<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TesCitrixOuPas &#187; vpn</title>
	<atom:link href="http://www.tescitrixoupas.net/tag/vpn/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tescitrixoupas.net</link>
	<description>Citrix pour les Nuls</description>
	<lastBuildDate>Thu, 26 Jan 2012 21:32:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Vidéo &#8211; création et configuration basique d&#8217;un site Web Interface 5.2 pour Citrix Secure Gateway</title>
		<link>http://www.tescitrixoupas.net/video-creation-et-configuration-basique-dun-site-web-interface-5-2-pour-citrix-secure-gateway?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=video-creation-et-configuration-basique-dun-site-web-interface-5-2-pour-citrix-secure-gateway</link>
		<comments>http://www.tescitrixoupas.net/video-creation-et-configuration-basique-dun-site-web-interface-5-2-pour-citrix-secure-gateway#comments</comments>
		<pubDate>Thu, 14 Jan 2010 17:47:34 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[vidéo]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[autorité de certification]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[iis]]></category>
		<category><![CDATA[intern]]></category>
		<category><![CDATA[internet information server]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[vid]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=1101</guid>
		<description><![CDATA[Bonjour Citrixiens et Citrixienes en herbe, Un des sujets qui fonctionne le mieux sur ce site concerne Citrix Secure Gateway, passerelle VPN SSL logiciel gratuit chez Citrix. La vidéo qui suit vient à la suite de l&#8217;article &#171;&#160;video-installation-basique-de-web-interface-5-2-pour-iis/&#171;&#160;/ Dans cet exemple, je vous montre les options à configurer pour que vos utilisateurs passent obligatoirement par [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour Citrixiens et Citrixienes en herbe,</p>
<p>Un des sujets qui fonctionne le mieux sur ce site concerne Citrix Secure Gateway, passerelle VPN SSL logiciel gratuit chez Citrix.</p>
<p>La vidéo qui suit vient à la suite de l&#8217;article &laquo;&nbsp;<a href="http://www.tescitrixoupas.net/xenapp/video-installation-basique-de-web-interface-5-2-pour-iis/" target="_blank">video-installation-basique-de-web-interface-5-2-pour-iis/</a>&laquo;&nbsp;/</p>
<p>Dans cet exemple, je vous montre les options à configurer pour que vos utilisateurs passent obligatoirement par une Citrix Secure Gateway.<br />
<span id="more-1101"></span><br />
Bonne lecture,<br />
<strong>Durée de la vidéo</strong> : 03 minutes 43 sec | <strong>format (flash en .swf)</strong> 1024&#215;786 pixels<br />
<strong>Taille de la vidéo</strong> : 1,02 Mo | <strong>Auteur </strong>: tescitrixoupas | <strong>Date de création</strong> : 14 Janvier 2010<a class="wmp" rel="width:1024,height:478" href="" title=""></a><br />
<center><a class="wmp" rel="width:1024,height:478" href="http://www.tescitrixoupas.net/upload/creationetconfigurationsitewebinterfacecsg.swf"  title="Vidéo - création et configuration basique d'un site Web Interface 5.2 pour Citrix Secure Gateway" class="wmp" id="wmp2"><img src="/images/creationconfsitewicsg.png" class="alignnone" /></a></center>.</p>
<p>Pour ceux qui ne savent pas encore installer une Citrix Secure Gateway, lisez :<br />
<a href="Les fondamentaux – Architecture Citrix Secure Gateway – Part 1" target="_blank">Les fondamentaux – Architecture Citrix Secure Gateway – Part 1</a><br />
<a href="Les fondamentaux – Architecture Citrix Secure Gateway – Part 2" target="_blank">Les fondamentaux – Architecture Citrix Secure Gateway – Part 2</a><br />
<a href="http://www.tescitrixoupas.net/xenapp/video-installation-basique-de-citrix-secure-gateway-31-sous-windows-2003/" target="_blank">Vidéo – installation basique de Citrix Secure Gateway 3.1 sous Windows 2003</a><br />
<a href="http://www.tescitrixoupas.net/news-du-site/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft/" target="_blank">Vidéo – creation basique d’un certificat SSL à partir d’une autorité certifiante Microsoft</a></p>
<p>Retrouvez toutes les vidéos dans la section <a href="http://www.tescitrixoupas.net/telechargement/" target="_blank"><strong>Téléchargement</strong></a>.</p>
<p>A bientôt,<br />
<a href="mailto://pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/video-creation-et-configuration-basique-dun-site-web-interface-5-2-pour-citrix-secure-gateway/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>News – Netscaler (AGE inclus) VPX Express virtuel gratuit sous XenServer et ESX – part II</title>
