Citrix Cloud™

Ubicaciones de red

En Citrix Cloud™, puede configurar ubicaciones de red según sus direcciones IP públicas. Estas ubicaciones de red se pueden utilizar para lo siguiente:

  • Citrix® StoreFront Cloud utiliza la ubicación de red para determinar si debe indicar a los clientes que se conecten directamente a los VDA o a través de un Citrix Gateway. Para obtener más información, consulte Conectividad a los recursos de DaaS.
  • Cuando los usuarios se conectan desde una ubicación de red, StoreFront Cloud puede agregar etiquetas de acceso inteligente que puede utilizar como entrada para las directivas de acceso dentro de Studio. Para obtener más información, consulte Acceso adaptativo basado en la ubicación de red del usuario. Esta funcionalidad solo está disponible cuando Acceso adaptativo está habilitado.
  • Puede elegir cómo se autentican los usuarios en función de la ubicación de red del usuario. Para obtener más información, consulte Autenticación condicional.
  • Puede configurar diferentes tiempos de espera en función del tipo de conectividad de la ubicación de red. Para obtener más información, consulte Configurar sesiones por tipo de conectividad de red.

Normalmente, se crea una ubicación de red para cada una de las ubicaciones de su oficina.

Nota:

No es posible distinguir entre diferentes redes con la misma dirección IP pública. Por ejemplo, si su red corporativa y su red Wi-Fi de invitados comparten una dirección IP pública, se consideran la misma ubicación de red.

Ver ubicaciones de red

Para ver las ubicaciones de red configuradas:

  1. Inicie sesión en Citrix Cloud.
  2. Abra el menú principal.
  3. En el menú principal, elija Ubicaciones de red.

    menú con Ubicaciones de red resaltadas

  4. Se carga la pantalla de Ubicación de red.

    Pantalla de Ubicaciones de red

Agregar ubicación de red

  1. En la pantalla Ubicaciones de red, haga clic en Agregar ubicación de red.

    Agregar ubicación de red

    Las opciones Etiquetas de ubicación y Tipo de conectividad solo están disponibles si Acceso adaptativo está habilitado.

  2. Introduzca un Nombre de ubicación.

  3. Introduzca el Rango de direcciones IP públicas en formato CIDR.

  4. Si Acceso adaptativo está habilitado, puede introducir opcionalmente el nombre de una o varias Etiquetas de ubicación. Utilice comas para separar varias etiquetas. La etiqueta de acceso inteligente se genera añadiendo el sufijo LOCATION_TAG_. Por ejemplo, si introduce una etiqueta de ubicación BranchOffice, se genera una etiqueta de acceso inteligente llamada LOCATION_TAG_BranchOffice que puede utilizar en Studio.

  5. Si Acceso adaptativo está habilitado, puede elegir si la ubicación es Interna o Externa. Para todas las ubicaciones internas, se genera una etiqueta de acceso inteligente llamada LOCATION_internal. Para todas las ubicaciones externas, se genera una etiqueta de acceso inteligente llamada LOCATION_external. Si la dirección IP del cliente no coincide con una ubicación de red, la ubicación de red se considera Indefinida.

    Si el Acceso adaptativo está deshabilitado, esta opción está oculta. Todas las ubicaciones de red configuradas se consideran internas y no se crean etiquetas de acceso inteligente.

  6. Haga clic en Guardar.

Modificar ubicación de red

  1. Vaya a la pantalla Ubicaciones de red.
  2. En la fila que desea modificar, haga clic en para abrir el menú y, a continuación, seleccione Modificar.
  3. Realice los cambios necesarios.
  4. Pulse Guardar.

Eliminar ubicación de red

  1. Vaya a la pantalla Ubicaciones de red.
  2. En la fila que desea modificar, pulse para abrir el menú y, a continuación, seleccione Eliminar.
  3. En la pantalla de confirmación, pulse Sí, eliminar.

Administrar ubicaciones de red con PowerShell

En lugar de usar la interfaz de la consola de administración de Citrix Cloud, puede usar un script de PowerShell para configurar la conexión directa de cargas de trabajo. La configuración de la conexión directa de cargas de trabajo con PowerShell implica lo siguiente:

  1. Descargue el módulo de PowerShell.
  2. Cree un cliente de API seguro en Citrix Cloud y anote el ID de cliente y el secreto.
  3. Importe el módulo de PowerShell y conéctese al Servicio de ubicación de red (NLS) con los detalles de su cliente de API.
  4. Utilice los cmdlets de PowerShell para crear ubicaciones de red para cada una de sus ubicaciones.

Descargar el módulo de PowerShell

Antes de configurar las ubicaciones de red, descargue el módulo de PowerShell (nls.psm1) proporcionado por Citrix desde el repositorio de GitHub de Citrix. Con este módulo, puede configurar tantas ubicaciones de red como necesite para sus VDA.

  1. En un explorador web, vaya a https://github.com/citrix/sample-scripts/blob/master/workspace/NLS2.psm1.
  2. Pulse Raw. GitHub file view with Raw button highlighted
  3. Pulse Ctrl+S y seleccione una ubicación para guardar el archivo.

Crear un cliente seguro

  1. Inicie sesión en Citrix Cloud en https://citrix.cloud.com.
  2. En el menú de Citrix Cloud, seleccione Identity and Access Management y, a continuación, seleccione API Access.
  3. En la ficha Secure Clients, anote su ID de cliente.

    Consola de cliente seguro con el ID de cliente resaltado

  4. Introduzca un nombre para el cliente y, a continuación, seleccione Create Client.
  5. Copie el ID de cliente y el secreto de cliente.

