<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TesCitrixOuPas &#187; secure gateway</title>
	<atom:link href="http://www.tescitrixoupas.net/category/secure-gateway/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tescitrixoupas.net</link>
	<description>Citrix pour les Nuls</description>
	<lastBuildDate>Thu, 29 Mar 2012 15:30:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>News &#8211; Netscaler (AGE inclus) VPX Express virtuel gratuit depuis hier &#8211; part I</title>
		<link>http://www.tescitrixoupas.net/news-netscaler-age-inclus-vpx-express-virtuel-gratuit-depuis-hier-part-i?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=news-netscaler-age-inclus-vpx-express-virtuel-gratuit-depuis-hier-part-i</link>
		<comments>http://www.tescitrixoupas.net/news-netscaler-age-inclus-vpx-express-virtuel-gratuit-depuis-hier-part-i#comments</comments>
		<pubDate>Tue, 15 Sep 2009 06:03:48 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[access gateway]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[netscaler]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[age]]></category>
		<category><![CDATA[appliance virtuel]]></category>
		<category><![CDATA[bande passante]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[démo]]></category>
		<category><![CDATA[démonstration]]></category>
		<category><![CDATA[DMZ]]></category>
		<category><![CDATA[express]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mycitrix]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[virtuel]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vpx]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[xenserver]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=930</guid>
		<description><![CDATA[Bonsoir Citrixiens et Citrixiens en herbe, Citrix depuis hier a mis en téléchargement sur www.citrix.com, une version gratuite d&#8217;un Netscaler (incluant Access Gateway) virtuel limité à 1Mo de bande passante. Il vous faut juste avoir un compte mycitrix (enregistrement gratuit aussi). Ce qui me permet de remplacer mon Citrix Secure Gateway sous Windows (gratuit) dans [...]]]></description>
			<content:encoded><![CDATA[<p>Bonsoir Citrixiens et Citrixiens en herbe,</p>
<p>Citrix depuis hier a mis en téléchargement sur <a href="http://www.citrix.com" target="_blank">www.citrix.com</a>, une <a href="https://secureportal.citrix.com/MyCitrix/login/EvalLand.aspx?downloadid=1857216&#038;LandingFrom=1001&#038;ntref=hp_promo_3a" target="_blank">version gratuite d&#8217;un Netscaler</a> (incluant Access Gateway) virtuel limité à 1Mo de bande passante. Il vous faut juste avoir un compte mycitrix (enregistrement gratuit aussi).</p>
<p>Ce qui me permet de remplacer mon Citrix Secure Gateway sous Windows (gratuit) dans ma DMZ de démo par une version sous Linux <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  (aussi gratuit).</p>
<p>Merci à Citrix devrais je dire <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>A bientôt,<br />
<a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/news-netscaler-age-inclus-vpx-express-virtuel-gratuit-depuis-hier-part-i/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>1 an déjà pour citrixtools.net</title>
		<link>http://www.tescitrixoupas.net/1-an-deja-pour-citrixtoolsnet?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=1-an-deja-pour-citrixtoolsnet</link>
		<comments>http://www.tescitrixoupas.net/1-an-deja-pour-citrixtoolsnet#comments</comments>
		<pubDate>Mon, 17 Aug 2009 10:12:48 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Avoir les bases]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[Client Citrix]]></category>
		<category><![CDATA[EdgeSight]]></category>
		<category><![CDATA[Licences]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[netscaler]]></category>
		<category><![CDATA[News du site]]></category>
		<category><![CDATA[Portable Profile Manager]]></category>
		<category><![CDATA[Ports Citrix]]></category>
		<category><![CDATA[provisioning]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[utilitaires]]></category>
		<category><![CDATA[vidéo]]></category>
		<category><![CDATA[Wanscaler]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[Workflow Studio]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[XenCenter]]></category>
		<category><![CDATA[xenclient]]></category>
		<category><![CDATA[xendesktop]]></category>
