プロキシサーバー設定の構成
-
プロキシがSSLインターセプトを実行する場合でも、通信のセキュリティを確保します。
-
テレメトリのアップロードやCloud Connect通信における接続の問題を防ぎます。
注意点
-
プロキシサーバーが、指定されたIP/ポートを介してNetScaler Consoleから到達可能であることを確認してください。
-
SSLインターセプトが有効になっている場合は、接続障害を避けるために、プロキシのCA証明書をNetScaler Consoleにインポートしてください。
-
プロキシ構成の変更は、新しい詳細が追加されるまで、自動テレメトリのアップロードまたはCloud Connectに影響を与える可能性があります。
プロキシサーバーの構成
-
adm.cloud.comを許可リストに追加します。
-
**「設定」>「管理」に移動し、「プロキシサーバー」**をクリックします。
-
**「プロキシサーバー構成」タブで、「プロキシサーバーを有効にする」**を選択します。
-
プロキシサーバーのIPアドレス/ホスト名と、そのリスニングポートを指定します。注記:
-
14.1リリースビルド56.x以降、NetScaler Consoleは、プロキシ構成のためにIPアドレスに加えてDNSホスト名(FQDN)の使用をサポートしています。
-
ホスト名の使用は、次のような環境で役立ちます。
-
DNSベースの冗長性(例:GSLB)を使用して、複数のプロキシサーバー間でトラフィックをルーティングする。
-
ロードバランサーがないが、高可用性とフェイルオーバーの管理をDNSに依存している。
-
データセンター間でスケーラブルで回復力のあるプロキシ構成を必要とする。
DNSホスト名を使用するサポートにより、NetScaler Consoleは最適なプロキシエンドポイントを動的に解決し、信頼性を向上させ、管理を簡素化できます。 -
-
-
プロキシに資格情報が必要な場合は、ユーザー名と対応するパスワードを入力します。注記:NetScaler Consoleは現在、プロキシの基本認証をサポートしています。
-
**「保存」**をクリックします。プロキシサーバーの設定(/en-us/netscaler-application-delivery-management-software/media/proxy-server-settings.png)
CA証明書の管理
-
「設定 > 管理」に移動し、「プロキシサーバー」をクリックします。
-
「証明書のアップロード」をクリックします。
-
「設定 > 管理」に移動し、「プロキシサーバー」をクリックします。
-
削除する証明書を選択します。
-
「証明書の削除」をクリックします。プロキシサーバーの設定(/en-us/netscaler-application-delivery-management-software/media/proxy-server-manage-ca-certificates.png)
プロキシ構成のサポート
-
プロキシなし(#no-proxy-direct-internet-access)
-
明示的なフォワードプロキシ(#explicit-forward-proxy-nonintercepting)
-
明示的なSSLインターセプトプロキシおよび透過型SSLインターセプトプロキシの展開では、プロキシCA証明書のアップロードが必須です。プロキシCA証明書がアップロードされていない場合、NetScaler Consoleからのアウトバウンドトラフィックは失敗します。
-
透過型SSLインターセプトプロキシを使用している場合、NetScaler Consoleオンプレミスでプロキシを構成しないでください。
プロキシなし (直接インターネットアクセス)
-
通信はアウトバウンドHTTPSトラフィックのみを使用します。
-
NetScaler Consoleオンプレミスではプロキシ構成は不要です。
明示的なフォワードプロキシ (非インターセプト)
-
NetScaler Consoleトラフィックは、構成されたフォワードプロキシを介して送信されます。
-
プロキシはSSL/TLSを復号化せずにHTTPSトラフィックを転送します。
-
必須: NetScaler Consoleオンプレミスでプロキシの詳細を構成する必要があります。
-
オプション: 認証はオプションです。ユーザーはプロキシ構成を提供する際に、認証のためにユーザー名とパスワードを提供できます。基本認証のみがサポートされています。
明示的なSSLインターセプトプロキシ
-
プロキシはSSL復号化と再暗号化を実行します。
-
必須: NetScaler Consoleでプロキシ設定が必要です。
-
必須: プロキシCA証明書をNetScaler Consoleにアップロードする必要があります。詳細については、CA証明書の管理を参照してください。
-
オプション: 認証はオプションです。ユーザーは、プロキシ設定を提供する際に、ユーザー名とパスワードを入力して認証できます。基本認証のみがサポートされています。
透過的なSSLインターセプトプロキシ
-
NetScaler Consoleでのプロキシ設定なしに、SSL検査は透過的に行われます。
-
ネットワークデバイスはトラフィックを自動的にプロキシにリダイレクトします。
-
必須: SSL検証のために、プロキシCA証明書をNetScaler Consoleにアップロードする必要があります。詳細については、CA証明書の管理を参照してください。
-
NetScaler Consoleではプロキシ設定は不要です。