoint Management
-
Konfigurieren von Load Balancing-Servern für Microsoft Exchange mit E-Mail-Sicherheitsfilterung
-
Konfigurieren der Citrix Endpoint Management NetScaler Connector (XNC) ActiveSync-Filterung
-
Zugriff von Mobilgeräten mit Citrix Mobile Productivity Apps zulassen
-
Konfigurieren der Domäne- und Sicherheitstoken-Authentifizierung für Citrix Endpoint Management
-
Konfigurieren von Clientzertifikat oder Clientzertifikat und Domänenauthentifizierung
-
-
Citrix Gateway aktiviert PCoIP-Proxy-Unterstützung für VMware Horizon View
-
Automatische Proxy-Konfiguration für ausgehende Proxy-Unterstützung für Citrix Gateway
-
Optimieren des Citrix Gateway VPN-Split-Tunnels für Office365
-
Konfigurieren der Erweiterung für die Anzeige von Servernamen
-
Validieren des Serverzertifikats während eines SSL-Handshakes
-
Zugreifen auf Citrix Virtual Apps and Desktops-Ressourcen über das Webinterface
-
Konfigurieren zusätzlicher Webinterface-Einstellungen auf Citrix Gateway
-
Konfigurieren des Zugriffs auf Anwendungen und virtuelle Desktops im Webinterface
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Optimieren des Citrix Gateway VPN-Split-Tunnels für Office365
Da sich Unternehmen schneller als zuvor an die Remote-Arbeitsoptionen anpassen, muss die Fernzugriffsinfrastruktur optimiert werden, um eine nahtlose Konnektivität bei erhöhter Verkehrsbelastung zu ermöglichen.
*Microsoft recommends excluding traffic destined to key Office 365 services from the scope of VPN connection by configuring split tunneling using published IPv4 and IPv6 address ranges. For best performance and most efficient use of VPN capacity, traffic to this dedicated IP address ranges associated with Office 365 Exchange Online, SharePoint Online, and Microsoft Teams (referred to as Optimize category in Microsoft documentation) must be routed directly, outside of the VPN tunnel. Please refer to [Microsoft guidance] <https://docs.microsoft.com/en-us/Office365/Enterprise/office-365-vpn-split-tunnel> for more detailed information about this recommendation.*
Die Empfehlung von Microsoft in Citrix Gateway wird erreicht, indem die von Microsoft bereitgestellte Liste der IP-Adressen mithilfe der Split-Tunnel-Reverse-Konfiguration direkt an das Internet für den O365-Verkehr weitergeleitet wird.
Die Konfiguration umfasst Folgendes, das über die GUI- oder CLI-Befehle manuell ausgeführt werden kann.
- Konfigurieren Sie den Split-Tunnel für
- Konfigurieren von Intranet-Anwendungen für den Benutzerzugriff auf Ressourcen
Konfiguration über die GUI
So konfigurieren Sie Split-Tunneling über die GUI
- Navigieren Sie auf der Registerkarte Konfiguration zu Citrix Gateway > Globale Einstellungen.
- Klicken Sie im Detailbereich unter Einstellungenauf Globale Einstellungen ändern.
- Wählen Sie auf der Registerkarte Client Experience in Split Tunneldie Option Umkehrenaus.
-
Klicken Sie auf OK.
So erstellen Sie eine VPN-Intranet-Anwendung über die GUI
- Navigieren Sie auf der Registerkarte Konfiguration zu CCitrix Gateway > Globale Einstellungen.
- Klicken Sie im Detailbereich unter Intranet-Anwendungenauf den Link.
-
Klicken Sie auf der Seite VPN-Intranet-Anwendung konfigurieren auf Hinzufügenund dann auf Neu.
- Geben Sie unter Name einen Namen für das Profil ein.
- Wählen Sie unter Protokolldas Protokoll aus, das für die Netzwerkressource gilt.
- Wählen Sie unter ZieltypIP-Adresse und Netzwerkmaskeaus.
- Geben Sie unter IP-Adressedie IP-Adresse ein, die für den O365-Verkehr direkt ins Internet geleitet werden muss. Eine Liste der IP-Adressen finden Sie unter Liste der IP-Adressen.
-
Geben Sie unter Netzwerkmaskedie IP-Adresse der Netzmaske ein.
- Klicken Sie auf Create und dann auf Close.
Hinweis: Wiederholen Sie diesen Vorgang für alle IP-Adressen.
Konfiguration über die CLI
- Um den geteilten Tunnel auf Rückwärtsgang zu setzen, geben Sie an der Eingabeaufforderung;
set vpn parameter -splitTunnel REVERSE
<!--NeedCopy-->
- Um eine VPN-Intranet-Anwendung hinzuzufügen, geben Sie an der Eingabeaufforderung;
add vpn intranetApplication intranetapp1 ANY 13.107.6.152 -netmask 255.255.255.254 -destPort 1-65535 -interception TRANSPARENT
<!--NeedCopy-->
Hinweis: Wiederholen Sie diesen Vorgang für alle IP-Adressen.
- Um die Intranet-Anwendung zu binden, geben Sie an der Eingabeaufforderung ein;
bind vpn global -intranetApplication intranetapp1
<!--NeedCopy-->
Liste der IP-Adressen von Office 365-Diensten (EXO, SPO und Teams)
Referenz: https://docs.microsoft.com/en-us/office365/enterprise/urls-and-ip-address-ranges
Hinweis von Microsoft: Als Teil der Reaktion von Microsoft auf die COVID-19-Situation hat Microsoft ein vorübergehendes Moratorium für einige geplante URL- und IP-Adressänderungen erklärt. Dieses Moratorium soll IT-Teams den Kunden Vertrauen und Einfachheit bei der Implementierung empfohlener Netzwerkoptimierungen für Office 365-Szenarien bieten, die von zu Hause aus arbeiten. 24. März 2020 bis 30. Juni 2020 wird dieses Moratorium Änderungen für wichtige Office 365-Dienste (Exchange Online, SharePoint Online und Microsoft Teams) an IP-Bereichen und URLs in der Kategorie Optimize stoppen.
IPv4-Adressbereich
104.146.128.0/17
13.107.128.0/22
13.107.136.0/22
13.107.18.10/31
13.107.6.152/31
13.107.64.0/18
131.253.33.215/32
132.245.0.0/16
150.171.32.0/22
150.171.40.0/22
191.234.140.0/22
204.79.197.215/32
23.103.160.0/20
40.104.0.0/15
40.108.128.0/17
40.96.0.0/13
52.104.0.0/14
52.112.0.0/14
52.96.0.0/14
52.120.0.0/14|
IPv6-Adressbereich
2603:1006::/40
2603:1016::/36
2603:1026::/36
2603:1036::/36
2603:1046::/36
2603:1056::/36
2603:1096::/38
2603:1096:400::/40
2603:1096:600::/40
2603:1096:a00::/39
2603:1096:c00::/40
2603:10a6:200::/40
2603:10a6:400::/40
2603:10a6:600::/40
2603:10a6:800::/40
2603:10d6:200::/40
2620:1ec:4::152/128
2620:1ec:4::153/128
2620:1ec:c::10/128
2620:1ec:c::11/128
2620:1ec:d::10/128
2620:1ec:d::11/128
2620:1ec:8f0::/46
2620:1ec:900::/46
2620:1ec:a92::152/128
2620:1ec:a92::153/128
2a01:111:f400::/48
2620:1ec:8f8::/46
2620:1ec:908::/46
2a01:111:f402::/48
Teilen
Teilen
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select Do Not Agree to exit.