		<link>http://www.tescitrixoupas.net/news-%e2%80%93-netscaler-age-inclus-vpx-express-virtuel-gratuit-sous-xenserver-et-esx-%e2%80%93-part-ii?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=news-%25e2%2580%2593-netscaler-age-inclus-vpx-express-virtuel-gratuit-sous-xenserver-et-esx-%25e2%2580%2593-part-ii</link>
		<comments>http://www.tescitrixoupas.net/news-%e2%80%93-netscaler-age-inclus-vpx-express-virtuel-gratuit-sous-xenserver-et-esx-%e2%80%93-part-ii#comments</comments>
		<pubDate>Tue, 27 Oct 2009 15:38:35 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[netscaler]]></category>
		<category><![CDATA[xenserver]]></category>
		<category><![CDATA[access gateway]]></category>
		<category><![CDATA[age]]></category>
		<category><![CDATA[appliance virtuel]]></category>
		<category><![CDATA[bande passante]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[démo]]></category>
		<category><![CDATA[démonstration]]></category>
		<category><![CDATA[DMZ]]></category>
		<category><![CDATA[esx]]></category>
		<category><![CDATA[esxi]]></category>
		<category><![CDATA[express]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[machine virtuelle]]></category>
		<category><![CDATA[mycitrix]]></category>
		<category><![CDATA[ovf]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[vcenter]]></category>
		<category><![CDATA[virtual machine]]></category>
		<category><![CDATA[virtuel]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vpx]]></category>
		<category><![CDATA[vsphere]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[xva]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=1015</guid>
		<description><![CDATA[Bonjour Citrixiens et Citrixienes en herbe, Je ne sais pas si vous aviez tous suivit ceci, mais non seulement NetScaler VPX Express est gratuit sous XenServer mais aussi sous ESX en TechPreview. En effet, vous avez la possibilité d&#8217;avoir une passerelle VPN SSL, du load balancing, accélération d&#8217;application Web, etc&#8230;gratis chez Citrix. Citrix nous fournit [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour Citrixiens et Citrixienes en herbe,</p>
<p>Je ne sais pas si vous aviez tous suivit ceci, mais non seulement NetScaler VPX Express est gratuit sous XenServer mais aussi sous ESX en TechPreview.</p>
<p>En effet, vous avez la possibilité d&#8217;avoir une passerelle VPN SSL, du load balancing, accélération d&#8217;application Web, etc&#8230;gratis <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  chez Citrix.</p>
<p>Citrix nous fournit les appliances virtuelles sous mycitrix.com.</p>
<hr />
<hr />
Pour mettre NetScaler VPX sur XenServer vous devez :<br />
<span id="more-1015"></span><br />
   1. Télécharger la machine virtuelle NetScaler VPX (.xva qui fait 300 Mo)<br />
   2. Importez le .xva sur le XenServer via la XenCenter pour installer le NetScaler VPX Express<br />
   3. Récupérer une licence gratuite au même endroit où vous avez télécharger la machine virtuelle<br />
   4. Pour récupérer plusieurs licences vous passerez au même endroit</p>
<p>Pour mettre NetScaler VPX sur ESX vous devez :</p>
<p>   1. Obtenir ESXi sur le site de vmware<br />
   2. Télécharger le client vSphere sur le site de vmware et l&#8217;installer sous Windows XP ou 2003<br />
   3. Télécharger NetScaler VPX for ESX (.zip qui fait 1,28 Go)<br />
   4. Dans vSphere, utilisez &laquo;&nbsp;File -> Deploy OVF Template&nbsp;&raquo; pour installer le Netscaler VPX Express<br />
   5. Récupérer une licence gratuite au même endroit où vous avez télécharger la machine virtuelle<br />
   6. Pour récupérer plusieurs licences vous passerez au même endroit</p>
<p>A bientôt,<br />
<a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/news-%e2%80%93-netscaler-age-inclus-vpx-express-virtuel-gratuit-sous-xenserver-et-esx-%e2%80%93-part-ii/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>News &#8211; Netscaler (AGE inclus) VPX Express virtuel gratuit depuis hier &#8211; part I</title>
		<link>http://www.tescitrixoupas.net/news-netscaler-age-inclus-vpx-express-virtuel-gratuit-depuis-hier-part-i?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=news-netscaler-age-inclus-vpx-express-virtuel-gratuit-depuis-hier-part-i</link>
		<comments>http://www.tescitrixoupas.net/news-netscaler-age-inclus-vpx-express-virtuel-gratuit-depuis-hier-part-i#comments</comments>
