For the complete documentation index, see llms.txt. This page is also available as Markdown.

Cloudflare mit Devolutions Gateway

  1. Melden Sie sich beim Cloudflare-Dashboard an.

  2. Gehen Sie zum Abschnitt Zero Trust unter dem Cloudflare Dashboard. Möglicherweise werden Sie aufgefordert, einen Plan zu wählen; der kostenlose Zero Trust-Plan funktioniert.

Der kostenlose Cloudflare-Plan kann zum Installieren und Betreiben von Cloudflare-Tunneln verwendet werden. Beim kostenlosen Plan muss die öffentliche Domäne jedoch die vollständige DNS-Einrichtung verwenden, mit Cloudflare als autoritativem Nameserver.

  1. Gehen Sie zu NetworksTunnels & Mesh und klicken Sie auf Create a tunnel.

  1. Wählen Sie Cloudflared und klicken Sie auf Next.

  1. Geben Sie einen Namen ein und klicken Sie auf Save tunnel.

  1. Wählen Sie das entsprechende Betriebssystem und die Architektur.

  2. Laden Sie das Installationsprogramm über den angegebenen Link herunter.

  1. Kopieren Sie die Konfigurationszeichenfolge.

  2. Führen Sie das Cloudflare-Installationsprogramm aus.

  3. Kopieren Sie im Abschnitt Install and run a connector des Cloudflare-Installationsfensters den Befehl.

  4. Öffnen Sie den Server, auf dem der Cloudflare-Tunnel-Daemon installiert ist, und öffnen Sie dann die Eingabeaufforderung als Administrator.

  5. Fügen Sie die in Schritt 8 kopierte Konfigurationszeichenfolge ein und drücken Sie dann die Eingabetaste.

Es ist ratsam zu überprüfen, ob der Status als Connected angezeigt wird. Wenn der Tunnel token- bzw. remoteverwaltet ist, verwendet er die im Cloudflare-Dashboard konfigurierten Ingress- und TLS-Einstellungen. Wenn Sie cloudflared stattdessen mit einer lokalen config.yml ausführen, die einen eigenen ingress:-Block definiert, werden die Dashboard-Einstellungen, einschließlich No TLS Verify, ignoriert.

  1. Klicken Sie auf Next.

  1. Geben Sie eine eindeutige Subdomäne ein.

  2. Wählen Sie HTTPS als Type. Wenn Sie ein selbstsigniertes Zertifikat oder ein Zertifikat einer internen CA für Devolutions Gateway verwenden, aktivieren Sie die Option No TLS Verify unter Additional application settingsTLS.

Verwenden Sie localhost:7171 als URL, wenn die Standardkonfiguration des Gateways verwendet wurde.

  1. Klicken Sie auf Complete setup.

  2. Klicken Sie auf den neu erstellten Tunnel name.

  1. Klicken Sie auf Published application routes und dann auf Add a published application route.

  1. Geben Sie eine eindeutige Subdomäne ein (abweichend von Schritt 14).

  2. Wählen Sie TCP als Type. Geben Sie localhost:8181 ein, wenn der Standardport verwendet wird.

Anschließend sollten zwei öffentliche Hostnamen vorhanden sein.

Den Bereitstellungsschlüssel abrufen

Die DVLS-Datei mit dem öffentlichen Schlüssel muss für den Server zugänglich sein, der Devolutions Gateway hostet und sich hinter dem Cloudflare-Tunnel befindet.

  1. Melden Sie sich bei der Devolutions Server- oder Devolutions Cloud-Instanz als Benutzer mit Zugriff auf die Devolutions Gateway-Konfiguration an.

  2. Gehen Sie zu AdministrationDevolutions Gateway.

  3. Klicken Sie auf die Schaltfläche More und wählen Sie Download public key.

Devolutions Gateway mit Cloudflare installieren

  1. Öffnen Sie eine Verbindung zum Server, der Devolutions Gateway hostet, und laden Sie das Installationsprogramm herunter.

  2. Führen Sie das Installationsprogramm aus.

  3. Klicken Sie auf Next.

  1. Sobald der gewünschte Installationspfad ausgewählt ist, klicken Sie auf die Schaltfläche Next.

  1. Klicken Sie auf Next.

  1. Klicken Sie im Fenster Listeners auf Next.

  1. Geben Sie die externe URI ein, über die das Gateway erreichbar sein wird.

  2. Klicken Sie auf Next.

  1. Geben Sie den Pfad zu den TLS-Zertifikaten oder zum Speicherort des Systemzertifikatspeichers an.

  1. Klicken Sie auf Next.

  1. Geben Sie den Pfad zum zuvor von Devolutions Server oder Devolutions Cloud abgerufenen öffentlichen Schlüssel an.

Diese Schlüsseldatei muss für das NetworkService-Konto zugänglich sein, unter dem Devolutions Gateway ausgeführt wird.

  1. Klicken Sie auf Next.

  1. Klicken Sie auf Install.

Den Cloudflared-Client auf dem Remote Desktop Manager-Host starten

Der Cloudflared-Client muss heruntergeladen und gestartet werden, um die Verbindung ordnungsgemäß zu tunneln. Dieser Client erstellt eine ausgehende Cloudflare-Tunnelverbindung von jedem lokalen Remote Desktop Manager-Client zum Cloudflare-Tunnel, der sich mit Devolutions Gateway verbindet.

Der folgende Code muss in einem Terminalfenster ausgeführt werden, solange der Tunnel offen sein muss, und jedes Mal, wenn auf ein Gateway hinter einem Cloudflare-Tunnel zugegriffen wird. Die ausführbare Programmdatei des Clients ist cloudflared.exe (möglicherweise müssen Sie die heruntergeladene Version umbenennen). Verwenden Sie hier denselben lokalen Port wie den in Devolutions Server oder Hub Business konfigurierten TCP Listening Port.

