Citrix Gateway

Konfigurieren des ausgehenden ICA-Proxy

Die Konfiguration des ausgehenden ICA-Proxys umfasst die Konfiguration des Citrix ADC LAN-Proxys und des Citrix Gateway.

Konfigurieren von Citrix ADC LAN Proxy für ausgehenden ICA-Proxy

Sie können die folgenden Schritte ausführen, um ausgehenden ICA-Proxy über die CLI zu konfigurieren.

  • Fügen Sie einen virtuellen VPN-Server hinzu.

     add vpn vserver <name> <serviceType> [<IPAddress> [-range <positive_integer>] [-ipset <string>]] [<port>] [-state ( ENABLED | DISABLED )] [-authentication ( ON | OFF )] [-doubleHop ( ENABLED |DISABLED )]
     <!--NeedCopy-->
    
  • Stellen Sie die VPN-Parameter ein.

     set vpn parameter[-backendServerSni ( ENABLED | DISABLED )][-backendCertValidation ( ENABLED | DISABLED )]
     <!--NeedCopy-->
    
  • Fügen Sie ein SSL-Zertifikatschlüsselpaar hinzu.

     add ssl certKey ca_cert_verify -cert <certificate name>
     <!--NeedCopy-->
    
  • Binden Sie das SSL-Zertifikatschlüsselpaar global.

     bind vpn global -cacert ca_cert_verify
     <!--NeedCopy-->
    

Beispiel:

-  add vpn vserver ssl_lan_proxy SSL 65.219.17.34 443 -authentication OFF - doubleHop ENABLED

-  set vpn parameter backendserverSni ENABLED backendcertValidation ENABLED

-  add ssl certKey dnpg_ca -cert dnpg_ca_cert.cer

-  bind vpn global -cacert dnpg_ca

<!--NeedCopy-->

Konfigurieren von Citrix Gateway für ICA-Proxy

Einzelheiten zur Konfiguration von Citrix Gateway für ICA-Proxy finden Sie unter
https://www.citrix.com/content/dam/citrix/en_us/documents/products-solutions/deploying-netscaler-gateway-in-ica-proxy-mode.pdf

Hinweis: Für die SSL-Unterstützung auf dem Citrix ADC LAN-Proxy sind keine Änderungen in der Citrix Gateway-Konfiguration erforderlich.

Konfigurieren des ausgehenden ICA-Proxy