		<pubDate>Tue, 15 Sep 2009 06:03:48 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[access gateway]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[netscaler]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[age]]></category>
		<category><![CDATA[appliance virtuel]]></category>
		<category><![CDATA[bande passante]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[démo]]></category>
		<category><![CDATA[démonstration]]></category>
		<category><![CDATA[DMZ]]></category>
		<category><![CDATA[express]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mycitrix]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[virtuel]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vpx]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[xenserver]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=930</guid>
		<description><![CDATA[Bonsoir Citrixiens et Citrixiens en herbe, Citrix depuis hier a mis en téléchargement sur www.citrix.com, une version gratuite d&#8217;un Netscaler (incluant Access Gateway) virtuel limité à 1Mo de bande passante. Il vous faut juste avoir un compte mycitrix (enregistrement gratuit aussi). Ce qui me permet de remplacer mon Citrix Secure Gateway sous Windows (gratuit) dans [...]]]></description>
			<content:encoded><![CDATA[<p>Bonsoir Citrixiens et Citrixiens en herbe,</p>
<p>Citrix depuis hier a mis en téléchargement sur <a href="http://www.citrix.com" target="_blank">www.citrix.com</a>, une <a href="https://secureportal.citrix.com/MyCitrix/login/EvalLand.aspx?downloadid=1857216&#038;LandingFrom=1001&#038;ntref=hp_promo_3a" target="_blank">version gratuite d&#8217;un Netscaler</a> (incluant Access Gateway) virtuel limité à 1Mo de bande passante. Il vous faut juste avoir un compte mycitrix (enregistrement gratuit aussi).</p>
<p>Ce qui me permet de remplacer mon Citrix Secure Gateway sous Windows (gratuit) dans ma DMZ de démo par une version sous Linux <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  (aussi gratuit).</p>
<p>Merci à Citrix devrais je dire <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>A bientôt,<br />
<a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/news-netscaler-age-inclus-vpx-express-virtuel-gratuit-depuis-hier-part-i/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Etude de comparaison entre BIG-IP 8800 v10 de F5 et NetScaler MPX 17000 ADC de Citrix</title>
		<link>http://www.tescitrixoupas.net/etude-de-comparaison-entre-big-ip-8800-v10-de-f5-et-netscaler-mpx-17000-adc-de-citrix?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=etude-de-comparaison-entre-big-ip-8800-v10-de-f5-et-netscaler-mpx-17000-adc-de-citrix</link>
		<comments>http://www.tescitrixoupas.net/etude-de-comparaison-entre-big-ip-8800-v10-de-f5-et-netscaler-mpx-17000-adc-de-citrix#comments</comments>
		<pubDate>Mon, 06 Jul 2009 16:00:06 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[netscaler]]></category>
		<category><![CDATA[appliance]]></category>
		<category><![CDATA[applications]]></category>
		<category><![CDATA[architecture]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[comparaison]]></category>
		<category><![CDATA[F5]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[load balancing]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[surveillance]]></category>
		<category><![CDATA[tolly group]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vpx]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xml]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=517</guid>
		<description><![CDATA[Bonjour Citrixiens et Citrixienes en herbe, Pour ceux qui ne connaissent pas Netscaler, et pour faire court. NetScaler est soit sous forme de boiter ou d&#8217;appliance virtuelle (VPX) sous XenServer. Cette technologie vous permet soit (pour les fonctions principales) : - Load Balancing de toutes applications IP (qui est sa première fonction) - de créer [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour Citrixiens et Citrixienes en herbe,</p>
<p>Pour ceux qui ne connaissent pas Netscaler, et pour faire court. <strong>NetScaler</strong> est soit sous forme de boiter ou d&#8217;appliance virtuelle (<strong>VPX</strong>) sous XenServer. Cette technologie vous permet soit (pour les fonctions principales) :<br />
- <strong>Load Balancing</strong> de toutes applications IP (qui est sa première fonction)<br />
- de créer de <strong>multiple VPN SSL</strong> sur un seul et même boitier, avec personnalisation de l&#8217;interface utilisateur selon sa provenance par exemple.<br />
