Devolutions Gateway-Konfiguration mit Devolutions Server
Dieses Thema beschreibt, wie Devolutions Server für die Verbindung mit Devolutions Gateway konfiguriert wird. Es gibt drei Möglichkeiten, ein Devolutions Gateway zu installieren: die Side-by-side-Installation, die Standard-Installation (verwaltet) und die MSI-Installation.
Wenn Ihre Clients keine Verbindung mit Devolutions Gateway herstellen können, stellen Sie sicher, dass das Zertifikat die gesamte Kette enthält. Diese Zertifikatskette umfasst alle Zwischenzertifikate. Beispiel: Root-Zertifizierungsstelle – Secure-Zertifizierungsstelle – erworbenes XYZ-Zertifikat
Um zudem eine RDP-Sitzung zu starten, sind mit Devolutions Gateway nur Browser kompatibel, die diese Mindestversionsanforderungen erfüllen:
Chrome: 102
Firefox: 102
Safari: 16.4
Installationstypen
Die Side-by-side-Installation wird verwendet, wenn Sie Devolutions Gateway auf derselben Maschine installieren müssen, auf der Devolutions Server gehostet wird. Es handelt sich um einen vereinfachten Installationsprozess, der das neue Devolutions Gateway automatisch mit Informationen aus der Devolutions Server-Instanz konfiguriert (Zugriffs-URI und öffentlicher Schlüssel).
Um Devolutions Gateway auf einer anderen Maschine als der zu installieren, auf der Devolutions Server gehostet wird, müssen Sie dem Prozess der Standard-Installation (verwaltet) folgen. Das Verfahren ist ähnlich, aber Sie müssen mehr Informationen über Ihre Devolutions Server-Instanz angeben, um es abzuschließen.
Side-by-side-Installation
Dieser Installationsprozess ist der einfachere der beiden und die empfohlene Methode für einfachere Netzwerktopologien.
Klicken Sie in der Devolutions Server Console auf die Registerkarte Companions.

Klicken Sie im Abschnitt Devolutions Gateway auf Install.
Wählen Sie Side-by-side installation.

Wenn die Standardwerte für Ihre Umgebung nicht funktionieren, geben Sie die gewünschten Einstellungen ein.
HTTP Listener: HTTP(s)-Port, über den das Gateway erreicht wird. (7171 ist der Standard)
TCP Listener: Port, der für die RDP-Sitzungen verwendet wird. (8181 ist der Standard)
Klicken Sie auf OK.

Gehen Sie zur Devolutions Server-Weboberfläche und melden Sie sich mit einem Administratorkonto an.
Gehen Sie zu Administration – Devolutions Gateway.
Klicken Sie in der Liste auf die Schaltfläche Ping für das gewünschte Gateway, um zu sehen, ob eine Verbindung erfolgreich hergestellt werden kann. Wenn die Seite bereits geöffnet war, aktualisieren Sie sie zuerst.

Standard-Installation (verwaltet)
Die Methode Standard (verwaltet) erlaubt es, Devolutions Gateway auf einem anderen Server als Devolutions Server zu installieren. Dies kann aus Leistungsgründen erfolgen oder um auf Netzwerke zuzugreifen, die Devolutions Server nicht erreichen kann.
Klicken Sie in der Devolutions Server Console auf die Registerkarte Companions.
Klicken Sie im Abschnitt Devolutions Gateway auf Install.
Wählen Sie Standard installation.

Wählen Sie zwischen Download version und Install from .msi file.
Klicken Sie auf Next.

Geben Sie die Information für den Access URI ein, zum Beispiel https://gateway.example.com.