		<category><![CDATA[xenserver]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[citrixtools]]></category>
		<category><![CDATA[citrixtools.net]]></category>
		<category><![CDATA[clonage]]></category>
		<category><![CDATA[cloning]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[free]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[outils]]></category>
		<category><![CDATA[patrice jacques]]></category>
		<category><![CDATA[pierre marmignon]]></category>
		<category><![CDATA[pvs]]></category>
		<category><![CDATA[xa]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=808</guid>
		<description><![CDATA[Bonjour Citrixiens et Citrixienes en herbe, www.citrixtools.net de Pierre Marmignon, a fêté en douceur sa première année ( Juin 2009) et que de chemin parcouru par Pierre en si peu de temps. En effet, ses outils (free) disponibles sur son site, sont reconnu dans le monde entier pour ses performances, ses stabilités et surtout pour [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour Citrixiens et Citrixienes en herbe,</p>
<p><a href="http://www.citrixtools.net" target="_blank">www.citrixtools.net</a> de <strong>Pierre Marmignon</strong>, a fêté en douceur sa première année ( Juin 2009) et que de chemin parcouru par Pierre en si peu de temps.</p>
<p><a href="http://www.citrixtools.net" target="_blank"><img src="/images/CitrixToolsLogo.jpg"  alt="" / class="wmp" id="wmp2"></a></p>
<p>En effet, ses outils (free) disponibles sur son site, sont reconnu dans le monde entier pour ses performances, ses stabilités et surtout pour leur intérêts. Il y a par exemple un outil de clonage de serveur XenApp pour Provisioning Server qui cartonne dans le milieu.<span id="more-808"></span></p>
<p>Toi qui débute sur les technologies Citrix, ses outils sont devenu des incontournables dans la communauté international Citrix. Au point que même chez Citrix, il parait que&#8230; <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Bon Anniversaire</strong> à CitrixTools.net et merci Pierre pour ta contribution.</p>
<p>Note : n&#8217;hésitez pas à lui faire un retour sur son site <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  je sais que les français aiment pas faire de commentaire mais au vu du boulot (énorme) qu&#8217;il utilise pour nous, un petit mot serais pas du luxe <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
C&#8217;est un passionnée qui ne compte ses heures comme moi <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Pour la petite histoire, quand j&#8217;ai rencontré pierre pour la première fois, il y quelques années déjà, je voyais dans son oeil, le petit jedi dépassé le maitre un jour <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Mais il a grandit plus vite que je ne le pensais <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>A bientôt,<br />
<a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/1-an-deja-pour-citrixtoolsnet/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 2</title>
		<link>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-fondamentaux-architecture-citrix-secure-gateway-part-2</link>
		<comments>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2#comments</comments>
		<pubDate>Sat, 14 Mar 2009 22:23:18 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Avoir les bases]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[1494]]></category>
		<category><![CDATA[2598]]></category>
		<category><![CDATA[adresse IP]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[application publiée]]></category>
		<category><![CDATA[arhitecture]]></category>
		<category><![CDATA[autorité de certification]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[Citrix Secure Ticket Authority]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[CSG]]></category>
		<category><![CDATA[fqdn]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[Independant Management Architecture]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[port]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sta]]></category>
		<category><![CDATA[url]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[WI]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=347</guid>
