ダブルホップDMZにNetScaler Gateway を展開する場合は、最初のDMZでNetScaler Gateway を構成して、Secure Ticket Authority(STA)およびICAトラフィックとの通信を適切に処理する必要があります。STA を実行しているサーバは、グローバルにバインドすることも、仮想サーバにバインドすることもできます。
STA を構成したら、STA をグローバルにバインドすることも、仮想サーバにバインドすることもできます。
STA をグローバルに設定してバインドするには、次の手順を実行します。
-
GUIの[構成]タブで、[ NetScaler Gateway ]を展開し、[ グローバル設定]をクリックします。
-
詳細ペインの
で、
Secure Ticket Authority が使用する STA サーバーのバインド/バインド解除をクリックします。
-
-
STA を構成して仮想サーバにバインドするには
-
GUIの[構成]タブで、[ NetScaler Gateway ]を展開し、[ 仮想サーバー]をクリックします。
-
詳細ペインで仮想サーバーを選択し、
をクリックします。
-
「 公開アプリケーション 」タブの「 Secure Ticket Authority」で、「 追加」をクリックします。
-
ダイアログボックスの
に、STAを実行しているサーバーへのパス (
<http://mycompany.com>または
<http://ipAddress>など) を入力し、
をクリックします。
注:
VPN 仮想サーバーが同じネクストホップ仮想サーバーと STA サーバーを共有している場合、同じネクストホップ仮想サーバーを共有する仮想サーバーから共通 STA サーバーがバインド解除されると、接続がリセットされます。