Implementar Citrix Gateway en una DMZ de doble salto

Algunas empresas usan tres firewalls para proteger sus redes internas. Esos tres firewalls dividen la zona desmilitarizada en dos niveles para ofrecer una capa extra de seguridad a la red interna. Esa configuración de red se llama “zona desmilitarizada de doble salto”. Puede implementar Citrix Gateway en una DMZ de doble salto con Citrix Virtual Apps y StoreFront.

Imagen 1. Dispositivos Citrix Gateway implementados en una DMZ de doble salto

DMZ de salto doble con StoreFront e Interfaz Web

Nota: A título ilustrativo, en el ejemplo anterior se describe una configuración de salto doble mediante tres firewalls y la Interfaz Web, pero también se puede tener una DMZ de salto doble con un dispositivo en la DMZ y un dispositivo en la red segura. Si configura una configuración de salto doble con un dispositivo en la DMZ y otro en la red segura, puede ignorar las instrucciones para abrir puertos en el tercer firewall.

Puede configurar una DMZ de doble salto para que funcione con Citrix StoreFront o la Interfaz Web. Los usuarios se conectan mediante la aplicación Citrix Workspace.

Nota

Si implementa Citrix Gateway en una DMZ de doble salto con StoreFront, la detección automática basada en correo electrónico para la aplicación Citrix Workspace no funciona.

Implementar Citrix Gateway en una DMZ de doble salto