- d&#8217;<strong>accélérer vos applications web</strong><br />
- <strong>Firewall Applicatif Web et XML</strong><br />
- <strong>Vérification, surveillance d&#8217;une architecture XenApp</strong></p>
<p>Je vous laisse juge de cette étude. <a href="http://citrix.com/English/ps2/products/product.asp?contentID=21679" target="_blank">http://citrix.com/English/ps2/products/product.asp?contentID=21679</a> ou enregistrez vous (c&#8217;est gratuit) sur le site de <a href="http://www.tolly.com/" target="_blank">http://www.tolly.com/</a></p>
<p>Extraction de la source :<br />
&laquo;&nbsp;&#8230;<br />
•	Delivers web traffic at least 3X faster than the F5 BIG-IP in most tests.<br />
•	Consistently demonstrates lower latency &#038; CPU utilization and higher throughput<br />
•	Under heavy loads and high connection counts the F5 BIG-IP adds considerable latency that could degrade user experience<br />
&#8230;&nbsp;&raquo;</p>
<p>A bientôt,<br />
<a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/etude-de-comparaison-entre-big-ip-8800-v10-de-f5-et-netscaler-mpx-17000-adc-de-citrix/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 2</title>
		<link>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-fondamentaux-architecture-citrix-secure-gateway-part-2</link>
		<comments>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2#comments</comments>
		<pubDate>Sat, 14 Mar 2009 22:23:18 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Avoir les bases]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[1494]]></category>
		<category><![CDATA[2598]]></category>
		<category><![CDATA[adresse IP]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[application publiée]]></category>
		<category><![CDATA[arhitecture]]></category>
		<category><![CDATA[autorité de certification]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[Citrix Secure Ticket Authority]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[CSG]]></category>
		<category><![CDATA[fqdn]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[Independant Management Architecture]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[port]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sta]]></category>
		<category><![CDATA[url]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[WI]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=347</guid>
		<description><![CDATA[Salutations Citrixiens en herbe, Je continue dans la lancée d&#8217;une mise en place de Citrix Secure Gateway. Cette article suit donc le post &#171;&#160;Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1&#8243;. Une fois que vous avez en tête les différents composant, je vais vous décrire comment techniquement tout cela s&#8217;enchaîne. Tout ce que [...]]]></description>
			<content:encoded><![CDATA[<p>Salutations Citrixiens en herbe,</p>
<p>Je continue dans la lancée d&#8217;une mise en place de Citrix Secure Gateway. Cette article suit donc le post &laquo;&nbsp;Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1&#8243;.</p>
<p>Une fois que vous avez en tête les différents composant, je vais vous décrire comment techniquement tout cela s&#8217;enchaîne. Tout ce que je décris en dessous se déroule en très peu de seconde, mais il s&#8217;en passe des choses en fait, bonne lecture à tous:</p>
<p><strong>1-</strong> l&#8217;utilisateur ouvre un navigateur Web et lance une URL en HTTPS. L&#8217;url correspond au nom FQDN d&#8217;une passerelle <strong>Citrix Secure Gateway</strong> (tescitrixoupas.demo.fr par exemple),</p>
<p><strong>2-</strong> La passerelle <strong>CSG</strong> envoie son certificat serveur vers le navigateur Web. Le poste utilisateur doit donc posséder le certificat racine de l&#8217;entité certifiante qui a créée le certificat serveur,</p>
<p><strong>3-</strong> Une fois la liaison SSL établie, la passerelle CSG présente la page d&#8217;authentification de la <strong>Web Interface</strong>. Donc par défaut, l&#8217;utilisateur est en HTTPS vers la CSG et CSG communique en HTTP avec la Web Interface (ce flux peut être aussi sécurisé par un certificat SSL),<span id="more-347"></span></p>
<p><strong>4-</strong> L&#8217;utilisateur entre son identification, Web Interface soumet cette identification au serveur <strong>XenApp</strong> via le <strong>port XML</strong> de XenApp. XenApp interroge l&#8217;Active Directory ou la NDS Novell ou la base SAM local, et si le compte est valide, il retourne la liste des applications aux-quelles l&#8217;identifiant à droit et l&#8217;envoie à la Web Interface,</p>
