Reemplazar un servidor de seguridad con un dispositivo Unified Access Gateway.
Procedimiento
-
Desinstale el software del servidor de seguridad.
-
Elimine la entrada LDAP del servidor de seguridad:
vdmadmin-S [-bauthentication_arguments] -r -sserverConsulte Eliminar una entrada de una instancia de Omnissa Horizon Connection Server con la opción -S en el documento Administración de Horizon 8.
-
En Omnissa Horizon Console, registre el dispositivo Unified Access Gateway.
-
En el firewall de red entre Unified Access Gateway y Horizon Connection Server, elimine las reglas del firewall asociadas al servidor de seguridad eliminado y agregue las reglas del firewall asociadas a la instancia de Unified Access Gateway entrante. Unified Access Gateway necesita comunicarse con la instancia de Horizon Connection Server del puerto TCP 443.
Las reglas del firewall de back-end del servidor de seguridad para Horizon Connection Server son las siguientes:
Origen Puerto predeterminado Protocolo Destino Puerto predeterminado Notas Servidor de seguridad UDP 500 ISAKMP Horizon Connection Server UDP 500 Negociación de la fase 1 de IPsec. Servidor de seguridad UDP 4500 NAT-T Horizon Connection Server UDP 4500 Tráfico AJP13 encapsulado cuando se utiliza NAT. Servidor de seguridad ESP Horizon Connection Server Tráfico AJP13 encapsulado cuando no se requiere circulación NAT. ESP es el protocolo IP 50. No se especifican los números de puerto. Servidor de seguridad AJP13 Horizon Connection Server TCP 8009 Tráfico AJP13 sin IPsec y durante el emparejamiento. Servidor de seguridad JMS Horizon Connection Server TCP 4001 Canal de mensajería para la negociación de la clave. Servidor de seguridad JMS-TLS Horizon Connection Server TCP 4002 Canal de mensajería para la administración. -
Configure e inicie el dispositivo Unified Access Gateway.
Consulte la Guía de implementación y configuración de Unified Access Gateway, disponible en la documentación de Unified Access Gateway.
¿Le resultó útil esta página?