Configurar aplicaciones TCP/UDP

Requisitos previos:

  • La configuración de Secure Private Access está completa.
  • Las versiones de cliente cumplen los siguientes requisitos:
    • Windows: 24.6.1.17 y versiones posteriores
    • macOS: 24.06.2 y versiones posteriores

    • Se admiten macOS: 12.x (Monterey), 11.x (Big Sur) y 10.15 (Catalina).

Realice los siguientes pasos para configurar las aplicaciones TCP/UDP desde la consola de administración.

  1. En la consola de administración, haga clic en Aplicaciones y, a continuación, en Agregar una aplicación.
  2. Seleccione la ubicación Dentro de mi red corporativa.

    Aplicación TCP-UDP

  3. Introduzca los siguientes detalles:

    • Tipo de aplicación: Seleccione TCP/UDP.

      Nota:

      La opción TCP/UDP aparece atenuada si el indicador de función SPAOP-Rel-2402-MonitorHTTPCallouts está inhabilitado. Debe actualizar manualmente la base de datos para habilitar este indicador de función.

    • Nombre de la aplicación: Nombre de la aplicación.
    • Descripción de la aplicación: Descripción de la aplicación que quiere agregar. Este campo es opcional.
    • Destinos: Direcciones IP o FQDN de las máquinas back-end que residen en la ubicación de recursos. Se pueden especificar uno o más destinos de la siguiente manera.
      • Dirección IP v4
      • Intervalo de direcciones IP — Ejemplo: 10.68.90.10-10.68.90.99
      • CIDR — Ejemplo: 10.106.90.0/24
      • FQDN de las máquinas o nombre de dominio: Dominio único o comodín. Ejemplo: ex.destination.domain.com, *.domain.com

        Importante:

        • Los usuarios finales pueden acceder a las aplicaciones mediante el FQDN aunque el administrador haya configurado las aplicaciones mediante la dirección IP. Esto es posible porque el cliente Citrix Secure Access puede resolver un FQDN en la dirección IP real.

      La siguiente tabla proporciona ejemplos de varios destinos y cómo acceder a las aplicaciones con estos destinos:

      Entrada de destino Cómo acceder a la aplicación
      10.10.10.1-10.10.10.100 Se espera que el usuario final acceda a la aplicación solo a través de direcciones IP de este rango.
      10.10.10.0/24 Se espera que el usuario final acceda a la aplicación solo a través de las direcciones IP configuradas en el IP CIDR.
      10.10.10.101 Se espera que el usuario final acceda a la aplicación solo a través de 10.10.10.101
      *.info.citrix.com Se espera que el usuario final acceda a los subdominios de info.citrix.com y también info.citrix.com (el dominio principal). Por ejemplo, info.citrix.com, sub1.info.citrix.com, level1.sub1.info.citrix.com Nota: El comodín siempre debe ser el carácter inicial del dominio y solo se permite un *.
      info.citrix.com Se espera que el usuario final info.citrix.com solo acceda a los subdominios y no a ellos. Por ejemplo, sub1.info.citrix.com no es accesible.

      La dirección IP de destino debe ser única en todas las ubicaciones de recursos. Si existe una configuración conflictiva, se muestra un símbolo de advertencia junto a la dirección IP específica en la tabla de dominios de la aplicación (Parámetros > Dominio de la aplicación).

      Conflicto

    • Puerto: El puerto en el que se ejecuta la aplicación. Los administradores pueden configurar varios puertos o rangos de puertos por destino.

      La siguiente tabla proporciona ejemplos de puertos que se pueden configurar para un destino.

      Entrada de puerto Descripción
      * De forma predeterminada, el campo puerto está establecido en “*” (cualquier puerto). Se admiten los números de puerto del 1 al 65535 para el destino.
      1300–2400 Se admiten los números de puerto del 1300 al 2400 para el destino.
      38389 Solo se admite el número de puerto 38389 para el destino.
      22,345,5678 Los puertos 22, 345, 5678 son compatibles con el destino.
      1300–2400, 42000-43000,22,443 El número de puerto varía de 1300 a 2400, 42000 a 43000, y los puertos 22 y 443 son compatibles con el destino.

      Nota:

      El puerto comodín (*) no puede coexistir con los números o intervalos de puertos.

    • Protocolo: TCP/UDP
  4. Haga clic en Save. La aplicación se agrega a la página de configuración de la aplicación. Puede modificar o eliminar una aplicación desde la página Aplicaciones después de haberla configurado. Para hacerlo, haga clic en el botón de puntos suspensivos de una aplicación y seleccione las acciones correspondientes.

    • Modificar aplicación
    • Eliminar

Configurar directivas de acceso para aplicaciones TCP/UDP

Para conceder acceso a las aplicaciones a los usuarios, los administradores deben crear directivas de acceso. Para obtener más información, consulte Configurar directivas de acceso.

Referencias

Cliente Citrix Secure Access.

Configurar aplicaciones TCP/UDP