<p><strong>5-</strong> La Web Interface construit donc une page HTML avec les icônes des applications publiées.</p>
<p><strong>6-</strong> L&#8217;utilisateur clique sur une icône d&#8217;application publiée,</p>
<p><strong>7-</strong> Web Interface interroge le serveur XenApp, pour connaître l&#8217;adresse IP du serveur XenApp de la ferme le plus disponible à l&#8217;instant T,</p>
<p><strong>8-</strong> Web Interface soumet cette adresse IP au <strong>Secure Ticket Authority</strong>. le <strong>STA</strong> sotcke cette adresse IP et donne un ticket de session tronqué à Web Interface,</p>
<p><strong>9-</strong> Web Interface construit un fichier de connexion .ica à partir d&#8217;un fichier template. Ce fichier de connexion .ica comprend l&#8217;adresse FQDN de la passerelle CSG, le ticket de session STA tronqué, l&#8217;identifiant du STA (qui n&#8217;est exploitable que par la CSG), le nom de l&#8217;application publiée et pleins d&#8217;autres options de session. Ce fichier est envoyé via le canal SSL vers le poste utilisateur,</p>
<p><strong>10-</strong> Ce fichier .ica est interprété par un client Citrix. Ce dernier tente d&#8217;ouvrir une session ICA sous SSL vers la passerelle CSG,</p>
<p><strong>11-</strong> La passerelle CSG envoie son certificat serveur vers le poste utilisateur. le poste utilisateur doit donc avoir le certificat racine de l&#8217;autorité de certification qui à créée le certificat serveur de la passerelle CSG,</p>
<p><strong>12-</strong> une fois le tunnel SSL créée, le client ICA ouvre une session <strong>ICA</strong> vers la passerelle CSG en présentant les informations contenu dans le fichier .ica. La passerelle CSG envoie le ticket de session STA vers celui qui l&#8217;a créée et lui demande si ce ticket de session est bien valide. Si oui le STA envoie l&#8217;adresse IP du serveur XenApp, qu&#8217;il avait stocké à la demande de la Web Interface, à la passerelle CSG,</p>
<p><strong>13-</strong> la passerelle établie une connexion ICA sous le port 1494 vers le serveur XenApp.</p>
<p>Donc l&#8217;utilisateur se connecte toujours à la passerelle CSG en ICA sous SSL (port 443) et la passerelle CSG se connecte en ICA (port 1494 ou 2598).</p>
<p>J&#8217;espère que ça vous éclaire un peu plus <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>A bientôt pour la partie 3</p>
<p><strong>PS</strong>: je vais décrire ce type de connexion sécurisée en plusieurs partie, histoire de ne pas faire de long article (chiant à lire <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )</p>
<p><a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1</title>
		<link>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-1?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-fondamentaux-architecture-citrix-secure-gateway-part-1</link>
		<comments>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-1#comments</comments>
		<pubDate>Thu, 12 Mar 2009 06:34:31 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Avoir les bases]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[architecture]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[DMZ]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[outil]]></category>
		<category><![CDATA[passerelle]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[protocol]]></category>
		<category><![CDATA[secure ticket authority]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sta]]></category>
		<category><![CDATA[utilisateur]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=344</guid>
		<description><![CDATA[Salutations Citrixiens en herbe, Ca faisait longtemps que j&#8217;avais pas écrit un article sans vidéo . Je vais répondre à certaines interrogations du moment. En essayant d&#8217;être le plus simple possible. Faites moi signe si ce qui suit n&#8217;est pas clair. Citrix Secure Gateway: Chaque édition de XenApp possède un logiciel de VPN SSL pour [...]]]></description>
			<content:encoded><![CDATA[<p>Salutations Citrixiens en herbe,</p>
<p>Ca faisait longtemps que j&#8217;avais pas écrit un article sans vidéo <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Je vais répondre à certaines interrogations du moment. En essayant d&#8217;être le plus simple possible. Faites moi signe si ce qui suit n&#8217;est pas clair.</p>
<p><strong>Citrix Secure Gateway</strong>:<br />
