Skip to main content

2026 年 7 月 23 日

最少的 Horizon 通訊協定

Horizon 的主要需求是支援原生 Horizon Client 與 Horizon Web Client,並處理以下通訊協定:用戶端 XML 控制協定、Horizon HTTPS 安全通道,以及 Blast/HTTPS WebSockets 通訊協定。

TCP 連接埠 443 上的用戶端 XML、通道和 Blast TCP 通訊協定

Horizon 的主要需求是支援原生 Horizon Client 與 Horizon Web Client,並處理以下通訊協定:用戶端 XML 控制協定、Horizon HTTPS 安全通道,以及 Blast/HTTPS WebSockets 通訊協定。

使用 HTTPS TCP 連接埠 443 即可支援這所有的通訊協定,因此不需要允許其他連接埠通過外部防火牆 1 或 DMZ 區域防火牆 2 之間的防火牆,如圖 3-1 所示。

若要透過 TLS 終止和 URL 篩選來支援這一組最少的 Horizon 通訊協定,則應藉由啟用具有以下 Proxy 模式的反向 Proxy Edge 服務,將 UAG 1 設定為 Web 反向 Proxy

(/broker/xml(.*)|/xmlapi(.*)|/broker/resources/(.*)|/ice/(.*)|/r/(.*)|/portal(.*)|/view-client/(.*)|/)

這會限制 Web 流量,因為它會將允許的 URL 限制在符合所設定的 Proxy 模式的 URL 範圍內。

OPSWAT 是 Unified Access Gateway 所支援的端點符合性檢查提供者。OPSWAT MetaDefender Endpoint 隨選代理程式是一個 OPSWAT 用戶端。如果在 UAG 2 上已設定 OPSWAT MetaDefender Endpoint 隨選代理程式,而 UAG 1 收到來自 Horizon Client 的下載隨選代理程式要求,則 UAG 1 必須允許此類要求轉送至 UAG 2。為支援此案例,UAG 1 必須執行 Unified Access Gateway 3.10 或更新版本,並設定以下 Proxy 模式,其中包含 /gateway/resources/(.*)

(/broker/xml(.*)|/xmlapi(.*)|/broker/resources/(.*)|/ice/(.*)|/r/(.*)|/portal(.*)|/|/gateway/resources/(.*))

如需瞭解 OPSWAT MetaDefender Endpoint 隨選代理程式的相關資訊,請參閱關於 OPSWAT MetaDefender Endpoint 隨選代理程式

若要在部署時使用 PowerShell 來自動設定此項,請在 UAG.INI 檔案中新增以下範例區段:

[WebReverseProxy1]
instanceId=Horizon-WRP
proxyDestinationUrl=https://192.168.2.101
proxyDestinationUrlThumbprints=sha1=c5 51 2f a8 1e ef a9
f8 ed fa 1b 80 05 a9 c8 bc 6e 2c 64 b1
proxyPattern=(/broker/xml(.*)|/xmlapi(.*)|/broker/resources/(.*)|/ice/(.*)|/r/(.*)|/portal(.*)|/)

如果使用 Unified Access Gateway 管理員 UI,請新增一個反向 Proxy Edge 服務,並使用下列設定。

Web 反向 Proxy 的 Unified Access Gateway 管理員 UI 設定

設定
啟用反向 Proxy 設定開啟此切換。
執行個體識別碼Horizon-WRP
Proxy 目的地 URLhttps://192.168.2.101
Proxy 目的地 URL 指紋sha1=c5 51 2f a8 1e ef a9 f8 ed fa 1b 80 05 a9 c8 bc 6e 2c 64 b1
Proxy 模式(/broker/xml(.*)|/xmlapi(.*)|/broker/resources/(.*)|/ice/(.*)|/r/(.*)|/portal(.*)|/)

附註:〈Web 反向 Proxy〉一節其餘內容所說明的其他連接埠為選用項目,是否需要開啟取決於這些額外通訊協定的使用需求。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…