Remplacez un serveur de sécurité par un dispositif Unified Access Gateway.
Procédure
-
Désinstallez le logiciel du serveur de sécurité.
-
Supprimez l'entrée LDAP du serveur de sécurité :
vdmadmin-S [-bauthentication_arguments] -r -sserverReportez-vous à la section Suppression de l'entrée pour une instance d'Omnissa Horizon Connection Server à l'aide de l'option -S dans le document Administration d'Omnissa Horizon 8.
-
Dans Omnissa Horizon Console, enregistrez le dispositif Unified Access Gateway.
-
Au niveau du pare-feu réseau entre Unified Access Gateway et Horizon Connection Server, supprimez les règles de pare-feu associées au serveur de sécurité supprimé et ajoutez les règles de pare-feu associées à la passerelle Unified Access Gateway entrante. Unified Access Gateway doit communiquer avec Horizon Connection Server sur le port TCP 443.
Les règles de pare-feu principal pour le serveur de sécurité vers Horizon Connection Server sont les suivantes :
Source Port défini par défaut Protocole Destination Port défini par défaut Remarques Serveur de sécurité UDP 500 ISAKMP Horizon Connection Server UDP 500 Négociation de phase 1 IPsec. Serveur de sécurité UDP 4500 NAT-T Horizon Connection Server UDP 4500 Trafic AJP13 encapsulé lorsque NAT est utilisé. Serveur de sécurité ESP Horizon Connection Server Trafic AJP13 encapsulé lorsque NAT Traversal n'est pas requis. ESP est le protocole IP 50. Les numéros de ports ne sont pas spécifiés. Serveur de sécurité AJP13 Horizon Connection Server TCP 8009 Trafic AJP13 sans IPsec et pendant le couplage. Serveur de sécurité JMS Horizon Connection Server TCP 4001 Canal de message pour la négociation des clés. Serveur de sécurité JMS-TLS Horizon Connection Server TCP 4002 Canal de message pour la gestion. -
Configurez et démarrez le dispositif Unified Access Gateway.
Reportez-vous à la section Guide de déploiement et de configuration d'Unified Access Gateway disponible dans la documentation d'Unified Access Gateway.
Cette page vous a-t-elle été utile ?