> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/gateway/de/getting-started/devolutions-gateway-configuration-on-linux.md).

# Devolutions Gateway-Konfiguration unter Linux

Die Installation und Ausführung von Devolutions Gateway unter Linux ist schnell und einfach, sofern mehrere Voraussetzungen erfüllt sind. Für die Demonstration der Installation und Konfiguration wurde Ubuntu 22.04 LTS verwendet.

{% hint style="warning" %}
Für die Konfiguration sind Devolutions Server oder Devolutions Cloud sowie eine Devolutions Gateway-Lizenz erforderlich.
{% endhint %}

### Devolutions Gateway installieren

1. Navigieren Sie zur Seite [Devolutions Gateway GitHub Release](https://github.com/Devolutions/devolutions-gateway/releases/) und laden Sie die **.deb**-Datei der neuesten Version herunter.
2. Geben Sie Folgendes über die Befehlszeile ein: `wget https://github.com/Devolutions/devolutions-gateway/releases/download/v2024.3.2/devolutions-gateway_2024.3.2.0_amd64.deb`

   ![](https://cdnweb.devolutions.net/docs/DGW0027_2024_3.png)
3. Installieren Sie das Paket mit dem `dpkg`-Dienstprogramm: `sudo dpkg -i devolutions-gateway_2024.3.2.0_amd64.deb`

   ![](https://cdnweb.devolutions.net/docs/DGW0028_2024_3.png)

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die Konfigurations- und Binärpakete befinden sich an den folgenden Orten:</p><ul><li><strong>Konfiguration</strong>: <code>/etc/devolutions-gateway</code></li><li><strong>Binärdatei</strong>: <code>/usr/bin/devolutions-gateway</code></li></ul></div>

### Devolutions Gateway aktualisieren

Um Devolutions Gateway unter Linux zu aktualisieren, laden Sie das neueste Paket wie im vorherigen Abschnitt beschrieben herunter und führen Sie den Installationsbefehl aus. Das Paket wird über die bestehende Installation installiert und behält die Konfigurationen bei.

### Das PowerShell-Gateway-Modul installieren

Es wird empfohlen, das PowerShell-Gateway-Modul zu verwenden, um die Devolutions Gateway-Instanz unter Linux zu konfigurieren und zu verwalten.

1. Installieren Sie PowerShell mit diesem Befehl:

   ```powershell
   source /etc/os-release
   wget -q https://packages.microsoft.com/config/ubuntu/$VERSION_ID/packages-microsoft-prod.deb
   sudo dpkg -i packages-microsoft-prod.deb
   rm packages-microsoft-prod.deb
   sudo apt-get update
   sudo apt-get install -y powershell
   ```
2. Installieren Sie das Devolutions Gateway PowerShell-Modul:

   ```powershell
   Install-Module -Name DevolutionsGateway
   Import-Module -Name DevolutionsGateway
   ```

Nach der Installation kann die Devolutions Gateway-Konfiguration gestartet, gestoppt, angezeigt oder geändert werden.

### Zertifikate konfigurieren

Ein ordnungsgemäßes Vertrauen der Zertifikate zwischen den Systemen ist entscheidend, damit Devolutions Gateway funktioniert. Funktionen wie WebSockets, die in Web-Dashboard-Ansichten von RDP, SSH usw. verwendet werden, erfordern ein ordnungsgemäß vertrauenswürdiges Zertifikat. Ein Zertifikat einer offiziellen Zertifizierungsstelle wie Let's Encrypt wäre für die meisten Produktionssysteme ideal. Selbstsignierte Zertifikate, wie im untenstehenden Beispiel gezeigt, können generiert werden, erfordern jedoch eine zusätzliche Konfiguration für das Vertrauen. Sie können Zertifikate auf jedem System generieren und in Devolutions Gateway verwenden, sofern sie den Zertifikatsanforderungen entsprechen.

#### Ein LetsEncrypt-Zertifikat unter Ubuntu 22.04 LTS mit Certbot generieren

Eine Option ist die Generierung eines LetsEncrypt-Zertifikats mit dem Certbot-Dienstprogramm. Um die neueste Version zu installieren, können Sie den Snap-Paketmanager verwenden. Je nach Ubuntu-Distribution enthalten die standardmäßigen APT-Repositories möglicherweise nicht die neueste Version der Software. In diesem Beispiel wird die Domänenüberprüfung mit Cloudflare als DNS-Anbieter verwendet.

