Licences Citrix Secure Gateway

Bonjour,



Actuellement j’ai un serveur avec Citrix Presentation Serveur et les clients se connectent avec un VPN dessus. Je dois mettre en place Citrix Web Interface et Citrix Secure Gateway sur le même serveur et j’aurai 2 questions:


  • est-ce obligatoire que le serveur où tourne Citrix Secure Gateway se trouve dans une DMZ?
  • concernant les licences pour le serveur Secure Gateway faut-il avoir des licences TSCAL ou celles du serveur où tourne Citrix Presentation Serveur suffisent?



    Je vous remercie pour votre aide.

Hello


- est-ce obligatoire que le serveur où tourne Citrix Secure Gateway se trouve dans une DMZ?


Réponse est OUI

- concernant les licences pour le serveur Secure Gateway faut-il avoir des licences TSCAL ou celles du serveur où tourne Citrix Presentation Serveur suffisent?


Les licences Citrix Presentation Server suffisent

je dirai même plus : Secure Gateway ne demande aucune licence additionelle étant donné qu’il ne fonctionne qu’avec Presentation Server.



enfin c’est pas tout à fait exact. Secure Gateway nécessite Windows Serveur. celui ci doit donc avoir le nombre correct de CALs Windows par rapport au nombre de connexions simultanées attendues.



mmm enfin je crois… j’en suis quasi certain mais je vais tout de même vérifier



Update : Confirmé, il faut une CAL Windows pour chaque accès concurrent à Secure Gateway. Donc si tu as 50 personnes qui vont utiliser en MEME TEMPS Secure Gateway ton serveur Windows devra avoir AU MOINS 50 CALs

Rebonjour,



merci beaucoup pour vos réponses. je vais tester tout ça.

Juste encore une question, s’agit-il de CAL ou bien de TSCAL?



je pense que c’est des TSCAL qu’il faut.

"richie24" wrote:
Juste encore une question, s'agit-il de CAL ou bien de TSCAL?

je pense que c'est des TSCAL qu'il faut.
Il te faut des CAL pour SG et TSCAL ET CAL pour les serveurs PS.
Mais comme les cal sont nécéssaires pour PS, pas besoin d'en reprendre pour SG.

attention, j’ai vérifié en interne et j’ai eu la confirmation que tu as besoin d’une CAL par session SG PLUS la CAL+TSCAL par session CPS



en effet, si le flux transitait simplement au travers de la SG une seule CAL serait nécessaire mais ce n’est pas le cas. SG désencapsule le flux ICA du flux SSL qu’il reçoit pour le retransmettre en ICA pur vers CPS.

même si tu choisis d’encapsuler le trafic ICA en SSL (via Citrix SSL Relay) entre SG et CPS il y aurait tout de même un décryptage du flux :



Client ICA => ICA in SSL => SG => ICA OU ICAinSSL => CPS