Si desea permitir a los navegadores web cliente que usen HTML Access para establecer conexiones con los servidores de seguridad, las instancias del servidor de conexión de View y los escritorios remotos, los firewalls deben permitir el tráfico de entrada en ciertos puertos TCP.

Las conexiones de HTML Access deben usar HTTPS y no se permiten conexiones HTTP.

De forma predeterminada, cuando instala una instancia del servidor de conexión de View o del servidor de seguridad, se habilita la regla Servidor de conexión de VMware Horizon View (integrado en Blast) en el Firewall de Windows, por lo que dicho firewall se configura automáticamente para permitir el tráfico de entrada al puerto TCP 8443.

Tabla 1. Reglas de firewall de HTML Access

Origen

Puerto de origen predeterminado

Protocolo

Destino

Puerto de destino predeterminado

Notas

Navegador web cliente

TCP cualquiera

HTTPS

Instancia del servidor de conexión de View o del servidor de seguridad

TCP 443

Para establecer la conexión inicial a Horizon, el navegador web de un dispositivo cliente se conecta a una instancia del servidor de conexión de Horizon o del servidor de seguridad en el puerto TCP 443.

Navegador web cliente

TCP cualquiera

HTTPS

Puerta de enlace segura de Blast

TCP 8443

Después de establecer la conexión inicial a Horizon, el navegador web en un dispositivo cliente se conecta a la puerta de enlace segura de Blast en el puerto TCP 8443. La puerta de enlace segura de Blast se debe habilitar en una instancia del servidor de conexión de Horizon o del servidor de seguridad para permitir que se produzca esta segunda conexión.

Puerta de enlace segura de Blast

TCP cualquiera

HTTPS

agente HTML Access

TCP 22443

Si la puerta de enlace segura de Blast está habilitada, después de que el usuario seleccione un escritorio remoto, dicha puerta de enlace se conecta al agente HTML Access en el puerto TCP 22443 del escritorio. Cuando se instala Horizon Agent, este componente agente está incluido.

Navegador web cliente

TCP cualquiera

HTTPS

agente HTML Access

TCP 22443

Si la puerta de enlace segura de Blast no está habilitada, después de que el usuario seleccione un escritorio View, el navegador web del dispositivo cliente establece una conexión directa al agente HTML Access en el puerto TCP 22443 del escritorio. Cuando se instala Horizon Agent, este componente agente está incluido.