Wählen Sie die Listeners-Ports von Devolutions Gateway (standardmäßig sind es 7171 und 8181). Devolutions Server verwendet den Access-URI-Port (üblicherweise 443 oder 7171) für Health Checks und die initiale Konfiguration. Remote Desktop Manager verwendet die Ports 7171 und 8181, um sich mit dem Gateway zu verbinden. Beispielsweise verbindet sich eine Websitzung, die das Gateway verwendet, über Port 7171, ebenso wie jede Registrierung über Devolutions Gateway. Port 8181 wird von Sitzungen wie RDP verwendet.
Wenn im obigen Schritt HTTPS anstelle von HTTP gewählt wird, ist die Certificate configuration erforderlich.
Certificate file: Muss ein Full-Chain-Zertifikat sein (.pfx, .p12, .pem, .crt).
Certificate password: Nur erforderlich, wenn ein .pfx- oder .p12-Zertifikat verwendet wurde.
Private key file: Nur erforderlich, wenn eine .pem- oder .crt-Datei als Zertifikat verwendet wurde.
Geben Sie den privaten Schlüssel nicht an andere Benutzer weiter, da er verwendet werden kann, um die Kommunikation zwischen einem Benutzer und Devolutions Gateway zu entschlüsseln. Nur der öffentliche Schlüssel sollte weitergegeben werden.
Klicken Sie auf Next.
Wählen Sie zwischen:
Use public key from Devolutions Server instance 'Devolutions Server': Diese Option wird verwendet, wenn das installierte Devolutions Gateway sich auf demselben Server wie Devolutions Server befindet;
From file: Wenn Sie Devolutions Gateway auf einem anderen Computer installieren, laden Sie den öffentlichen Schlüssel von dem Devolutions Server herunter, den Sie mit diesem Devolutions Gateway koppeln möchten. Er befindet sich unter Administration – Devolutions Gateway.

Klicken Sie auf Next.

Klicken Sie auf Install.

Klicken Sie auf Close.

Melden Sie sich auf der Devolutions Server-Weboberfläche mit einem Administratorkonto an.
Gehen Sie zu Administration – Devolutions Gateway.
Klicken Sie oben rechts auf die Schaltfläche Add.

Geben Sie die folgenden Informationen ein.
Name: Name des Gateways, der in Remote Desktop Manager angezeigt wird.
Description: Beschreibung des Gateways.
Set as default: Wenn aktiviert, wird dieses Gateway beim Konfigurieren von Remote Desktop Manager standardmäßig ausgewählt.
Devolutions Gateway URL: Die Devolutions Gateway-URL und der Port, mit dem sich Devolutions Server verbindet, zum Beispiel: https://gateway.example.com:7171.
TCP Listening Port: Legen Sie den Port mit demselben TCP-Port-Wert fest, der in der Devolutions Server Console konfiguriert ist.
TCP hostname: Er sollte von der Maschine auflösbar sein, die die Verbindung initiiert (Remote Desktop Manager).
Klicken Sie auf Save.

Das Gateway sollte nun in der Liste sichtbar sein. Es ist möglich, den Status des Gateways mit der Schaltfläche Ping zu überprüfen.

Veröffentlichen Sie die Konfiguration von Devolutions Gateway.
Veröffentlichen Sie die Revocation list.

Gateway-Aufzeichnung aktivieren
Klicken Sie hier, um zu erfahren, wie Sie die Devolutions Gateway-Aufzeichnung in Devolutions Server aktivieren.
MSI-Installation
Es ist möglich, eine automatisierte stille Installation durchzuführen, die ein Gateway mit der Standardkonfiguration installiert. Dies ist die empfohlene Methode, um es über das Devolutions.PowerShell-Modul zu konfigurieren. Verwenden Sie den folgenden Befehl:
Devolutions Gateway aktualisieren
Devolutions Gateway kann je nach Ihren Anforderungen auf drei verschiedene Arten aktualisiert werden:
Updates über die Devolutions Server-Weboberfläche verteilen, unter Administration – Devolutions Gateway. Mit dieser Methode können Instanzen einzeln oder in großen Mengen aktualisiert werden. Letzteres kann schnell erfolgen, indem Sie die Option Bulk update aktivieren, die Gateways auswählen und auf Update klicken. Beachten Sie, dass Devolutions Agent erforderlich ist, um von der Devolutions Server-Weboberfläche aus zu aktualisieren.
Manuell über die Devolutions Server Console aktualisieren. Gehen Sie dazu zur Registerkarte Companions, wählen Sie das zu aktualisierende Devolutions Gateway aus, klicken Sie auf die Schaltfläche Update und folgen Sie den dann angezeigten Anweisungen.
Führen Sie das PowerShell-Skript für automatische Updates aus. Dieses kann als geplante Aufgabe registriert werden, um periodisch nach Updates zu suchen.
Siehe auch
Zuletzt aktualisiert
War das hilfreich?