1. Das untenstehende Beispiel zeigt Certbot, das als Root-Benutzer installiert und ausgeführt wird, während Devolutions Gateway als anderer Benutzer läuft.

   ```shell
   sudo snap install certbot --classic
   sudo snap set certbot trust-plugin-with-root=ok
   sudo snap install certbot-dns-cloudflare
   ```
2. Wenn Sie Cloudflare verwenden, generieren Sie entweder ein benutzer- oder kontobezogenes API-Token mit der Vorlage **Edit zone DNS**. Sobald Sie das API-Token haben, erstellen Sie den enthaltenden Ordner und die entsprechende `.ini`-Datei, die das API-Token enthält.

   ```shell
   sudo install -d -m 0700 /root/.secrets
   sudo nano /root/.secrets/cloudflare.ini
   sudo chmod 0600 /root/.secrets/cloudflare.ini
   ```
3. Fordern Sie ein Zertifikat für Ihre Devolutions Gateway-Domäne mithilfe des Cloudflare-DNS-Plugins an. Ersetzen Sie den Wert `gateway.mydomain.com` unten durch Ihre eigene Domäne.

   ```shell
   certbot certonly --dns-cloudflare --dns-cloudflare-credentials /root/.secrets/cloudflare.ini -d gateway.mydomain.com --cert-name gateway
   ```
4. Ändern Sie Ihre `gateway.json`-Konfigurationsdatei, um die folgenden Zeilen hinzuzufügen und das neu generierte Zertifikat zu verwenden, indem Sie das Devolutions Gateway PowerShell-Modul nutzen. Die untenstehenden Befehle ändern die Konfigurationsvariablen `TlsCertificateFile`, `TlsPrivateKeyFile` und `Listeners`.

   ```powershell
   Import-Module DevolutionsGateway
   Set-DGatewayConfig -TlsCertificateFile "/etc/letsencrypt/live/gateway/fullchain.pem" -TlsPrivateKeyFile "/etc/letsencrypt/live/gateway/privkey.pem" -Listeners @(
   @{
           "InternalUrl" = "tcp://*:8181"
           "ExternalUrl" = "tcp://*:8181"
       }
       @{
           "InternalUrl" = "https://*:7171"
           "ExternalUrl" = "https://*:7171"
       }
   )
   ```
5. Bevor Sie Devolutions Gateway neu starten können, um das neue Zertifikat zu verwenden, müssen Sie dem Benutzer, der Devolutions Gateway ausführt, erlauben, die Zertifikatsdateien zu lesen. Dies setzt voraus, dass Ihr Benutzer **devolutions** heißt und das Zertifikat **gateway** heißt. Sie erteilen Traversierungsrechte für die Verzeichnisse und Leserechte für die Zertifikatsdateien selbst.

   ```shell
   sudo setfacl -R -m u:devolutions:x /etc/letsencrypt/live
   sudo setfacl -R -m u:devolutions:x /etc/letsencrypt/live/gateway
   sudo setfacl -R -m u:devolutions:x /etc/letsencrypt/archive
   sudo setfacl -R -m u:devolutions:x /etc/letsencrypt/archive/gateway
   sudo setfacl -m u:devolutions:r /etc/letsencrypt/live/gateway/fullchain.pem
   sudo setfacl -m u:devolutions:r /etc/letsencrypt/live/gateway/privkey.pem
   sudo setfacl -m u:devolutions:r /etc/letsencrypt/archive/gateway/fullchain*.pem
   sudo setfacl -m u:devolutions:r /etc/letsencrypt/archive/gateway/privkey*.pem

   # Reconfigure to add a deploy hook
   sudo certbot reconfigure --cert-name gateway --deploy-hook "sudo setfacl -m u:devolutions:r /etc/letsencrypt/archive/gateway/fullchain*.pem; sudo setfacl -m u:devolutions:r /etc/letsencrypt/archive/gateway/privkey*.pem; systemctl restart devolutions-gateway.service"
   ```
6. Starten Sie Devolutions Gateway entweder mit dem Befehl `systemctl` oder mit dem Devolutions Gateway PowerShell-Modul neu.