Chaque édition de XenApp possède un logiciel de VPN SSL pour le protocol ICA. Ce logiciel est inclut directement sur le CD ou dans l&#8217;iso XenApp, c&#8217;est une fonctionnalité de XenApp. Cet outil se nomme Citrix Secure Gateway. L&#8217;idée est de mettre à disposition une architecture XenApp à des utilisateurs externes à l&#8217;entreprise de manière sécurisée.</p>
<p>Comment ça marche techniquement du coté utilisateur:<br />
1 &#8211; l&#8217;utilisateur se connecte à une Web Interface via HTTPS. Il rentre son identification et reçoit en échange la liste des applications publiées par l&#8217;administrateur de l&#8217;infrastructure XenApp.<br />
2 &#8211; l&#8217;utilisateur clique alors sur une icône d&#8217;application publiée<br />
3 &#8211; l&#8217;utilisateur se connecte en ICA sous SSL vers cette application publiée</p>
<p>Toute la session utilisateur est donc sous SSL.</p>
<p>Comment ça marche techniquement du coté administration:<span id="more-344"></span><br />
1 &#8211; l&#8217;administrateur doit installer un serveur XenApp, et définir un port XML à l&#8217;installation. Le service STA (gestionnaire sécurisée des tickets de sessions) est automatiquement installé aussi par défaut sur le XenApp. Il utilisera le même port que le service XML.<br />
2 &#8211; l&#8217;administrateur doit installer une Web Interface, qui pointera vers le service XML du serveur XenApp, vers le service STA et vers une passerelle VPN SSL ICA (Citrix Secure Gateway).<br />
3 &#8211; l&#8217;administrateur doit installer Citrix Secure Gateway dans la DMZ, qui pointera vers le serveur Web Interface et le STA (Secure Ticket Authority &#8211; fonctionnalité de XenApp).</p>
<p>Avec ce modèle d&#8217;infrastructure, l&#8217;utilisateur ne se connecte jamais en direct vers le serveur XenApp, car il ne connait jamais l&#8217;adresse IP de ce dernier. Mais uniquement l&#8217;adresse de la passerelle Citrix Secure Gateway.</p>
<p>Et dans ce modèle d&#8217;infrastructure, seul la passerelle Citrix Secure Gateway peut se connecter au serveur XenApp.</p>
<p>A bientôt</p>
<p><strong>PS</strong>: je vais décrire ce type de connexion sécurisée en plusieurs partie, histoire de ne pas faire de long article (chiant à lire <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )</p>
<p><a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vidéo &#8211; installation d&#8217;un proxy gratuit sous windows pour des tests &#8211; CCPROXY</title>
		<link>http://www.tescitrixoupas.net/video-installation-dun-proxy-gratuit-sous-windows-pour-des-tests-ccproxy?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=video-installation-dun-proxy-gratuit-sous-windows-pour-des-tests-ccproxy</link>
		<comments>http://www.tescitrixoupas.net/video-installation-dun-proxy-gratuit-sous-windows-pour-des-tests-ccproxy#comments</comments>
		<pubDate>Thu, 11 Dec 2008 00:10:16 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[proxy]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[installation]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[vidéo]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[xendesktop]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=266</guid>
		<description><![CDATA[Bonsoir Citrixiens, J&#8217;avais écris (sur l&#8217;ancienne version du site) un article sur l&#8217;utilisation d&#8217;un proxy gratuit (3 connections simultanées) sous windows pour mes phases de tests avec Web Interface, et de montrer basiquement que WI pouvait fonctionner avec un proxy. Ce qui ne veut pas dire que tout les proxy de la planète supporte WI, [...]]]></description>
			<content:encoded><![CDATA[<p>Bonsoir Citrixiens,</p>
<p>J&#8217;avais écris (sur l&#8217;ancienne version du site) un article sur l&#8217;utilisation d&#8217;un proxy gratuit (3 connections simultanées) sous windows pour mes phases de tests avec Web Interface, et de montrer basiquement que WI pouvait fonctionner avec un proxy. Ce qui ne veut pas dire que tout les proxy de la planète supporte WI, voyez vous ce que je veux dire&#8230;</p>
<p>Ceci dit, quand je donnais des formations, je l&#8217;utilisais aussi pour montrer comment configurer WI quand il y a un proxy dans la chaine de liaison. Ce qui permet parfois d&#8217;élever le niveau de sécurité quand vous utilisez du vpn ssl avec un partenaire externe, qui aurait accès à une application (sous XenApp) ou un bureau virtuel (sous XenDektop).</p>
<p>Mais à l&#8217;époque j&#8217;avais pas mis la vidéo en ligne, chose réparé maintenant,</p>
<p>Bonne lecture,<br />
<strong>Durée de la vidéo</strong> : 01 minutes 47 minutes<br />
