Jump to content

NFUSE, CITRIX und DMZ


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi,

 

 

1.

 

kann mir da mal jemand ports nennen die auf sein muessen.

Szenario folgendes...

 

Webserver in der DMZ

Citrix Server im lan

 

Webbrowser bei mir zuhause mit ica client :)

 

Port 80 zum Webserver ist klar.. damit bekomm ich dann schonmal nfuse oberfläche angezeigt ( funktioniert auch )

 

Die kommunikation vom icaclient zur serverfarm fehlt mir nun noch

 

 

2.

 

Ok damit wär die Sache meiner erachstens nicht die Sicherste.. Ports zu Webservern im Lan sind offen :shock:

 

Wie würdet Ihr das lösen, wenn jemand ohne VPN auf Citrix zugreifen möchte ...

 

Citrix SSL VPN sicher eine lösung..

 

Naja mal schaun was ihr meint..

 

Gruss Rene

Geschrieben

Hallo,

 

implementier das Citrix Secure Gateway (CSG). Dadurch läuft die Kommunikation von extern nur über TCP 443. Von der DMZ nach innen brauchst Du dann noch Port 80 (XML) und Port 1494 (TCP) auf den/die Citrix Server. Bei PS30/40 evtl. noch 2598 TCP für Session Reliability. Das CSG kann auf dem gleichen Server wie das Web Interface laufen.

 

Das SSL-Zertifikat kannt Du über eine eigene CA estellen, wichtig ist nur, dass Du das Root-Zert der CA immer dabei hast, damit der Zugriff von überall klappt.

 

Gruß

Klaus

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...