Vous pouvez utiliser Horizon avec les protocoles Horizon minimaux répertoriés ci-dessus. Un ensemble de protocoles facultatifs peuvent être pris en charge et sont décrits ci-dessous.
Dans tous les exemples de règles de transfert, l'adresse IP utilisée par
UAG 1 pour se connecter à
UAG 2 est 192.168.2.101. Si la NAT est utilisée entre les zones
DMZ 1 et
DMZ 2, il s'agit de l'adresse NAT utilisée dans la zone
DMZ 1. Vous pouvez appliquer les paramètres de configuration des règles de transfert pour
UAG 1 en spécifiant les règles dans la section [Général] du fichier
PowerShell.INI ou les indiquer dans l'assistant Déployer le modèle OVF en cas de déploiement manuel.
Note : Vous devez spécifier plusieurs règles de transfert sous la forme d'un ensemble de règles séparées par des virgules sur une seule ligne.
Pour plus d'informations à ce sujet, reportez-vous au document
Unified Access Gateway standard
Déploiement et configuration d'Unified Access Gateway.
Port HTTP TCP 80
Pour faciliter la tâche des utilisateurs, Unified Access Gateway prend en charge la redirection automatique des demandes HTTP du port 80 vers l'URL HTTPS sur le port 443. Cela permet à l'utilisateur de ne pas entrer https:// avant le nom d'hôte dans l'URL d'un navigateur ou dans Horizon Client. Pour autoriser cette fonctionnalité, le port TCP 80 doit être autorisé via le Pare-feu 1. Aucune étape de configuration supplémentaire n'est nécessaire sur Unified Access Gateway.
Blast Extreme sur le port TCP 8443
Vous pouvez utiliser Blast Extreme TCP sur le port TCP 8443 comme alternative au port TCP 443. Autorisez le port TCP 8443 via le
Pare-feu 1 et le
Pare-feu 2. Ajoutez une règle de transfert TCP à
UAG 1 afin de transférer les connexions TCP sur le port 8443 arrivant d'Internet vers
UAG 1 à
UAG 2.
forwardrules=tcp/8443/192.168.2.101:8443
Blast Extreme sur le port UDP 8443
Vous pouvez utiliser Blast Extreme UDP sur le port UDP 8443. Autorisez le port UDP 8443 via le
Pare-feu 1 et le
Pare-feu 2. Ajoutez une règle de transfert UDP à
UAG 1 afin de transférer les datagrammes UDP sur le port 8443 arrivant d'Internet vers
UAG 1 à
UAG 2.
forwardrules=udp/8443/192.168.2.101:8443
Tunnel UDP sur le port UDP 443
Autorisez le port UDP 443 via le
Pare-feu 1 et le
Pare-feu 2. Ajoutez une règle de transfert UDP à
UAG 1 afin de transférer les datagrammes UDP sur le port 443 arrivant d'Internet vers
UAG 1 à
UAG 2.
forwardrules=udp/443/192.168.2.101:443
PCoIP sur le port TCP 4172 et le port UDP 4172
Pour prendre en charge PCoIP
forwardrules=tcp/4172/192.168.2.101:4172,udp/4172/192.168.2.101:4172