    Diálogo de ID y secreto de cliente seguro

Configurar ubicaciones de red

  1. Abra una ventana de comandos de PowerShell y vaya al mismo directorio donde guardó el módulo de PowerShell.
  2. Importe el módulo: Import-Module .\nls.psm1 -Force
  3. Establezca las variables necesarias con la información de su cliente seguro de Crear un cliente seguro:
    • $clientId = "YourSecureClientID"
    • $customer = "YourCustomerID"
    • $clientSecret = "YourSecureClientSecret"
  4. Conéctese al Servicio de ubicación de red con sus credenciales de cliente seguras:

    Connect-NLS -clientId $clientId -clientSecret $clientSecret -customer $customer
    <!--NeedCopy-->
    
  5. Cree una ubicación de red, reemplazando los valores de los parámetros por los valores que corresponden a la red interna desde la que se conectan directamente sus usuarios internos:

    New-NLSSite -name "YourSiteName" -tags @("YourTags") -ipv4Ranges @("PublicIpsOfYourNetworkSites") -longitude 12.3456 -latitude 12.3456 -internal $True
    <!--NeedCopy-->
    

    Para especificar una única dirección IP en lugar de un rango, agregue /32 al final de la dirección IP. Por ejemplo:

    New-NLSSite -name "YourSiteName" -tags @("YourTags") -ipv4Ranges @("PublicIpOfYourNetworkSite/32") -longitude 12.3456 -latitude 12.3456 -internal $True
    <!--NeedCopy-->
    

    Importante:

    Al usar el comando New-NLSSite, incluya al menos un valor para cada parámetro. Si ejecuta este comando sin ningún argumento de línea de comandos, PowerShell le pedirá que introduzca los valores adecuados para cada parámetro, uno a uno. La propiedad internal es una propiedad booleana obligatoria con los valores posibles: $True o $False que se asigna a la interfaz de usuario a través de PowerShell. Por ejemplo, (UI) Network Internal -> (PowerShell) –internal=$True.

    Cuando la ubicación de red se crea correctamente, la ventana de comandos muestra los detalles de la ubicación de red.

  6. Repita el paso 5 para todas las ubicaciones de red desde las que se conectan los usuarios.
  7. Ejecute el comando Get-NLSSite para obtener una lista de todos los sitios que ha configurado con NLS y verificar que sus detalles son correctos.

Modificar ubicaciones de red

Para cambiar una ubicación de red existente:

  1. Desde una ventana de comandos de PowerShell, enumere todas las ubicaciones de red existentes: Get-NLSSite
  2. Para modificar el rango de IP de una ubicación de red específica, escriba

    (Get-NLSSite)[N] | Set-NLSSite -ipv4Ranges @("1.2.3.4/32","4.3.2.1/32")
    <!--NeedCopy-->
    

    donde [N] es el número correspondiente a la ubicación en la lista (empezando por cero) y "1.2.3.4/32","4.3.2.1/32" son los rangos de IP separados por comas que desea utilizar. Por ejemplo, para modificar la primera ubicación de la lista, escriba el siguiente comando:

    (Get-NLSSite)[0] | Set-NLSSite -ipv4Ranges @("98.0.0.1/32","141.43.0.0/24")
    <!--NeedCopy-->
    

Eliminar ubicaciones de red

Para eliminar las ubicaciones de red que ya no desea utilizar:

  1. Desde una ventana de comandos de PowerShell, enumere todas las ubicaciones de red existentes: Get-NLSSite
  2. Para eliminar todas las ubicaciones de red, escriba Get-NLSSite | Remove-NLSSite
  3. Para eliminar ubicaciones de red específicas, escriba (Get-NLSSite)[N] | Remove-NLSSite, donde [N] es el número correspondiente a la ubicación en la lista. Por ejemplo, para eliminar la primera ubicación de la lista, escriba (Get-NLSSite)[0] | Remove-NLSSite.

Script de ejemplo

El script de ejemplo incluye todos los comandos que podría necesitar para agregar, modificar y eliminar los rangos de direcciones IP públicas de sus sucursales. Sin embargo, no es necesario ejecutar todos los comandos para realizar una sola función. Para que el script se ejecute, incluya siempre las 10 primeras líneas, desde Import-Module hasta Connect-NLS. Después, puede incluir solo los comandos para las funciones que desee realizar.

Import-Module .\nls.psm1 -Force

$clientId = "XXXX" #Replace with your clientId
$clientSecret = "YYY"    #Replace with your clientSecret
$customer = "CCCCCC"  #Replace with your customerid

# Connect to Network Location Service
Connect-NLS -clientId $clientId -clientSecret $clientSecret -customer $customer

# Create a new Network Location Service Site (Replace with details corresponding to your branch locations)
New-NLSSite -name "New York" -tags @("EastCoast") -ipv4Ranges @("1.2.3.0/24") -longitude 40.7128 -latitude -74.0060 -internal $True

# Get the existing Network Location Service Sites (optional)
Get-NLSSite

# Update the IP Address ranges of your first Network Location Service Site (optional)
$s = (Get-NLSSite)[0]
$s.ipv4Ranges = @("1.2.3.4/32","4.3.2.1/32")
$s | Set-NLSSite

# Remove all Network Location Service Sites (optional)
Get-NLSSite | Remove-NLSSite

# Remove your third site (optional)
(Get-NLSSite)[2] | Remove-NLSSite
<!--NeedCopy-->
Ubicaciones de red