プロキシサーバー設定の構成

最終公開日 : Sep 25, 2026
NetScaler Console® を使用すると、アウトバウンド接続用のプロキシサーバーを構成できます。また、SSLインスペクションプロキシがアウトバウンドトラフィックを傍受するNetScaler Console展開のために、そのCA証明書をアップロードすることもできます。NetScaler Consoleは、CA証明書がアップロードされている場合にのみプロキシの証明書を信頼します。この機能により、NetScaler Consoleからのすべての外部通信が、保護され制御されたプロキシサーバーを介して行われることが保証されます。
この機能には、次の利点があります。
  • プロキシがSSLインターセプトを実行する場合でも、通信のセキュリティを確保します。
  • テレメトリのアップロードやCloud Connect通信における接続の問題を防ぎます。
プロキシサーバーを構成するには、 > に移動し、 をクリックします。
プロキシサーバーの構成(/en-us/netscaler-application-delivery-management-software/media/proxy-server.png)
Related information

注意点

  • プロキシサーバーが、指定されたIP/ポートを介してNetScaler Consoleから到達可能であることを確認してください。
  • SSLインターセプトが有効になっている場合は、接続障害を避けるために、プロキシのCA証明書をNetScaler Consoleにインポートしてください。
  • プロキシ構成の変更は、新しい詳細が追加されるまで、自動テレメトリのアップロードまたはCloud Connectに影響を与える可能性があります。

プロキシサーバーの構成

タブを使用して、プロキシの詳細と資格情報を追加できます。
前提条件
  • adm.cloud.com を許可リストに追加します。
すべての送信トラフィックをルーティングするプロキシサーバーを追加するには、次の手順を実行します。
  1. **「設定」>「管理」に移動し、「プロキシサーバー」**をクリックします。
  2. **「プロキシサーバー構成」タブで、「プロキシサーバーを有効にする」**を選択します。
  3. プロキシサーバーのIPアドレス/ホスト名と、そのリスニングポートを指定します。
    注記:
    • 14.1リリースビルド56.x以降、NetScaler Consoleは、プロキシ構成のためにIPアドレスに加えてDNSホスト名(FQDN)の使用をサポートしています。
    • ホスト名の使用は、次のような環境で役立ちます。
      • DNSベースの冗長性(例:GSLB)を使用して、複数のプロキシサーバー間でトラフィックをルーティングする。
      • ロードバランサーがないが、高可用性とフェイルオーバーの管理をDNSに依存している。
      • データセンター間でスケーラブルで回復力のあるプロキシ構成を必要とする。
      DNSホスト名を使用するサポートにより、NetScaler Consoleは最適なプロキシエンドポイントを動的に解決し、信頼性を向上させ、管理を簡素化できます。
  4. プロキシに資格情報が必要な場合は、ユーザー名と対応するパスワードを入力します。
    注記:
    NetScaler Consoleは現在、プロキシの基本認証をサポートしています。
  5. **「保存」**をクリックします。
    プロキシサーバーの設定(/en-us/netscaler-application-delivery-management-software/media/proxy-server-settings.png)

CA証明書の管理

プロキシサーバーがSSLインスペクションを実行する場合は、「CA証明書の管理」タブを使用してプロキシサーバーのCA証明書をアップロードします。必要に応じて証明書を追加または削除できます。
プロキシサーバーのCA証明書をアップロードするには、次の手順を実行します。
  1. 「設定 > 管理」に移動し、「プロキシサーバー」をクリックします。
  2. 「証明書のアップロード」をクリックします。
プロキシサーバーのCA証明書を削除するには、次の手順を実行します。
  1. 「設定 > 管理」に移動し、「プロキシサーバー」をクリックします。
  2. 削除する証明書を選択します。
  3. 「証明書の削除」をクリックします。
    プロキシサーバーの設定(/en-us/netscaler-application-delivery-management-software/media/proxy-server-manage-ca-certificates.png)

プロキシ構成のサポート

NetScaler Consoleは、さまざまなエンタープライズネットワークアーキテクチャに対応するために、次のプロキシ展開モデルをサポートしています。環境とセキュリティ要件に基づいて、次のサポートされているプロキシ構成のいずれかを選択できます。
重要
  • 明示的なSSLインターセプトプロキシおよび透過型SSLインターセプトプロキシの展開では、プロキシCA証明書のアップロードが必須です。プロキシCA証明書がアップロードされていない場合、NetScaler Consoleからのアウトバウンドトラフィックは失敗します。
  • 透過型SSLインターセプトプロキシを使用している場合、NetScaler Consoleオンプレミスでプロキシを構成しないでください。

プロキシなし (直接インターネットアクセス)

この展開モデルでは、NetScaler Consoleオンプレミスはプロキシを使用せずにCitrix Cloudに直接接続します。
  • 通信はアウトバウンドHTTPSトラフィックのみを使用します。
  • NetScaler Consoleオンプレミスではプロキシ構成は不要です。

明示的なフォワードプロキシ (非インターセプト)

明示的なフォワードプロキシ設定では、NetScaler Consoleオンプレミスからのアウトバウンドトラフィックはプロキシサーバーを介して明示的にルーティングされます。
  • NetScaler Consoleトラフィックは、構成されたフォワードプロキシを介して送信されます。
  • プロキシはSSL/TLSを復号化せずにHTTPSトラフィックを転送します。
  • 必須: NetScaler Consoleオンプレミスでプロキシの詳細を構成する必要があります。
  • オプション: 認証はオプションです。ユーザーはプロキシ構成を提供する際に、認証のためにユーザー名とパスワードを提供できます。基本認証のみがサポートされています。

明示的なSSLインターセプトプロキシ

この展開モデルでは、プロキシはSSL/TLS接続を終端して再暗号化することにより、暗号化されたトラフィックを検査します。
  • プロキシはSSL復号化と再暗号化を実行します。
  • 必須: NetScaler Consoleでプロキシ設定が必要です。
  • 必須: プロキシCA証明書をNetScaler Consoleにアップロードする必要があります。詳細については、CA証明書の管理を参照してください。
  • オプション: 認証はオプションです。ユーザーは、プロキシ設定を提供する際に、ユーザー名とパスワードを入力して認証できます。基本認証のみがサポートされています。

透過的なSSLインターセプトプロキシ

透過型プロキシのセットアップでは、クライアント側で明示的なプロキシ設定なしに、トラフィックはネットワークレベルでインターセプトされます。
  • NetScaler Consoleでのプロキシ設定なしに、SSL検査は透過的に行われます。
  • ネットワークデバイスはトラフィックを自動的にプロキシにリダイレクトします。
  • 必須: SSL検証のために、プロキシCA証明書をNetScaler Consoleにアップロードする必要があります。詳細については、CA証明書の管理を参照してください。
  • NetScaler Consoleではプロキシ設定は不要です。