<span id="more-266"></span><br />
<a class="wmp" rel="width:812,height:676" href="http://www.tescitrixoupas.net/upload/inst_ccproxy.swf"  title="Installation de ccproxy sous windows" class="wmp" id="wmp4"><img src="/images/lienvideoinstccproxy.png" class="alignnone" /></a></p>
<p>Pour télécharger toutes les vidéos, allez dans la section <strong>Téléchargement</strong> en haut à droite du site.</p>
<p>Sinon faites un clic droite et &laquo;&nbsp;enregistrez la cible sous&nbsp;&raquo; : [download#25]</p>
<p><a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
<p>Le soft est gratuit à cette adresse ; <a href="www.youngzsoft.net/ccproxy/" target="_blank">www.youngzsoft.net/ccproxy/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/video-installation-dun-proxy-gratuit-sous-windows-pour-des-tests-ccproxy/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vidéo &#8211; creation basique d&#8217;un certificat SSL à partir d&#8217;une autorité certifiante Microsoft</title>
		<link>http://www.tescitrixoupas.net/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft</link>
		<comments>http://www.tescitrixoupas.net/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft#comments</comments>
		<pubDate>Thu, 04 Dec 2008 03:27:24 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[News du site]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[autorité de certification]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[passerelle]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[vidéo]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[XenApp]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=260</guid>
		<description><![CDATA[Bonsoir citrixiens, Je vous met en ligne la création d&#8217;un certificat SSL serveur pour, par exemple, votre passerelle SSL Citrix Secure Gateway. Pour rappel, quand vous achetez votre XenApp, vous avez un soft vous permettant de créer une passerelle VPN SSL pour vos connections Citrix ICA. Du coup dans la vidéo je vous met la [...]]]></description>
			<content:encoded><![CDATA[<p>Bonsoir citrixiens,</p>
<p>Je vous met en ligne la création d&#8217;un certificat SSL serveur pour, par exemple, votre passerelle SSL Citrix Secure Gateway. Pour rappel, quand vous achetez votre XenApp, vous avez un soft vous permettant de créer une passerelle VPN SSL pour vos connections Citrix ICA. Du coup dans la vidéo je vous met la création du certificat SSL et la configuration de Citrix Secure Gateway.</p>
<p>Dans l&#8217;exemple, je suis sur un Windows 2003, jouant le rôle d&#8217;autorité de certification et en même temps de passerelle vpn SSL Citrix. <strong>A ne pas faire en production, n&#8217;est ce pas </strong>!</p>
<p>Pour faire bref, l&#8217;idée est que depuis l&#8217;extérieur de l&#8217;entreprise je me connecte en SSL vers une Web Interface au travers de Citrix Secure Gateway. Je ne me connecte donc jamais en ICA directement sur un des serveurs XenApp dans le LAN. Seul la Citrix Secure Gateway peut le faire.</p>
<p>Alors à la question que l&#8217;on me pose souvent ; &laquo;&nbsp;Quand remets tu les concepts d&#8217;infra en ligne ?&nbsp;&raquo;, ma réponse pour le moment est, dès que j&#8217;ai un plus de temps <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Mais c&#8217;est prévue pas de soucis&#8230;</p>
<p>En attendant, je continue à mettre en ligne des vidéos d&#8217;installations et de configuration. ET pour faire plaisir à Pierre de <a href="http://www.citrixtools.net" target="_blank">www.citrixtools.net</a>, j&#8217;ai rajouté une barre de navigation permettant de surfer sur la vidéo <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Par contre du coup elle est plus grosse en taille (mais toujours de bonne qualité), je verrais bien comment optimiser plus tard&#8230;</p>
<p>Bonne lecture,<br />
<strong>Durée de la vidéo</strong> : 02 minutes 44 minutes<br />
<span id="more-260"></span><br />
<a class="wmp" rel="width:812,height:676" href="http://www.tescitrixoupas.net/upload/creationbasiccertifssl.swf"  title="Creation basique d'un certificat SSL et configuration de Citrix Secure Gateway" class="wmp" id="wmp6"><img src="/images/liencsgcreationcertssl.png" class="alignnone" /></a></p>
<p>Pour télécharger toutes les vidéos, allez dans la section <strong>Téléchargement</strong> en haut à droite du site.</p>
<p>Sinon faites un clic droite et &laquo;&nbsp;enregistrez la cible sous&nbsp;&raquo; : [download#24]</p>
<p><a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