   ```shell
   # Restart Gateway using systemctl
   systemctl restart devolutions-gateway.service
   ```

   ```powershell
   # Restart Gateway using the Devolutions Gateway PowerShell module, assuming it is run in a pwsh shell.
   Import-Module DevolutionsGateway; Restart-DGateway
   ```

**LetsEncrypt-Zertifikat erneuern**

Standardmäßig wird bei der Snap-Installationsmethode ein systemd-Timer (anstelle eines Cron-Jobs) verwendet, der zweimal täglich ausgeführt wird (ein Zertifikat wird jedoch nur innerhalb von 30 Tagen vor seinem Ablauf erneuert). Um eine Erneuerung zu erzwingen, können Sie den untenstehenden Befehl verwenden.

```
sudo certbot renew
# To perform a renewal dry run and force a restart of the service, you can use the following command:
# sudo certbot renew --dry-run --run-deploy-hooks
```

#### Ein selbstsigniertes Zertifikat unter Ubuntu 22.04 LTS mit OpenSSL generieren

Mit dem OpenSSL-Dienstprogramm können Sie ein Zertifikat direkt über die Befehlszeile generieren. Das Zertifikat muss dann direkt in das Konfigurationsverzeichnis **/etc/devolutions-gateway** gelegt werden.

![](https://cdnweb.devolutions.net/docs/DGW0029_2024_3.png)

```powershell
sudo openssl req -x509 -subj "/C=CA/ST=Quebec/L=Lavaltrie/O=Devolutions/CN=ubuntu-2204" -addext "subjectAltName = IP:10.10.0.20" -addext "extendedKeyUsage = serverAuth" -nodes -days 365 -newkey rsa:2048 -keyout /etc/devolutions-gateway/server.key -out /etc/devolutions-gateway/server.crt
```

Die Zertifikatsanforderung sieht für jede Konfiguration anders aus.

Beachten Sie, dass das Zertifikat eine **Subject Alternative Name (SAN)**-Erweiterung mit entweder einem **DNS-Namen** oder einer **IP-Adresse** enthalten **muss**, und es sollte außerdem die **Extended Key Usage (EKU)**-Erweiterung mit dem Zweck **Serverauthentifizierung** (`serverAuth`) enthalten. Dies ist erforderlich, weil moderne Betriebssysteme und Browser, einschließlich **Google Chrome** und **macOS,** Zertifikate ablehnen, denen ein SAN oder die entsprechende EKU fehlt, selbst wenn der Common Name (CN) gesetzt ist. Es ist möglich, diese Anforderung zu lockern, indem die Option `TlsVerifyStrict` bei Bedarf auf `false` gesetzt wird, dies wird jedoch nicht empfohlen.

<table data-header-hidden><thead><tr><th width="144"></th><th></th></tr></thead><tbody><tr><td><strong>Anpassungsoptionen</strong></td><td><strong>Erklärung</strong></td></tr><tr><td><code>req</code></td><td>Erstellt und verarbeitet Zertifikatsanforderungen, einschließlich selbstsignierter Zertifikate, im PKCS#10-Format.</td></tr><tr><td><code>-x509</code></td><td>Gibt ein selbstsigniertes Zertifikat aus.</td></tr><tr><td><code>-subj</code></td><td><p>Definiert den Zertifikatsbetreff über die Befehlszeile. Zwischen den Abschnitten dürfen keine Leerzeichen stehen</p><ul><li><code>/C</code> - Land als 2-stelliger Code, z. B. „CA“ für Kanada oder „US“ für die Vereinigten Staaten.</li><li><code>/ST</code> - Bundesstaat oder Provinz, z. B. Quebec oder Kalifornien.</li><li><code>/L</code> - Ort, z. B. Lavaltrie oder Sacramento.</li><li><code>/O</code> - Organisation, z. B. Devolutions oder Microsoft.</li><li><code>/CN</code> - Common Name, hier <code>ubuntu-2204</code> (wie über den Befehl <code>hostname</code> angezeigt).</li></ul></td></tr><tr><td><code>-addext</code></td><td><p>Um einen Subject Alternate Name (SAN) hinzuzufügen, können Sie mit diesem Parameter entweder einen IP- oder DNS-Eintrag definieren.</p><ul><li><code>"subjectAltName = IP:10.10.0.20"</code></li><li><code>"subjectAltName = DNS:ubuntu-2204"</code></li></ul></td></tr><tr><td><code>-nodes</code></td><td>Verschlüsselt den erstellten privaten Schlüssel nicht.</td></tr><tr><td><code>-days</code></td><td>Die Anzahl der Tage, für die das Zertifikat gültig ist.</td></tr><tr><td><code>-newkey</code></td><td>Definiert den Algorithmus und die Bitgröße, hier wird <code>rsa:2048</code> verwendet.</td></tr><tr><td><code>-keyout</code></td><td>Der Ort, an dem die private Schlüsseldatei erstellt wird.</td></tr><tr><td><code>-out</code></td><td>Der Ort, an dem die öffentliche Schlüsseldatei erstellt wird.</td></tr></tbody></table>

