Comprendre F5 BIG-IP

F5 APM : Application Access, RDP et tunnels

Séparer ressources affectées, compatibilité client et autorisation de la destination interne.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 304 consultée le · Objectifs abordés : F5 304 2.04.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 APM : Application Access, RDP et tunnels : mécanisme
F5 APM : Application Access, RDP et tunnels : mécanisme Séparer ressources affectées, compatibilité client et autorisation de la destination interne. L’utilisateur voit RDP mais le client n’ouvre pas la session. Vérifiez le mode de ressource et la compatibilité avant de modifier l’annuaire. Un test réseau vers le serveur ne suffit pas à confirmer le fonctionnement de la passerelle et de l’autorisation. ressources lancer connexion si autorisée 01 Utilisateur politique autorisée 02 Webtop ressource affectée 03 Client compatible lancement 04 ACL APM destination permise 05 RDP / application service interne
Séparer ressources affectées, compatibilité client et autorisation de la destination interne. L’utilisateur voit RDP mais le client n’ouvre pas la session. Vérifiez le mode de ressource et la compatibilité avant de modifier l’annuaire. Un test réseau vers le serveur ne suffit pas à confirmer le fonctionnement de la passerelle et de l’autorisation.

Environnement spécifique : ce guide explique APM dans le périmètre des versions et plateformes citées. Identifiez votre plateforme avant de suivre une procédure.

Plusieurs types de ressource

Application Access inclut des tunnels applicatifs et des scénarios de bureau distant documentés. Une ressource précise définit la destination et les paramètres nécessaires ; sa présence au webtop ne crée pas automatiquement une permission réseau générale.

RDP via un webtop et APM utilisé comme Remote Desktop Gateway sont des montages distincts. Citrix et les autres environnements possèdent leurs dépendances de client, de HTTPS et de version.

Sources : F5 TechDocs, Application tunnels ; F5 TechDocs, Remote desktop access ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.

Valider de bout en bout

Identifiez le client natif ou composant requis, la ressource affectée, les ACL et la destination interne. Consultez la matrice de compatibilité pour le système, le navigateur et les versions retenues.

Un échec peut survenir après authentification lors du lancement du composant ou de la connexion au backend. Comparez les logs APM, les erreurs du client et l’état du service cible. Pour les fonctions historiques, vérifiez disponibilité et support avant de reproduire une ancienne procédure.

Sources : F5 TechDocs, Application tunnels ; F5 TechDocs, Remote desktop access ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 APM : Application Access, RDP et tunnels : points de contrôle
ÉlémentÀ comprendreÀ vérifier
RessourceService interne précisDestination et port
ClientComposant compatibleMatrice F5
ACLTrafic autoriséRègles et ordre

Sources : F5 TechDocs, Application tunnels ; F5 TechDocs, Remote desktop access ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.

Une situation à expliquer

L’utilisateur voit RDP mais le client n’ouvre pas la session. Vérifiez le mode de ressource et la compatibilité avant de modifier l’annuaire. Un test réseau vers le serveur ne suffit pas à confirmer le fonctionnement de la passerelle et de l’autorisation.

Sources : F5 TechDocs, Application tunnels ; F5 TechDocs, Remote desktop access ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour APM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 APM pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, Application tunnels ; F5 TechDocs, Remote desktop access ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 APM

Continuer la série F5

Explorer tous les guides du parcours F5 APM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.