AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 405118
Accepted
evolvd
evolvd
Asked: 2012-07-06 09:12:00 +0800 CST2012-07-06 09:12:00 +0800 CST 2012-07-06 09:12:00 +0800 CST

citrix 安全网关中正确的 DMZ 设置

  • 772

我目前在防火墙 (ASA 5505) 后面的 Windows 服务器 2003 上有一个 citrix 安全网关,其中 citrix 端口转发到 citrix 服务器。它与它指向的两个 citrix 服务器位于同一个 LAN 上。当用户在 LAN 内连接时,我希望网关为他们提供他们尝试连接的 citrix 服务器的私有 IP 地址,当他们从 Internet 连接时,我是要提供的公共 IP。

如果我将连接设置为直接连接,则一切都可以在 LAN 上运行,但由于 ICA 文件中的地址将是私有地址,因此它们无法连接到它。

如果我设置为直接网关,将提供公共 IP,互联网用户可以连接,但 LAN 上的用户将无法连接。ASA 似乎停止了连接,因为它是一个 LAN IP,它试图访问公共 IP,然后返回到 LAN 内部。

我最终做的是将设置更改为已翻译。我添加了指向公共地址和私有地址的 DNS 记录。如果您在局域网上,它将解析为私人,如果您在互联网上,它将解析为公众。这似乎可行,但现在在 LAN 上,一些应用程序将无法加载,并且会出现大量 SSL 握手错误。

关于执行此操作的正确方法的任何建议?

citrix
  • 1 1 个回答
  • 568 Views

1 个回答

  • Voted
  1. Best Answer
    Dan
    2012-07-12T04:01:26+08:002012-07-12T04:01:26+08:00

    正确的方法是设置两个不同的 Web Interface 站点。一种外用,一种内用。

    更好的方法是将 CSG 放在两个防火墙之间,或者放在您的 DMZ 中,然后在您的防火墙后面有另一个 Web Interface 服务器供内部使用。

    或者,您不能配置两种不同的连接类型吗?一个直接,一个网关直接?

    • 0

相关问题

  • 将 Citrix XenServer 5.0 升级到 5.5

  • Server2008 上的 Citrix XenApp 服务器

  • Citrix 使用 100% CPU 降级

  • Xen 版本

  • Citrix 登录性能

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve