NetScaler Gateway est une passerelle créée par Citrix qui permet notamment de faire de la répartition de charge et qui fournit un accès distant sécurisé à vos applications et bureaux publiés via XenApp, XenDesktop et XenMobile.
Dans ce tutoriel, nous installerons la version XenServer de NetScaler Gateway pour fournir un accès distant sécurisé à nos applications publiées via XenApp.
Néanmoins, la procédure est identique pour les bureaux publiés via XenDesktop.
Configuration utilisée :
* Pour simuler un accès depuis l'extérieur, vous devez utiliser un PC qui se trouve en dehors du réseau local où se trouvent vos serveurs sous Windows Server.
Pour cela, vous avez 2 possibilités :
Note : L'autorité de certification n'est pas obligatoire, mais cela permet de tester votre configuration sans payer de Certificat SSL.
Pour commencer, il faut savoir que NetScaler Gateway est fourni sous la forme d'une machine virtuelle.
Dans notre cas, nous allons télécharger NetScaler Gateway (renommé NetScaler Unified Gateway depuis peu) pour le serveur de virtualisation XenServer de Citrix.
Note : un compte gratuit est nécessaire pour télécharger NetScaler Gateway et une licence d'évaluation pour ce programme. (Comme expliqué un peu plus loin dans ce tutoriel)
Pour importer et installer la machine virtuelle NetScaler Gateway, installez XenCenter et connectez-vous à votre serveur XenServer.
Note : comme vous pouvez le voir sur l'image ci-dessous, il s'agit d'une nouvelle installation de XenServer.
Allez dans le menu : File -> Import.
Sélectionnez le fichier "NSVPX-XEN-11.0-64.34_nc.xva" téléchargé depuis le site de Citrix.
Sélectionnez le serveur XenServer sur lequel vous souhaitez importer cette machine virtuelle.
Sélectionnez l'espace de stockage dans lequel vous voulez importer cette VM.
A l'étape "Networking", vous verrez l'adresse MAC assignée à votre machine virtuelle.
Note : vous aurez besoin de cette adresse MAC pour que votre licence (en version d'évaluation) soit valable pour cette machine virtuelle.
Cliquez sur "Finish".
Une fois importée, la machine virtuelle démarrera automatiquement.
En allant dans l'onglet Console de la machine virtuelle, vous verrez le démarrage de NetScaler.
Au premier démarrage de cette machine virtuelle, vous devrez configurer l'interface réseau de NetScaler.
Néanmoins, si vous avez déjà cherché des informations concernant NetScaler sur Internet, vous avez dû voir que cette machine virtuelle aura 3 adresses IP. Ce qui un peu déroutant au premier abord.
Tout d'abord, il est possible d'assigner plusieurs adresses IP différentes pour une même interface réseau. C'est aussi possible sous Windows.
Ensuite, voici les différentes adresses IP que vous pourrez définir avec NetScaler :
Sources : citrix.com et support.citrix.com
Bref, dans notre cas, nous utiliserons ces adresses IP pour NetScaler :
Donc, au premier démarrage, nous indiquerons :
Ensuite, laissez la valeur 4 par défaut et appuyez sur Enter pour sauvegarder cette configuration réseau.
Ensuite, patientez jusqu'à ce que le grand message "WARNING: Access to this system is for authorized users only" s'affiche.
Comme vous pouvez le voir, il est possible de se connecter en ligne de commandes sur NetScaler.
Les identifiants (nom d'utilisateur / mot de passe) par défaut sont : nsroot / nsroot
Pour continuer la configuration de NetScaler, accédez à l'interface web de NetScaler en tapant l'adresse : http://10.0.0.110/
Note : l'adresse IP 10.0.0.110 est la NSIP (NetScaler IP Address)
Comme indiqué précédemment, les identifiants (nom d'utilisateur / mot de passe) par défaut sont : nsroot / nsroot
Participez au programme d'amélioration de Citrix si vous le souhaitez.
Comme vous pouvez le voir, l'étape 1 est déjà configurée. En effet, il s'agit de la configuration réseau que nous avons indiquée lors du premier démarrage de NetScaler.
Maintenant, on vous demande une adresse IP de sous-réseau (Subnet IP Address). Cliquez sur l'étape "Subnet IP Address".