		<description><![CDATA[Salutations Citrixiens en herbe, Je continue dans la lancée d&#8217;une mise en place de Citrix Secure Gateway. Cette article suit donc le post &#171;&#160;Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1&#8243;. Une fois que vous avez en tête les différents composant, je vais vous décrire comment techniquement tout cela s&#8217;enchaîne. Tout ce que [...]]]></description>
			<content:encoded><![CDATA[<p>Salutations Citrixiens en herbe,</p>
<p>Je continue dans la lancée d&#8217;une mise en place de Citrix Secure Gateway. Cette article suit donc le post &laquo;&nbsp;Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1&#8243;.</p>
<p>Une fois que vous avez en tête les différents composant, je vais vous décrire comment techniquement tout cela s&#8217;enchaîne. Tout ce que je décris en dessous se déroule en très peu de seconde, mais il s&#8217;en passe des choses en fait, bonne lecture à tous:</p>
<p><strong>1-</strong> l&#8217;utilisateur ouvre un navigateur Web et lance une URL en HTTPS. L&#8217;url correspond au nom FQDN d&#8217;une passerelle <strong>Citrix Secure Gateway</strong> (tescitrixoupas.demo.fr par exemple),</p>
<p><strong>2-</strong> La passerelle <strong>CSG</strong> envoie son certificat serveur vers le navigateur Web. Le poste utilisateur doit donc posséder le certificat racine de l&#8217;entité certifiante qui a créée le certificat serveur,</p>
<p><strong>3-</strong> Une fois la liaison SSL établie, la passerelle CSG présente la page d&#8217;authentification de la <strong>Web Interface</strong>. Donc par défaut, l&#8217;utilisateur est en HTTPS vers la CSG et CSG communique en HTTP avec la Web Interface (ce flux peut être aussi sécurisé par un certificat SSL),<span id="more-347"></span></p>
<p><strong>4-</strong> L&#8217;utilisateur entre son identification, Web Interface soumet cette identification au serveur <strong>XenApp</strong> via le <strong>port XML</strong> de XenApp. XenApp interroge l&#8217;Active Directory ou la NDS Novell ou la base SAM local, et si le compte est valide, il retourne la liste des applications aux-quelles l&#8217;identifiant à droit et l&#8217;envoie à la Web Interface,</p>
<p><strong>5-</strong> La Web Interface construit donc une page HTML avec les icônes des applications publiées.</p>
<p><strong>6-</strong> L&#8217;utilisateur clique sur une icône d&#8217;application publiée,</p>
<p><strong>7-</strong> Web Interface interroge le serveur XenApp, pour connaître l&#8217;adresse IP du serveur XenApp de la ferme le plus disponible à l&#8217;instant T,</p>
<p><strong>8-</strong> Web Interface soumet cette adresse IP au <strong>Secure Ticket Authority</strong>. le <strong>STA</strong> sotcke cette adresse IP et donne un ticket de session tronqué à Web Interface,</p>
<p><strong>9-</strong> Web Interface construit un fichier de connexion .ica à partir d&#8217;un fichier template. Ce fichier de connexion .ica comprend l&#8217;adresse FQDN de la passerelle CSG, le ticket de session STA tronqué, l&#8217;identifiant du STA (qui n&#8217;est exploitable que par la CSG), le nom de l&#8217;application publiée et pleins d&#8217;autres options de session. Ce fichier est envoyé via le canal SSL vers le poste utilisateur,</p>
<p><strong>10-</strong> Ce fichier .ica est interprété par un client Citrix. Ce dernier tente d&#8217;ouvrir une session ICA sous SSL vers la passerelle CSG,</p>
<p><strong>11-</strong> La passerelle CSG envoie son certificat serveur vers le poste utilisateur. le poste utilisateur doit donc avoir le certificat racine de l&#8217;autorité de certification qui à créée le certificat serveur de la passerelle CSG,</p>
<p><strong>12-</strong> une fois le tunnel SSL créée, le client ICA ouvre une session <strong>ICA</strong> vers la passerelle CSG en présentant les informations contenu dans le fichier .ica. La passerelle CSG envoie le ticket de session STA vers celui qui l&#8217;a créée et lui demande si ce ticket de session est bien valide. Si oui le STA envoie l&#8217;adresse IP du serveur XenApp, qu&#8217;il avait stocké à la demande de la Web Interface, à la passerelle CSG,</p>
<p><strong>13-</strong> la passerelle établie une connexion ICA sous le port 1494 vers le serveur XenApp.</p>
<p>Donc l&#8217;utilisateur se connecte toujours à la passerelle CSG en ICA sous SSL (port 443) et la passerelle CSG se connecte en ICA (port 1494 ou 2598).</p>
<p>J&#8217;espère que ça vous éclaire un peu plus <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>A bientôt pour la partie 3</p>