#### Dem selbstsignierten Zertifikat unter Ubuntu vertrauen

Das TLS-Zertifikat hat zwei Zwecke:

1. Es sichert die Management-API;
2. Es sichert jeden Client-zu-Gateway-Tunnel, in dem Gateway den Datenverkehr inspizieren oder filtern kann (Websites, Gateway Tunnel, SCP/SFTP usw.).\
   Bei opaken Protokollen wie RDP oder SSH leitet Devolutions Gateway lediglich bereits verschlüsselte Bytes weiter, das Zertifikat ist jedoch weiterhin für Gateway-Health-Checks und zukünftige Funktionen erforderlich.

Sobald das selbstsignierte Zertifikat erstellt ist, muss dem Zertifikat innerhalb des Ubuntu-Systems vertraut werden. Um es systemweit als vertrauenswürdig einzustufen, verwenden Sie die folgenden Befehle:

```powershell
cd /etc/devolutions-gateway
sudo apt-get install -y ca-certificates
sudo cp server.crt /usr/local/share/ca-certificates
sudo update-ca-certificates
```

![](https://cdnweb.devolutions.net/docs/DGW0030_2024_3.png)

Die `ca-certificates` sind möglicherweise bereits installiert. Durch Ausführen des Befehls `update-ca-certificates` wird in `/etc/ssl/certs` ein Symlink zur kopierten Zertifikatsdatei in **/usr/local/share/ca-certificates** erstellt.

![](https://cdnweb.devolutions.net/docs/DGW0031_2024_3.png)

{% hint style="warning" %}
Wenn dies in Firefox durchgeführt wird, erscheinen mehrere Vertrauensfehler, da der Browser nicht den systemweiten Zertifikatspeicher verwendet. Deren [Dokumentation](https://support.mozilla.org/en-US/kb/setting-certificate-authorities-firefox) bietet einige Lösungen dafür.
{% endhint %}

#### Dem selbstsignierten Zertifikat unter Windows vertrauen

Nachdem das selbstsignierte Zertifikat erstellt wurde, muss ihm auf Devolutions Server vertraut werden. Die Dateien **server.crt** und **server.key** müssen auf das Windows-System übertragen werden; oder kopieren Sie den Inhalt und fügen Sie ihn in Dateien ein (d. h. **sudo cat server.crt** in Ubuntu und dies in eine Textdatei unter Windows kopieren).

{% hint style="warning" %}
Überspringen Sie diesen Abschnitt, wenn Devolutions Server nicht unter Windows ausgeführt wird.
{% endhint %}

1\. Kopieren Sie den öffentlichen Schlüssel nach Windows (im Beispiel ist **C:\Gateway** ein temporärer Ort):\
`sudo cat server.crt`

![](https://cdnweb.devolutions.net/docs/DGW0032_2024_3.png)

2. Kopieren Sie den Inhalt in eine **server.crt**-Datei.

   ![](https://cdnweb.devolutions.net/docs/DGW0064_2024_3.png)
3. Kopieren Sie den privaten Schlüssel nach Windows:\
   `sudo cat server.key`

   ![](https://cdnweb.devolutions.net/docs/DGW0034_2024_3.png)
4. Kopieren Sie den Inhalt in eine **server.key**-Datei.

