Configurar aplicaciones TCP/UDP
Requisitos previos:
- La configuración de Secure Private Access está completa.
- Las versiones de cliente cumplen los siguientes requisitos:
- Windows: 24.6.1.17 y versiones posteriores
-
macOS: 24.06.2 y versiones posteriores
- Se admiten macOS: 12.x (Monterey), 11.x (Big Sur) y 10.15 (Catalina).
Realice los siguientes pasos para configurar las aplicaciones TCP/UDP desde la consola de administración.
- En la consola de administración, haga clic en Aplicaciones y, a continuación, en Agregar una aplicación.
-
Seleccione la ubicación Dentro de mi red corporativa.
-
Introduzca los siguientes detalles:
-
Tipo de aplicación: Seleccione TCP/UDP.
Nota:
La opción TCP/UDP aparece atenuada si el indicador de función SPAOP-Rel-2402-MonitorHTTPCallouts está inhabilitado. Debe actualizar manualmente la base de datos para habilitar este indicador de función.
- Nombre de la aplicación: Nombre de la aplicación.
- Descripción de la aplicación: Descripción de la aplicación que quiere agregar. Este campo es opcional.
-
Destinos: Direcciones IP o FQDN de las máquinas back-end que residen en la ubicación de recursos. Se pueden especificar uno o más destinos de la siguiente manera.
- Dirección IP v4
- Intervalo de direcciones IP — Ejemplo: 10.68.90.10-10.68.90.99
- CIDR — Ejemplo: 10.106.90.0/24
-
FQDN de las máquinas o nombre de dominio: Dominio único o comodín. Ejemplo: ex.destination.domain.com, *.domain.com
Importante:
- Los usuarios finales pueden acceder a las aplicaciones mediante el FQDN aunque el administrador haya configurado las aplicaciones mediante la dirección IP. Esto es posible porque el cliente Citrix Secure Access puede resolver un FQDN en la dirección IP real.
La siguiente tabla proporciona ejemplos de varios destinos y cómo acceder a las aplicaciones con estos destinos:
Entrada de destino Cómo acceder a la aplicación 10.10.10.1-10.10.10.100 Se espera que el usuario final acceda a la aplicación solo a través de direcciones IP de este rango. 10.10.10.0/24 Se espera que el usuario final acceda a la aplicación solo a través de las direcciones IP configuradas en el IP CIDR. 10.10.10.101 Se espera que el usuario final acceda a la aplicación solo a través de 10.10.10.101 *.info.citrix.com
Se espera que el usuario final acceda a los subdominios de info.citrix.com
y tambiéninfo.citrix.com
(el dominio principal). Por ejemplo,info.citrix.com, sub1.info.citrix.com, level1.sub1.info.citrix.com
Nota: El comodín siempre debe ser el carácter inicial del dominio y solo se permite un *.info.citrix.com Se espera que el usuario final info.citrix.com
solo acceda a los subdominios y no a ellos. Por ejemplo,sub1.info.citrix.com
no es accesible.La dirección IP de destino debe ser única en todas las ubicaciones de recursos. Si existe una configuración conflictiva, se muestra un símbolo de advertencia junto a la dirección IP específica en la tabla de dominios de la aplicación (Parámetros > Dominio de la aplicación).
-
Puerto: El puerto en el que se ejecuta la aplicación. Los administradores pueden configurar varios puertos o rangos de puertos por destino.
La siguiente tabla proporciona ejemplos de puertos que se pueden configurar para un destino.
Entrada de puerto Descripción * De forma predeterminada, el campo puerto está establecido en “*”
(cualquier puerto). Se admiten los números de puerto del 1 al 65535 para el destino.1300–2400 Se admiten los números de puerto del 1300 al 2400 para el destino. 38389 Solo se admite el número de puerto 38389 para el destino. 22,345,5678 Los puertos 22, 345, 5678 son compatibles con el destino. 1300–2400, 42000-43000,22,443 El número de puerto varía de 1300 a 2400, 42000 a 43000, y los puertos 22 y 443 son compatibles con el destino. Nota:
El puerto comodín (*) no puede coexistir con los números o intervalos de puertos.
- Protocolo: TCP/UDP
-
Tipo de aplicación: Seleccione TCP/UDP.
-
Haga clic en Save. La aplicación se agrega a la página de configuración de la aplicación. Puede modificar o eliminar una aplicación desde la página Aplicaciones después de haberla configurado. Para hacerlo, haga clic en el botón de puntos suspensivos de una aplicación y seleccione las acciones correspondientes.
- Modificar aplicación
- Eliminar
Configurar directivas de acceso para aplicaciones TCP/UDP
Para conceder acceso a las aplicaciones a los usuarios, los administradores deben crear directivas de acceso. Para obtener más información, consulte Configurar directivas de acceso.