Citrixサポートブログ

  • 設計・構築・設定
2020.12.25

【Citrix Gateway VPX】ICA-Proxy 接続の検証環境構築手順の一例(5)

【Citrix Gateway VPX】ICA-Proxy 接続の検証環境構築手順の一例(5)

こんにちは。Citrix製品のサポートを担当している川東(かわひがし)です。

Citrix Virtual Apps and Desktops(XenApp and XenDesktop)を社外からインターネット接続で利用する場合、Citrix Gatewayを使用して、「Citrix StoreFront、公開アプリケーション、仮想デスクトップ」の通信を暗号化することができます。こちらの接続方法は、ICA-Proxyと呼ばれています。

今回のブログは、ICA-Proxy 接続で利用するためのCitrix Gateway VPXの構築手順の一例をご紹介させて頂きます。Citrix Gateway VPX の入手方法から説明をする都合で、以下の6本の記事に分けてご紹介をさせて頂きます。今回は「5」の内容になります。

【Citrix Gateway VPX】ICA-Proxy 接続の検証環境構築手順の一例(1)
Citrix Gateway VPXの入手方法、基本設定
【Citrix Gateway VPX】ICA-Proxy 接続の検証環境構築手順の一例(2)
自己署名ルート証明書、中間証明書、サーバ証明書の作成
【Citrix Gateway VPX】ICA-Proxy 接続の検証環境構築手順の一例(3)
中間証明書とサーバ証明書のインストール
【Citrix Gateway VPX】ICA-Proxy 接続の検証環境構築手順の一例(4)
認証ポリシーの作成、セッションポリシーの作成
【Citrix Gateway VPX】ICA-Proxy 接続の検証環境構築手順の一例(5)
Virtual Server の作成
【Citrix Gateway VPX】ICA-Proxy 接続の検証環境構築手順の一例(6)
StoreFrontのストア設定、クライアント端末からICA-Proxy接続の確認

目次

1.本記事の検証環境の構成イメージ
2.Virtual Serverの作成


1.本記事の検証環境の構成イメージ

本資料で使用するすべてのマシンは、VMWare ESXi 上で構築しています。Citrix Gateway VPXの仮想NICは1枚です。こちらに3個のIPアドレスを割り当ててます。それぞれの用途は以下になります。

名称 用途
NSIP(NetScaler IP) 管理コンソールに接続するために割り当てるIPアドレス
SNIP(Subnet IP) クライアント端末からStoreFrontやVirtual Delivery Agentのマシンへの接続を仲介(プロキシ)するためのIPアドレス
VIP(Virtual IP) クライアント端末が接続するVirtual Serverで使用するIPアドレス

<検証環境イメージ図>
使用しているIPアドレスは、検証環境に作成した内部ネットワークのIPアドレスになります。

<参考記事>

ICA-Proxyで公開アプリケーションを起動する場合の処理の流れはこちらの記事をご参照ください。
Citrix NetScaler Gateway を使用した場合のXenApp7.15の公開アプリケーション起動処理の流れ

本記事で使用しているCitrix製品のバージョンは以下になります。

製品 バージョン
Citrix Gateway VPX 13.0 build 58.32
Citrix Virtual Apps 7 1912 LTSR CU1 (OS: Windows Server 2016)
Citrix Workspace app 1912 LTSR CU2(OS: Windows 10)

2.Virtual Serverの作成

1.「Citrix Gateway」-「Virtual Servers」をクリックします。「Add」をクリックします。

2.黄色の箇所を設定します。本資料は以下を設定しています。最後に「More」をクリックします。

Name ICAProxy_cgica13-01.river.local
Protocol SSL
IP Address Type IP Address
IP Address 100.0.0.172
Port 443

3.「ICA Only」にチェック後、「OK」をクリックします。

4.作成したサーバ証明書を登録します。「No Server Certificate」をクリックします。

5.「Select Server Certificate」の「>」をクリックします。

6.【Citrix Gateway VPX】ICA-Proxy 接続の検証環境構築手順の一例(3) で作成したサーバ証明書のキーペアを選択後、「Select」をクリックします。

7.「Bind」をクリックします。

8.「Continue」をクリックします。

9.認証設定をします。「Basic Authentication」にて「+」をクリックします。

10.「Policies」にて「Choose Policy:LDAP」「Choose Type:Primary」が選択されていることを確認後、「Continue」をクリックします。