Hier veranschaulichen wir dies anhand von Port 8182. Wenn Sie RDM niemals auf demselben Server wie den Gateway-Dienst betreiben möchten, könnten Sie 8181 verwenden, andernfalls käme es zu einem Portkonflikt. Eine Möglichkeit, dies zu vermeiden, ist die Verwendung eines anderen Ports, wie hier gezeigt.

Die Client-Software verbindet sich mit localhost:8182, nicht mit gateway-client-tcp.mydomain.com:8181. Da der TLS-Client das Gateway-Zertifikat gegen localhost validiert, muss das Gateway-Zertifikat localhost in seinem SAN enthalten. Andernfalls kann das Gateway-Protokoll received fatal alert: CertificateUnknown anzeigen.

Um den Code nicht jedes Mal ausführen zu müssen, erstellen Sie einen Dienst:

  1. Starten Sie eine PowerShell-Sitzung mit erhöhten Rechten.

  2. Geben Sie diesen Code ein, um einen neuen PowerShell-Dienst zu erstellen:

  3. Starten Sie den Dienst.

Der Tunnel läuft nun dauerhaft auf der Client-Seite.

Devolutions Server konfigurieren

  1. Melden Sie sich bei einer Devolutions Server-Instanz als Benutzer mit Zugriff auf die Devolutions Gateway-Konfiguration an.

  2. Gehen Sie zu AdministrationDevolutions Gateway.

  3. Klicken Sie auf die Schaltfläche Add (+) und wählen Sie Gateway.

  1. Geben Sie die zuvor von Cloudflare abgerufenen Details ein, die zur Konfiguration von Devolutions Gateway verwendet wurden.

Möglicherweise muss der Cloudflare-Tunnel-Domäne https:// vorangestellt werden. Auto-detect funktioniert nur, wenn der HTTPS-Hostname über Cloudflare erreichbar ist.

Setzen Sie die Gateway-URL auf den HTTPS-Tunnel-Hostnamen, zum Beispiel https://gateway.mydomain.com. Setzen Sie den TCP Hostname auf localhost, nicht auf den öffentlichen TCP-Tunnel-Hostnamen. Setzen Sie den TCP Listening Port auf denselben lokalen Port, der von der Client-Bridge verwendet wird, zum Beispiel 8182.

  1. Klicken Sie auf Save.

  1. Klicken Sie auf die Auslassungspunkte (More) neben dem neu konfigurierten Gateway und wählen Sie Publish revocation list.

  2. Wenn die Option Publish Gateway configuration verfügbar ist, sollte sie vor Publish revocation list ausgeführt werden.

Devolutions Cloud konfigurieren

  1. Melden Sie sich bei einer Devolutions Cloud-Instanz als Benutzer mit Zugriff auf die Devolutions Gateway-Konfiguration an.

  2. Gehen Sie zu AdministrationDevolutions Gateway.

  3. Klicken Sie auf die Schaltfläche Add (+).

  4. Geben Sie die zuvor von Cloudflare abgerufenen Details ein, die zur Konfiguration von Devolutions Gateway verwendet wurden.

Möglicherweise muss der Cloudflare-Tunnel-Domäne https:// vorangestellt werden. Auto-Detect funktioniert nur, wenn der HTTPS-Hostname über Cloudflare erreichbar ist.

Setzen Sie die Gateway-URL auf den HTTPS-Tunnel-Hostnamen, zum Beispiel https://gateway.mydomain.com. Setzen Sie den TCP Hostname auf localhost, nicht auf den öffentlichen TCP-Tunnel-Hostnamen. Setzen Sie den TCP Listening Port auf denselben lokalen Port, der von der Client-Bridge verwendet wird, zum Beispiel 8182.

  1. Gehen Sie eine beliebige Kombination der Registerkarten Tresore, Gruppen oder Benutzer durch, um festzulegen, wie die Lizenzen verteilt werden.

  2. Klicken Sie auf Add.

  3. Klicken Sie auf die Auslassungspunkte (More) neben dem neu konfigurierten Gateway und wählen Sie Publish Gateway configuration.

Hinweise zur Fehlerbehebung

  • received fatal alert: CertificateUnknown Im Gateway-Protokoll bedeutet dies normalerweise, dass ein TLS-Client das Gateway-Zertifikat aufgrund einer SAN-/Namensabweichung abgelehnt hat. In diesem Setup bedeutet das häufig, dass der TCP Hostname localhost ist, aber localhost im SAN des Gateway-Zertifikats fehlt.

  • Eine rote Diagnose TCP listening hostname configuration weist normalerweise darauf hin, dass DVLS rohes TCP auf dem konfigurierten Hostnamen nicht erreichen kann. Wenn sie auf den öffentlichen Tunnel-FQDN verweist, ändern Sie diesen auf localhost und stellen Sie sicher, dass die lokale cloudflared access tcp-Bridge läuft.

  • Certificate could not be verified mit leeren Feldern, gefolgt von Cannot read properties of null (reading 'thumbprint'), bedeutet üblicherweise, dass die Gateway-Erkennung kein Zertifikat zurückgegeben hat, weil der Tunnel oder das Gateway nicht erreichbar war. Beheben Sie zuerst die Erreichbarkeit.

  • Cloudflare-Fehler 1033 bedeutet, dass Cloudflare den Tunnel nicht auflösen kann. Stellen Sie sicher, dass der cloudflared-Daemon am Origin läuft und der Tunnelstatus Connected ist.

Zuletzt aktualisiert

War das hilfreich?