Ersetzen Sie einen Sicherheitsserver durch eine Unified Access Gateway-Appliance.
Vorgehensweise
-
Deinstallieren Sie die Software des Sicherheitsservers.
-
Entfernen Sie den LDAP-Eintrag des Sicherheitsservers:
vdmadmin-S [-bauthentication_arguments] -r -sserverWeitere Informationen finden Sie unter Entfernen des Eintrags für eine Omnissa Horizon Connection Server-Instanz mithilfe der Option -S im Dokument Omnissa Horizon 8-Verwaltung.
-
Registrieren Sie die Unified Access Gateway-Appliance in Omnissa Horizon Console.
-
Entfernen Sie an der Netzwerkfirewall zwischen Unified Access Gateway und Horizon Connection Server Firewallregeln, die mit dem entfernten Sicherheitsserver verknüpft sind, und fügen Sie Firewallregeln hinzu, die mit dem eingehenden Unified Access Gateway verknüpft sind. Das Unified Access Gateway muss mit dem Horizon Connection Server über den TCP-Port 443 kommunizieren.
Die Back-End-Firewallregeln vom Sicherheitsserver zu Horizon Connection Server lauten folgendermaßen:
Quelle Standardport Protokoll Ziel Standardport Hinweise Sicherheitsserver UDP 500 ISAKMP Horizon Connection Server UDP 500 IPsec-Phase-1-Aushandlung Sicherheitsserver UDP 4500 NAT-T Horizon Connection Server UDP 4500 Gekapselter AJP13-Datenverkehr bei der Verwendung von NAT Sicherheitsserver ESP Horizon Connection Server Gekapselter AJP13-Datenverkehr, wenn keine NAT-Ausnahme erforderlich ist. ESP ist IP-Protokoll 50. Portnummern werden nicht angegeben. Sicherheitsserver AJP13 Horizon Connection Server TCP 8009 AJP13-Datenverkehr ohne IPsec und während Kopplung Sicherheitsserver JMS Horizon Connection Server TCP 4001 Nachrichtenkanal für Schlüsselaushandlung Sicherheitsserver JMS-TLS Horizon Connection Server TCP 4002 Nachrichtenkanal für Verwaltung -
Konfigurieren und starten Sie die Unified Access Gateway-Appliance.
Weitere Informationen finden Sie im Handbuch für die Bereitstellung und Konfiguration von Unified Access Gateway, das in der Dokumentation zu Unified Access Gateway zur Verfügung steht.
War diese Seite hilfreich?