Ma première Web I avec CPS 4.5

Bonjour



Je teste depuis quelques mois Citrix.

J’ai commencé par Access Essentials 2.0, publié des applications, configuré l’accès interne et externe pour Webinterface.

Pour info,

  • pour l’accès externe, j’ai donc juste redirigé le port 443 au niveau du firewall
  • pour le certificat j’ai généré un certificat temporaire.



    Et tout cela marche très bien (c’est très facile avec les assistants de Quick Startup)



    Maintenant, j’essaye de passer à CPS 4.5 (1 seul serveur PS)

    C’est bon pour l’installation de PS et la configration de Web Interface pour l’accès interne.

    Là où ca coince, c’est pour l’accès externe…





    1/ J’ai généré un certificat de test chez Verisign, configurer IIS pour y associer ce certificat, sans oublier :

    http://www.verisign.com/ssl/buy-ssl-certificates/free-ssl-certificate-trial/test-root-ca/trialcainstall.html



    2/ J’ai créé un site WebInterface, en laissant les valeurs défaut + ajouté localhost comme serveur



    Je me connecte depuis le LAN via https, (sans avertissement sur le certificat)



    3/ Passons à l’accès externe. Donc, je change
  • le réglage par défaut de la DMZ à “Passerelle directe”
  • Dans “Réglage” passerelle : serveur = hostname.domaine.com + STA Url = http://localhost/scripts/certsta.dll



    Depuis le WAN, je me connecte, m’identifie, clique sur l’application :

    "Erreur SSL 21 : le proxy a refusé l’accès à ;10;STA… port 1494"



    Qu’est ce que j’ai oublié ?

le STA ne fonctionne que SI secure Gateway est en place (donc pas un access direct mais un access via Secure Gateway)



regarde le guide de troubleshooting de SG3.0 dans les en tete de ce forum

OK.



Et si je veux rester simple ?

cad sans Secure Gateway, (donc sans STA), est ce possible ?

Si oui, qu’est ce que je dois faire ?



Si je comprends bien , Access Essentials installe un Secure GAteway ?

oui CAE comprend un SG3.0 et un WI all-in-one



sans secure gateway, permettre un accès externe va obliger à ouvrir le 1494/2598 sur ton firewall et forwarder ce port vers l’adresse de ton CPS



ce n’est pas une solution sécurisée et il faudrait mieux installer un serveur SG3.0 dans la DMZ…