   ![](https://cdnweb.devolutions.net/docs/DGW0065_2024_3.png)
5. Erstellen Sie eine PFX-Datei mit dem Windows-Befehlszeilentool certutil. Damit dies funktioniert, muss die Schlüsseldatei genauso benannt sein wie die **crt**-Datei und sich nur in der Erweiterung unterscheiden:\
   `certutil -mergepfx server.crt server.pfx`

   ![](https://cdnweb.devolutions.net/docs/DGW0036_2024_3.png)
6. Importieren Sie die PFX-Datei in den [Zertifikatspeicher für vertrauenswürdige Stammzertifizierungsstellen](https://learn.microsoft.com/en-us/windows-hardware/drivers/install/trusted-root-certification-authorities-certificate-store).
   1. Doppelklicken Sie auf die Datei **server.pfx**, um den Importassistenten zu starten, und wählen Sie ***Lokaler Computer***.
   2. Klicken Sie auf ***Weiter*** und akzeptieren Sie die Eingabeaufforderung.

      ![](https://cdnweb.devolutions.net/docs/DGW0037_2024_3.png)
   3. Klicken Sie auf ***Weiter***.

      ![](https://cdnweb.devolutions.net/docs/DGW0038_2024_3.png)
   4. Geben Sie das Passwort ein, das Sie mit dem Befehl `certutil` eingegeben haben.

      * Optional: Wählen Sie ***Diesen Schlüssel als exportierbar markieren***.

      ![](https://cdnweb.devolutions.net/docs/DGW0039_2024_3.png)
   5. Wählen Sie die Option ***Alle Zertifikate in folgendem Speicher speichern***.
   6. Wählen Sie ***Vertrauenswürdige Stammzertifizierungsstellen*** mit der Schaltfläche ***Durchsuchen...***.
   7. Klicken Sie auf ***Weiter***.

      ![](https://cdnweb.devolutions.net/docs/DGW0040_2024_3.png)
   8. Klicken Sie auf ***Fertig stellen***, um den Import abzuschließen.

### Ubuntu-Firewall-Ports öffnen

Wenn das Linux-System UFW (Uncomplicated Firewall) zur Verwaltung der iptable-basierten Firewall verwendet, führen Sie die folgenden Befehle aus, um die erforderlichen Ports zu öffnen:

```powershell
sudo ufw status
sudo ufw allow 7171
sudo ufw allow 8181
sudo ufw status
```

![](https://cdnweb.devolutions.net/docs/DGW0041_2024_3.png)

### Die Devolutions Gateway-Konfiguration ändern

Der Standardkonfiguration eines Gateways in der Datei **/etc/devolutions-gateway/gateway.json** müssen die Zertifikatsanweisungen hinzugefügt werden (die `InternalUrl` muss HTTPS verwenden):

```powershell
{
  "Id": "YOUR-UNIQUE-GUID",
  "ProvisionerPublicKeyFile": "provisioner.pem",
  "ProvisionerPrivateKeyFile": null,
  "Listeners": [
    {
      "InternalUrl": "tcp://:8181",
      "ExternalUrl": "tcp://:8181"
    },
    {
      "InternalUrl": "http://:7171",
      "ExternalUrl": "https://:7171"
    }
  ]
}
```

Ändern Sie die obige Datei wie folgt, unter der Annahme, dass sich sowohl **server.crt** als auch **server.key** im selben Verzeichnis wie **gateway.json** befinden (die Verwendung des integrierten Datei-Editors Nano wird empfohlen):

```powershell
{
  "Id": "YOUR-UNIQUE-GUID",
  "ProvisionerPublicKeyFile": "provisioner.pem",
  "ProvisionerPrivateKeyFile": null,
  "TlsCertificateFile": "server.crt",
  "TlsPrivateKeyFile": "server.key",
  "Listeners": [
    {
      "InternalUrl": "tcp://:8181",
      "ExternalUrl": "tcp://:8181"
    },
    {
      "InternalUrl": "https://:7171",
      "ExternalUrl": "https://:7171"
    }
  ]
}
```

![](https://cdnweb.devolutions.net/docs/DGW0042_2024_3.png)

#### Devolutions Gateway neu starten

Wenn die neue Konfiguration eingerichtet ist, starten Sie Devolutions Gateway neu. Dies kann mit dem Befehl `systemctl` erfolgen:

```powershell
sudo systemctl restart devolutions-gateway.service
sudo systemctl status devolutions-gateway.service
```

![](https://cdnweb.devolutions.net/docs/DGW0046_2024_3.png)

Alternativ können auch die PowerShell-Befehle `Stop-DGateway` und `Start-DGateway` verwendet werden.

