Optimisation du tunnel partagé VPN NetScaler Gateway pour Office365
-
Office 365 Exchange en ligne
-
SharePoint Online
-
Microsoft Teams (désignée sous le nom de catégorie Optimize dans la documentation Microsoft)
-
Configurez le tunnel divisé pour une configuration inverse. Pour plus de détails, consultez la section Options de tunneling fractionné.
-
Configurez les applications intranet pour l'accès des utilisateurs aux ressources.
Configuration à l'aide de l'interface graphique
Pour configurer le split tunneling à l'aide de l'interface graphique
-
Dans l'onglet Configuration, accédez à NetScaler Gateway > Paramètres généraux.
-
Dans le volet d'informations, sous Paramètres, cliquez sur Modifier les paramètres globaux.
-
Dans l'onglet Expérience client, dans Split Tunnel, sélectionnez Inverser.
-
Cliquez sur OK.

Pour créer une application intranet VPN à l'aide de l'interface graphique
-
Dans l'onglet Configuration, accédez àCitrix Gateway > Paramètres généraux.
-
Dans le volet d'informations, sous Applications intranet, cliquez sur le lien.
-
Dans la page Configurer l'application intranet VPN, cliquez sur Ajouter, puis sur Nouveau.


-
Dans Nom, saisissez le nom du profil.
-
Dans Protocole, sélectionnez le protocole qui s'applique à la ressource réseau.
-
Dans Type de destination, sélectionnez Adresse IP et masque réseau.
-
Dans Adresse IP, saisissez l'adresse IP qui doit être acheminée directement vers Internet pour le trafic O365. Pour obtenir la liste des adresses IP, reportez-vous à la section Liste des adresses IP.
-
Dans Masque de réseau, saisissez l'adresse IP du masque de réseau.

-
Cliquez sur Create, puis cliquez sur Close.
Configuration à l'aide de l'interface de ligne de commande
-
Pour définir le split tunnel sur l'inverse, à l'invite de commandes, tapez :
set vpn parameter -splitTunnel REVERSE
-
Pour ajouter une application intranet VPN, à l'invite de commandes, tapez :
add vpn intranetApplication intranetapp1 ANY 13.107.6.152 -netmask 255.255.255.254 -destPort 1-65535 -interception TRANSPARENT
-
Pour lier l'application intranet, à l'invite de commande, tapez :
bind vpn global -intranetApplication intranetapp1
Liste des adresses IP des services Office 365 (EXO, SPO et Microsoft Teams)
<https://docs.microsoft.com/en-us/office365/enterprise/urls-and-ip-address-ranges>