Comme expliqué sur le schéma, la SNIP ou Subnet IP Address permet à NetScaler de communiquer avec les serveurs qui se trouvent en arrière-plan (XenApp, StoreFront, ...).
Dans notre cas, nous allons indiquer ceci :
Puis, cliquez sur "Done".
A l'étape 3, nous devrons indiquer le nom d'hôte de NetScaler, l'adresse IP du serveur DNS à utiliser et le fuseau horaire à utiliser.
Indiquez ceci :
Après cette configuration, NetScaler va devoir redémarrer. Cliquez sur "Yes".
Patientez pendant le redémarrage de NetScaler.
Pour terminer la configuration initiale de NetScaler, vous devrez importer un fichier de licence pour utiliser NetScaler.
Si vous étiez connecté lors du téléchargement de NetScaler, une licence (en version d'évaluation) est en attente d'attribution dans votre compte Citrix.
Cliquez sur l'étape "Licenses".
Comme vous pouvez le voir sur la droite, NetScaler affiche un Host ID. Après vérification, il s'agit simplement de l'adresse MAC de la machine virtuelle sans les ":".
Depuis peu, le téléchargement de NetScaler Unified Gateway génère une licence d'évaluation "Citrix Store NetScaler Gateway Enterprise VPX - Evaluation (90 day)" qui ne fonctionnera pas avec NetScaler.
Pour obtenir gratuitement une licence d'évaluation pour NetScaler, vous devrez aller sur la page "NetScaler ADC", puis cliquer sur les boutons "Essayer gratuitement" et "Send my license now". (Vous devez être connecté sur Citrix.com pour effectuer cette opération)
Cela génèrera une licence "Citrix Store NetScaler VPX 1000 - Platinum Edition - Evaluation (90 Day)" dans votre compte Citrix.
Pour la retrouver, allez dans votre compte et repérez l'option "Activer et attribuer les licences" ou "Gérer des licences".
Ensuite, allez dans l'onglet "Activer et attribuer les licences".
Dans la liste, vous trouverez 2 licences d'évaluation :
Pour que cette licence Platinum soit valable pour votre installation de NetScaler, vous devez d'abord indiquer l'adresse MAC (sans les :) de votre machine virtuelle "NetScaler Virtual Appliance" dans la case Host ID.
Ensuite, cliquez sur "Continuer".
Note : pour trouver l'adresse MAC de votre machine virtuelle, sélectionnez votre VM "NetScaler Virtual Appliance" et allez dans l'onglet "Networking".
Sélectionnez la licence et cliquez sur "Télécharger".
Note : sur l'image ci-dessous, vous voyez que nous sommes dans l'onglet "Réattribuer". En effet, nous avions déjà attribué cette licence lors de nos tests en local.
Le fichier téléchargé aura une extension ".lic".
Dans l'interface web de NetScaler, cliquez sur le bouton "Browse" et sélectionnez votre fichier de licence.
Si votre licence est valable pour cette installation de NetScaler, le message "1 License(s) Updated Successfully" s'affichera.
Cliquez sur "Reboot".
Cliquez sur "Yes" pour sauvegarder la configuration avant de redémarrer.
Ensuite, une fenêtre "Licenses" s'affichera avec toutes les options disponibles avec la licence "Platinum".
Pour terminer la configuration de base de NetScaler, faites un clic droit sur le menu "NetScaler Gateway" et cliquez sur "Enable Feature".
Si vous voulez changer le mot de passe du compte "nsroot", allez dans le menu "System -> User Administration -> Users".
Ensuite, sélectionnez cet utilisateur et clique sur le bouton "Change Password".
Indiquez un nouveau mot de passe et cliquez sur OK.
Citrix 2/8/2016
Citrix 13/5/2015
Citrix 31/5/2015
Citrix 27/3/2016
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Actuellement je suis en train de préparer un environnement de test pour une ferme Citrix avec NetScaler. Lors de l'installation de la WebInterface, il me demande un certificat. Question bête :faut-il obligatoirement créer cette clé sur mon AD ?
Merci.
Sur mon NetsCaler j'ai installé la WebInterface. Lors de la configuration, il me demande le Site Path. Comment puis-je la créer SUR le NetsCaler? Faut-il que je réserve une IP supplémentaire en plus des 3 IP pour le NetscAler ?
merci à vous.
Vous devez être connecté pour pouvoir poster un commentaire