Citrix Gateway

Instalación y configuración de Citrix Gateway en una DMZ de doble salto

Debe completar varios pasos para implementar Citrix Gateway en una DMZ de doble salto. Los pasos incluyen la instalación de dispositivos en ambas DMZ y la configuración de los dispositivos para las conexiones de dispositivos de usuario.

Instale Citrix Gateway en la primera DMZ

Para instalar Citrix Gateway en la primera DMZ, siga las instrucciones de Instalación del hardware.

Si va a instalar varios dispositivos Citrix Gateway en la primera DMZ, puede implementar los dispositivos detrás de un equilibrador de carga.

Configurar Citrix Gateway en la primera DMZ

En una implementación de DMZ de doble salto, es obligatorio configurar cada Citrix Gateway de la primera DMZ para redirigir las conexiones a StoreFront o a la interfaz web de la segunda DMZ.

La redirección a StoreFront o a la interfaz web se realiza a nivel de servidor virtual o global de Citrix Gateway. Para conectarse a la interfaz web a través de Citrix Gateway, un usuario debe estar asociado a un grupo de usuarios de Citrix Gateway para el que esté habilitada la redirección a la interfaz web.

Instale Citrix Gateway en la segunda DMZ

El dispositivo Citrix Gateway de la segunda DMZ se denomina proxy de Citrix Gateway porque dirige el tráfico ICA y Secure Ticket Authority (STA) a través de la segunda DMZ. Instale el hardware para instalar cada dispositivo Citrix Gateway en la segunda DMZ.

Puede utilizar este procedimiento de instalación para instalar otros dispositivos en la segunda DMZ.

Después de instalar los dispositivos Citrix Gateway en la segunda DMZ, configure los siguientes valores:

  • Configure un servidor virtual en el proxy de Citrix Gateway.
  • Configure los dispositivos Citrix Gateway en la primera y la segunda DMZ para que se comuniquen entre sí.
  • Enlazar Citrix Gateway en la segunda DMZ de forma global o a un servidor virtual.
  • Configure STA en el dispositivo de la primera zona desmilitarizada.
  • Abra los puertos de los firewalls que separan la zona desmilitarizada.
  • Instale certificados en los dispositivos.
Instalación y configuración de Citrix Gateway en una DMZ de doble salto