### Devolutions Gateway mit Devolutions Server verbinden

#### Den öffentlichen Schlüssel von Devolutions Server nach Devolutions Gateway Linux kopieren

1. Melden Sie sich bei der Devolutions Server-Webkonsole an und navigieren Sie zu ***Administration*****&#x20;–&#x20;*****Devolutions Gateway***.
2. Klicken Sie auf die Schaltfläche ***Mehr*** und wählen Sie die Option ***Öffentlichen Schlüssel herunterladen***.

   ![](https://cdnweb.devolutions.net/docs/DGW0049_2024_3.png)
3. Kopieren Sie den Inhalt der heruntergeladenen Datei **gateway\_public\_key.pem** unter Windows.

   ![](https://cdnweb.devolutions.net/docs/DGW0066_2024_3.png)
4. Ersetzen Sie den Inhalt der Datei **/etc/devolutions-gateway/provisioner.pem** (das Nano-Dienstprogramm wird empfohlen) durch den von Windows kopierten Inhalt.

   ![](https://cdnweb.devolutions.net/docs/DGW0045_2024_3.png)
5. Starten Sie Devolutions Gateway mit dem Befehl `sudo systemctl restart devolutions-gateway.service` neu.

   ![](https://cdnweb.devolutions.net/docs/DGW0046_2024_3.png)

#### Devolutions Gateway in Devolutions Server konfigurieren

Gehen Sie zur Weboberfläche von Devolutions Server, in der die neu konfigurierte Linux-Devolutions Gateway hinzugefügt wird.

{% hint style="warning" %}
Überspringen Sie diesen Abschnitt, wenn Sie Devolutions Gateway mit Devolutions Cloud installieren.
{% endhint %}

1. Melden Sie sich an der Devolutions Server-Webkonsole an und navigieren Sie zu ***Administration*** – ***Devolutions Gateway***.
2. Klicken Sie auf die Schaltfläche ***Hinzufügen*** (***+***).
3. Wählen Sie ***Gateway*** aus.

![](https://cdnweb.devolutions.net/docs/DGW0047_2024_3.png)

4. Geben Sie Folgendes ein (dies ändert sich je nach Konfiguration).
   1. ***Name***: Linux Gateway
   2. ***Devolutions Gateway URL***: `https://10.10.0.20:7171`
   3. ***TCP Hostname***: `Ubuntu-2204`
5. Klicken Sie auf ***Speichern***.

   ![](https://cdnweb.devolutions.net/docs/DGW0050_2024_3.png)

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Klicken Sie auf das Optionsmenü <em><strong>Mehr</strong></em> für das Gateway und wählen Sie die Option <em><strong>Sperrliste veröffentlichen</strong></em>, wenn die Sperrliste veraltet ist.</p></div>

<figure><img src="https://cdnweb.devolutions.net/docs/DGW0051_2024_3.png" alt=""><figcaption></figcaption></figure>

![](https://cdnweb.devolutions.net/docs/DGW0048_2024_3.png)

### Hosts in Ubuntu auflösen

Das Linux-gehostete Devolutions Gateway-System muss die von Devolutions Server angeforderten Adressen auflösen können. Die einfachste Methode zum Testen ist, die hosts-Datei zu ändern.

Verbinden Sie sich mit dem folgenden System:

* **Hostname**: `it-help-dc`
* **Fully-Qualified Domain Name (FQDN)**: `it-help-dc.ad.it-help.ninja`
* **IP-Adresse**: `10.10.0.3`

Öffnen Sie die hosts-Datei zur Bearbeitung mit `sudo nano /etc/hosts`, um den Host in Ubuntu hinzuzufügen.

![](https://cdnweb.devolutions.net/docs/DGW0052_2024_3.png)

### Eine webbasierte RDP-Sitzung öffnen

Das Gateway kann sich nun mit Hosts verbinden. Da der Host `it-help-dc` als für Ubuntu auflösbar hinzugefügt wurde, kann er zum Verbinden in einer webbasierten Sitzung verwendet werden.

