Omnissa UAG是Horizon的远程接入网关。怎么安装部署UAG?UAG如何替代传统VPN实现安全的远程访问?这篇帮你部署UAG外网访问解决方案。资源下载:点击下载
复制上方链接到浏览器下载Omnissa UAG 8.16 2506官方OVA镜像。
Omnissa Unified Access Gateway(UAG)是VMware Horizon远程接入的核心组件,替代传统VPN实现安全的零信任网络访问。UAG支持Horizon桌面和应用的互联网发布,无需公网IP即可实现安全的远程访问,是企业移动办公的首选方案。

1. Horizon桌面远程发布:通过Blast Protocol或PColP协议将虚拟桌面发布到互联网,支持HTML5零客户端访问。
2. 负载均衡:支持多实例UAG集群,自动分配用户请求,实现高可用和故障转移。
3. 单点登录:集成Active Directory认证,用户一次登录即可访问所有已授权资源。
4. 设备安全检测:对接入设备进行安全状态检查,不合规设备可禁止访问企业资源。
5. 深度集成:与Horizon、Workspace ONE、Citrix等平台深度集成,支持多种认证协议。
1. 下载UAG OVA模板,通过vSphere Client部署到ESXi主机。
2. 配置虚拟机规格:建议4核CPU、8GB内存、40GB磁盘,双网卡(一个管理网络一个DMZ)。
3. 初始化配置:访问UAG管理界面(https://IP),设置admin密码和管理接口IP。
4. 配置与Horizon Connection Server连接,填入Connection Server地址和端口。
5. 申请SSL证书并导入UAG,生产环境务必使用受信任CA签发的证书。
1. UAG部署在DMZ区域,与内部Horizon服务器网络隔离,仅开放必要端口。
2. 配置防火墙规则:仅允许UDP 22443(Blast)和TCP 443(HTTPS)从互联网访问UAG。
3. 启用TLS 1.3,禁用存在安全漏洞的旧版TLS协议。
4. 配置IPsec VPN备用通道:主用Blast Protocol,备用IPSec VPN保障极端网络环境下的接入。
5. 开启安全日志:所有接入事件记录到syslog服务器,满足合规审计要求。
1. 生产环境建议至少部署2台UAG实例,通过外部负载均衡器(如F5、HAProxy)分发流量。
2. UAG实例之间配置会话同步,确保用户切换服务器时无需重新认证。
3. 负载均衡算法建议使用源IP哈希,保证同一用户会话粘滞到同一UAG节点。
4. 监控UAG运行状态:监控CPU、内存、连接数,及时发现性能瓶颈。
5. 定期更新UAG版本,获取最新安全补丁和功能增强。
精彩推荐
用户评论