<p><strong>PS</strong>: je vais décrire ce type de connexion sécurisée en plusieurs partie, histoire de ne pas faire de long article (chiant à lire <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )</p>
<p><a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1</title>
		<link>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-1?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-fondamentaux-architecture-citrix-secure-gateway-part-1</link>
		<comments>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-1#comments</comments>
		<pubDate>Thu, 12 Mar 2009 06:34:31 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Avoir les bases]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[architecture]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[DMZ]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[outil]]></category>
		<category><![CDATA[passerelle]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[protocol]]></category>
		<category><![CDATA[secure ticket authority]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sta]]></category>
		<category><![CDATA[utilisateur]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=344</guid>
		<description><![CDATA[Salutations Citrixiens en herbe, Ca faisait longtemps que j&#8217;avais pas écrit un article sans vidéo . Je vais répondre à certaines interrogations du moment. En essayant d&#8217;être le plus simple possible. Faites moi signe si ce qui suit n&#8217;est pas clair. Citrix Secure Gateway: Chaque édition de XenApp possède un logiciel de VPN SSL pour [...]]]></description>
			<content:encoded><![CDATA[<p>Salutations Citrixiens en herbe,</p>
<p>Ca faisait longtemps que j&#8217;avais pas écrit un article sans vidéo <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Je vais répondre à certaines interrogations du moment. En essayant d&#8217;être le plus simple possible. Faites moi signe si ce qui suit n&#8217;est pas clair.</p>
<p><strong>Citrix Secure Gateway</strong>:<br />
Chaque édition de XenApp possède un logiciel de VPN SSL pour le protocol ICA. Ce logiciel est inclut directement sur le CD ou dans l&#8217;iso XenApp, c&#8217;est une fonctionnalité de XenApp. Cet outil se nomme Citrix Secure Gateway. L&#8217;idée est de mettre à disposition une architecture XenApp à des utilisateurs externes à l&#8217;entreprise de manière sécurisée.</p>
<p>Comment ça marche techniquement du coté utilisateur:<br />
1 &#8211; l&#8217;utilisateur se connecte à une Web Interface via HTTPS. Il rentre son identification et reçoit en échange la liste des applications publiées par l&#8217;administrateur de l&#8217;infrastructure XenApp.<br />
2 &#8211; l&#8217;utilisateur clique alors sur une icône d&#8217;application publiée<br />
3 &#8211; l&#8217;utilisateur se connecte en ICA sous SSL vers cette application publiée</p>
<p>Toute la session utilisateur est donc sous SSL.</p>
<p>Comment ça marche techniquement du coté administration:<span id="more-344"></span><br />
1 &#8211; l&#8217;administrateur doit installer un serveur XenApp, et définir un port XML à l&#8217;installation. Le service STA (gestionnaire sécurisée des tickets de sessions) est automatiquement installé aussi par défaut sur le XenApp. Il utilisera le même port que le service XML.<br />
2 &#8211; l&#8217;administrateur doit installer une Web Interface, qui pointera vers le service XML du serveur XenApp, vers le service STA et vers une passerelle VPN SSL ICA (Citrix Secure Gateway).<br />
3 &#8211; l&#8217;administrateur doit installer Citrix Secure Gateway dans la DMZ, qui pointera vers le serveur Web Interface et le STA (Secure Ticket Authority &#8211; fonctionnalité de XenApp).</p>
<p>Avec ce modèle d&#8217;infrastructure, l&#8217;utilisateur ne se connecte jamais en direct vers le serveur XenApp, car il ne connait jamais l&#8217;adresse IP de ce dernier. Mais uniquement l&#8217;adresse de la passerelle Citrix Secure Gateway.</p>
<p>Et dans ce modèle d&#8217;infrastructure, seul la passerelle Citrix Secure Gateway peut se connecter au serveur XenApp.</p>
<p>A bientôt</p>
<p><strong>PS</strong>: je vais décrire ce type de connexion sécurisée en plusieurs partie, histoire de ne pas faire de long article (chiant à lire <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )</p>
<p><a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

