Skip to main content

28 de julio de 2026

Protocolos mínimos de Horizon

El requisito principal de Horizon es admitir instancias nativas de Horizon Client y Horizon Web Client con control de protocolo para el protocolo de control XML del cliente, el túnel seguro HTTPS de Horizon y el protocolo Blast/HTTPS WebSockets.

Protocolos XML, de túnel y TCP de Blast del cliente en el puerto TCP 443

El requisito principal de Horizon es admitir instancias nativas de Horizon Client y Horizon Web Client con control de protocolo para el protocolo de control XML del cliente, el túnel seguro HTTPS de Horizon y el protocolo Blast/HTTPS WebSockets.

Todos estos protocolos se pueden admitir mediante el puerto TCP HTTPS 443, por lo que no es necesario permitir otros puertos a través del Firewall 1 exterior o a través del firewall entre Firewall 2 de las zonas DMZ, como se muestra en la Figura 3-1.

Para admitir este conjunto mínimo de protocolos de Horizon con terminación TLS y filtrado de URL, UAG 1 debe configurarse como proxy inverso de web habilitando un servicio perimetral de proxy inverso con el siguiente patrón de proxy

(/broker/xml(.*)|/xmlapi(.*)|/broker/resources/(.*)|/ice/(.*)|/r/(.*)|/portal(.*)|/view-client/(.*)|/)

Esto restringe el tráfico web, ya que limita el rango de direcciones URL permitidas a las que cumplen el patrón de proxy configurado.

OPSWAT es el proveedor para comprobación de conformidad de endpoints que se admite en Unified Access Gateway. El agente bajo demanda MetaDefender Endpoint de OPSWAT es un cliente OPSWAT. Si el agente bajo demanda MetaDefender Endpoint de OPSWAT está configurado en UAG 2, y UAG 1 recibe una solicitud de Horizon Client para descargar el agente bajo demanda, UAG 1 debe permitir dicha solicitud para acceder a UAG 2. Para admitir este escenario, UAG 1 debe ejecutar versiones de Unified Access Gateway 3.10 o posteriores y configurarse con el siguiente patrón de proxy, que incluye /gateway/resources/(.*):

(/broker/xml(.*)|/xmlapi(.*)|/broker/resources/(.*)|/ice/(.*)|/r/(.*)|/portal(.*)|/|/gateway/resources/(.*))

Para obtener información sobre el agente bajo demanda MetaDefender Endpoint de OPSWAT, consulte Acerca del agente bajo demanda MetaDefender Endpoint de OPSWAT.

Para configurar esta opción automáticamente en el momento de la implementación con PowerShell, agregue la siguiente sección de ejemplo al archivo UAG.INI:

[WebReverseProxy1]
instanceId=Horizon-WRP
proxyDestinationUrl=https://192.168.2.101
proxyDestinationUrlThumbprints=sha1=c5 51 2f a8 1e ef a9
f8 ed fa 1b 80 05 a9 c8 bc 6e 2c 64 b1
proxyPattern=(/broker/xml(.*)|/xmlapi(.*)|/broker/resources/(.*)|/ice/(.*)|/r/(.*)|/portal(.*)|/)

Si utiliza la interfaz de usuario del administrador de Unified Access Gateway, agregue un Servicio perimetral de proxy inverso con la siguiente configuración.

Configuración de la interfaz de usuario del administrador de Unified Access Gateway para el proxy inverso de web

ConfiguraciónValor
Habilitar la configuración del proxy inversoActive esta opción.
ID de instanciaHorizon-WRP
URL de destino del proxyhttps://192.168.2.101
Huellas digitales de la URL de destino del proxysha1=c5 51 2f a8 1e ef a9 f8 ed fa 1b 80 05 a9 c8 bc 6e 2c 64 b1
Patrón de proxy(/broker/xml(.*)|/xmlapi(.*)|/broker/resources/(.*)|/ice/(.*)|/r/(.*)|/portal(.*)|/)

Nota: Los otros puertos que se describen en el resto de la sección Proxy inverso de web son opcionales, según los requisitos de estos protocolos adicionales.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…