11.「Policy Binding」の「>」をクリックします。

12.指定したLDAPポリシーが選択されていることを確認後、「Select」をクリックします。

13.「Bind」をクリックします。

14.「1 LDAP Policy」が表示されることを確認します。

15.作成したセッションポリシーを登録します。画面右側の「Policies」をクリックします。

16.画面右側の「+」をクリックします。

17.「Session」と「Request」が選択されている状態で「Continue」をクリックします。

18.「Policy Binding」にて「>」をクリックします。

19.Workspace App接続用のポリシーを選択後、「Select」をクリックします。

20.選択したセッションポリシーが表示されたことを確認後、「Bind」をクリックします。

21.ポリシーを追加登録します。「1 Session Policy」をクリックします。
※右側の「>」をクリックすることもできます。

22.「Add Binding」をクリックします。

23.「Select Policy」の「>」をクリックします。

24.設定したWorkspaceAppWeb用のポリシーが選択されていることを確認後、「Select」をクリックします。

25.選択したポリシーが表示されていることを確認後、「Bind」をクリックします。

26.「Close」をクリックします。

27.「2 Session Policies」が表示されていることを確認します。

28.画面右側の「Published Applications」をクリックします。

29.「No STA Server」をクリックします。

30.「Secure Ticket Authority Server」に「http://デリバリーコントローラのFQDN/Scripts/CtxSta.dll」を入力後、「IPV4」を選択して「Bind」をクリックします。
本記事は、http://sfddc-01.river.local/Scripts/CtxSta.dllを入力しています。

31.「1 STA Server」が表示されることを確認後、「Done」をクリックします。

32.画面右上の保存アイコンをクリックします。保存を確認する画面が表示された場合は「Yes」をクリックしてください。画面内の緑色のマークが赤色で表示されている場合は、証明書がバインドされているかどうか、STAサーバが正しく指定されているかどうかをご確認ください。

次回の「ICA-Proxy 接続で利用するための Citrix Gateway VPX構築手順の一例(6)」 は、StoreFrontのストアで必要な設定変更の内容とクライアント端末からの接続確認の内容をご紹介します。


Citrix製品紹介セミナーも定期開催しています

クライアント仮想化の基礎知識から、仮想化製品「Citrix Virtual Apps and Desktops(XenAppおよびXenDesktop)」の製品概要、導入検討時に注意すべき点などをご紹介します。
今お持ちのお悩みを解決し、Citrix製品をより有効に活用する方法を具体的に学ぶことができる内容になっております。




Citrixの設定・トラブル対処方法の良くあるFAQ10選プレゼント中

アシストのCitrixサポートセンターに良くある設定・トラブル対処方法のFAQ10選の資料を無料プレゼント中です。また、Citrix XenApp/XenDesktopの問題発生時に原因を切り分ける方法も掲載しております。以下のバナーからお気軽にダウンロードください。


筆者情報:川東健吾

アシストに入社し、テスト系製品のカスタマーサポートを担当後、現在はCitrix製品を担当しています。XenAppとXenDesktopのトラブルシューティングや運用に役立つ情報を、長年のサポート対応の視点で分かりやすくお伝えしていきます。
学生時代から続けている映像制作の趣味の延長で、Citrixトラブシューティング入門動画も制作しました。こちらからご視聴頂けます。

関連している記事

  • 設計・構築・設定
2024.04.25

ICAファイルダウンロード時に安全にダウンロードすることができない旨のメッセージが表示される

ブラウザでアプリを起動する際、ICAファイルダウンロード時に安全にダウンロードすることができない旨のメッセージが表示される場合の回避策関する内容です。

  • 設計・構築・設定
2024.04.03

Citrix Virtual Apps and Desktops 7 2203 LTSR の新規インストール手順の一例(Citrix Workspace app)

Citrix Virtual Apps and Desktops 7 2203 LTSR の新規インストール手順の一例をご紹介します。今回は、Citrix Workspace appのインストールに関する内容です。

  • 設計・構築・設定
2024.04.03

Citrix Virtual Apps and Desktops 7 2203 LTSR の新規インストール手順の一例(マシンカタログとデリバリーグループの作成手順)

Citrix Virtual Apps and Desktops 7 2203 LTSR の新規インストール手順の一例をご紹介します。今回は、マシンカタログとデリバリーグループの作成手順のインストールに関する内容です。

Citrix Virtual Apps and Desktops(XenAppおよびXenDesktop)の製品概要セミナー Citrixの設定・トラブル対処方法の良くあるFAQ10選 Citrixサポートセンターのご紹介

ページの先頭へ戻る