仮想サーバーを作成する
-
証明書
-
認証
-
ポリシー
-
ブックマーク
-
アドレスプール (IP プールまたはイントラネット IP とも呼ばれます)
-
NetScaler Gateway を使用したダブルホップDMZ展開
-
Secure Ticket Authority
-
SmartAccess ICA プロキシセッション転送
-
仮想サーバノードから。このノードは、構成ユーティリティのナビゲーションペインにあります。構成ユーティリティを使用して、仮想サーバーを追加、編集、および削除できます。
-
クイック構成ウィザード。Citrix Endpoint Management、StoreFront、またはWeb Interfaceを環境に展開する場合は、クイック構成ウィザードを使用して、展開に必要な仮想サーバーとすべてのポリシーを作成できます。
仮想サーバーを作成するには
GUI を使用して仮想サーバーを作成するには
CLI を使用して仮想サーバーを作成するには
add vpn vserver <name> <serviceType> [<IPAddress> [<port>]
add vpn vserver gatewayserver SSL 1.1.1.1 443
ネットプロファイルを VPN 仮想サーバーにバインドする際の注意点
-
ネットプロファイルをNetScaler Gateway 仮想サーバーにバインドすると、ネットプロファイルは、バックエンドサーバーへのトラフィック用に仮想サーバーまたはサービスによって使用される特定のSNIPを選択しません。代わりに、Gateway Appliance はネットプロファイルバインディングを無視し、ラウンドロビン方式を使用して SNIP を選択します。
-
ネットプロファイルは、動的に生成されたサービス(STA、SF モニタ)では機能しません。STA およびその他の動的に生成されるサービスの場合、ネットプロファイルをそれらのモニタに直接バインドでき、その時点でそれらのモニタが使用されます。ただし、同じアプライアンスに複数のゲートウェイがある場合、すべてのゲートウェイは、設定されたモニタに対して同じネットプロファイルを使用します。
仮想サーバ上の現在のユーザーと接続しているユーザーの総数
-
ICA接続は確立されているが、対応する認証、承認、および監査セッションが確立されていないとします。このシナリオでは、ユーザーがアプリケーションまたはデスクトップを起動してブラウザを閉じ、起動したアプリケーションまたはデスクトップで作業を続行します。認証、承認、および監査セッションはタイムアウトしますが、接続はまだアクティブです。接続しているユーザーの合計数を使用して、まだ接続しているユーザーを識別できます。
-
HDX最適ルーティングでは、認証ゲートウェイとICAゲートウェイを異なるアプライアンス上に置くことができます。この場合の接続ユーザーの合計は、ICAゲートウェイ上の接続ユーザーの数を識別するために使用できます。
-
アクティブなセッションがある(まだタイムアウトしていない)が、これらのセッションにアクティブな接続がない場合、現在のユーザは合計接続ユーザ数を超えています。たとえば、ユーザーがアプリケーションまたはデスクトップを起動してすぐに閉じたものの、認証、承認、および監査セッションからログアウトしなかった場合などです。
-
認証、承認、および監査セッションがタイムアウトしても、ICA接続がアクティブな場合、接続しているユーザーの合計が現在のユーザーを超えています。
-
純粋なVPN設定(ICAは関与しない)では、現在のユーザー数と接続ユーザーの総数は等しくなります。
仮想サーバーで接続タイプを構成する
-
Citrix Workspace アプリとの接続は、SmartAccess、エンドポイント分析、またはネットワーク層トンネリング機能を使用せずに、Citrix Virtual Apps and Desktops にのみ接続します。
-
Citrix Secure AccessクライアントとSmartAccessとの接続。これにより、SmartAccess、エンドポイント分析、およびネットワーク層トンネリング機能を使用できます。
-
モバイルデバイスからNetScaler Gateway へのマイクロVPN接続を確立するSecure Hub との接続。
-
複数のデバイスからユーザーがICAセッションプロトコルを介して行われる並列接続。複数のユニバーサルライセンスを使用しないように、接続は 1 つのセッションに移行されます。
仮想サーバーで基本接続または SmartAccess 接続を構成するには
-
[ NetScaler Gateway ]に移動し、[ 仮想サーバー]をクリックします。
-
次のいずれかを行います:
-
Secure Hub、Citrix Secure Accessクライアント、およびSmartAccessを使用してユーザーがログオンできるようにするには、「SmartAccess モード」をクリックします。
-
SmartAccessが複数のユーザー接続のICAプロキシセッションを管理できるようにするには、「 ICAプロキシセッション移行」をクリックします。
ワイルドカード仮想サーバー用のリッスンポリシーを構成する
| パラメーター | 説明 |
|---|---|
| 名前 | 仮想サーバーの名前。この名前は必須であり、仮想サーバーの作成後に名前を変更することはできません。名前は 127 文字を超えることはできません。また、最初の文字は数字または文字である必要があります。また、アットマーク (@)、アンダースコア (_)、ダッシュ (-)、ピリオド (.)、コロン (:)、シャープ記号 (#)、およびスペースを使用することもできます。 |
| IP | 仮想サーバの IP アドレス。VLAN にバインドされたワイルドカード仮想サーバの場合、値は常に* です。 |
| 種類 | サービスの動作。選択肢は、HTTP、SSL、FTP、TCP、SSL_TCP、UDP、SSL_BRIDGE、NNTP、DNS、ANY、SIP-UDP、DNS-TCP、RTSPです。 |
| ポート | 仮想サーバーがユーザー接続をリッスンするポート。ポート番号は 0 ~ 65535 の範囲で指定する必要があります。VLAN にバインドされたワイルドカード仮想サーバの場合、値は通常* です。 |
| リスニング優先度 | リッスンポリシーに割り当てられている優先順位。プライオリティは逆の順序で評価されます。数字が小さいほど、リッスンポリシーに割り当てられるプライオリティが高くなります。 |
| リッスンポリシールール | 仮想サーバがリッスンする必要がある VLAN の識別に使用するポリシールール。ルールは次のとおりです。CLIENT.VLAN.ID.EQ (<ipaddressat>) <ipaddressat>の場合は、VLAN に割り当てられた ID 番号を置き換えます。 |