{% hint style="info" %}
Webbasierte Sitzungen erfordern ein aktives, für den Eintrag konfiguriertes Gateway, und der startende Benutzer benötigt eine zugewiesene Remote Desktop Manager Team Edition-Lizenz oder eine Devolutions Launcher-Lizenz.

Wenn zudem Änderungen an den Lizenzzuweisungen vorgenommen wurden, kann ein Ab- und erneutes Anmelden erforderlich sein, um die Option zum Starten der webbasierten Verbindung zu sehen.
{% endhint %}

1. Klicken Sie in der Devolutions Server-Weboberfläche auf ***Hinzufügen***. Wählen Sie einen ***RDP***-Sitzungseintrag aus.
2. Klicken Sie auf ***Weiter***.

![](https://cdnweb.devolutions.net/docs/DGW0053_2024_3.png)

3. Geben Sie einen ***Namen*** und einen ***Host*** ein, der von der Linux-Installation von Devolutions Gateway auflösbar sein muss.
4. Klicken Sie auf ***Hinzufügen***.

   ![](https://cdnweb.devolutions.net/docs/DGW0054_2024_3.png)
5. Geben Sie alle erforderlichen Anmeldeinformationen für die RDP-Sitzung ein oder verknüpfen Sie sie und klicken Sie auf ***Hinzufügen***.

   ![](https://cdnweb.devolutions.net/docs/DGW0055_2024_3.png)
6. Wählen Sie unter der Registerkarte ***VPN/Tunnel/Gateway*** Devolutions Gateway als VPN-Typ aus.
7. Setzen Sie die Option ***Verbinden*** auf ***Immer verbinden***.
8. Wählen Sie das richtige Gateway aus.
9. Klicken Sie auf ***Hinzufügen***.

   ![](https://cdnweb.devolutions.net/docs/DGW0056_2024_3.png)
10. Klicken Sie auf ***Im Webclient öffnen***.

    ![](https://cdnweb.devolutions.net/docs/DGW0069_2024_3.png)

### Eine Remote Desktop Manager-RDP-Sitzung öffnen

Wenn der Eintrag bereits in der Devolutions Server-Weboberfläche konfiguriert ist, kann er aus Remote Desktop Manager gestartet werden, wenn eine Verbindung zur Devolutions Server-Datenquelle besteht.

{% hint style="warning" %}
Überspringen Sie diesen Abschnitt, wenn Sie Devolutions Gateway mit Devolutions Cloud installieren.
{% endhint %}

Beim Erstellen eines neuen Eintrags in Remote Desktop Manager ist der Vorgang ähnlich wie bei Devolutions Server.

1. Klicken Sie in Remote Desktop Manager auf ***Neuer Eintrag***. Wählen Sie einen RDP-Sitzungseintrag aus.
2. Klicken Sie auf ***Auswählen***.

   ![](https://cdnweb.devolutions.net/docs/DGW0058_2024_3.png)
3. Geben Sie einen ***Namen*** und einen ***Host*** ein, der von der Linux-Installation von Devolutions Gateway auflösbar sein muss.
4. Geben Sie alle erforderlichen Anmeldeinformationen für die RDP-Sitzung ein oder verknüpfen Sie sie.

   ![](https://cdnweb.devolutions.net/docs/DGW0067_2024_3.png)
5. Setzen Sie die Option ***Verbinden*** auf ***Immer verbinden***.
6. Wählen Sie unter der Registerkarte ***VPN/Tunnel/Gateway*** Devolutions Gateway als VPN-Typ aus.

   ![](https://cdnweb.devolutions.net/docs/DGW0068_2024_3.png)
7. Gehen Sie zur Unterregisterkarte ***Einstellungen (Devolutions Gateway)***.
8. Wählen Sie das gewünschte Devolutions Gateway aus.
9. Klicken Sie auf ***Hinzufügen***.

   ![](https://cdnweb.devolutions.net/docs/DGW0061_2024_3.png)
10. Klicken Sie auf die Schaltfläche ***Sitzung öffnen***.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Wenn Sie mit dem Mauszeiger über die Titelleiste fahren, erscheint ein Tooltip, der anzeigt, dass die RDP-Verbindung über Devolutions Gateway hergestellt wird.</p></div>

![](https://cdnweb.devolutions.net/docs/DGW0062_2024_3.png)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/gateway/de/getting-started/devolutions-gateway-configuration-on-linux.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
