> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/gateway/de/knowledge-base/knowledge-base-articles/devolutions-gateway-tunnel-connection-type.md).

# Devolutions Gateway-Tunnelverbindungstyp

Verwenden Sie den Verbindungstyp Devolutions Gateway-Tunnel als Alternative zum SSH-Tunneling mit TCP-Forward-, HTTP- und SOCKS5-Listenern.

Der ***Devolutions Gateway-Tunnel*** kann ähnliche Anforderungen wie SSH-Portweiterleitung/SSH-Tunneling erfüllen, benötigt dafür aber nichts weiter als Devolutions Gateway selbst. Er ist nützlich, wenn Verbindungen verwendet werden, die in Remote Desktop Manager keine integrierte Unterstützung über Devolutions Gateway haben. Der Eintrag befindet sich unter ***Neuer Eintrag*** – ***Sitzung*** – ***Remote-Verbindungen***.

{% hint style="info" %}
Devolutions Gateway muss in der Remote Desktop Manager-Datenquelle eingerichtet und anschließend über [Vererbung](https://docs.devolutions.net/rdm/de/knowledge-base/knowledge-base-articles/inheritance-in-remote-desktop-manager) oder direkt an der Verbindung konfiguriert werden. Die Option befindet sich unter ***Eigenschaften*** – ***Verbindung*** – ***VPN/SSH/Gateway*** – ***VPN/SSH/Gateway*** – ***Allgemein***.
{% endhint %}

## Listener

{% hint style="danger" %}
Wenn der ***Listener*** auf 0.0.0.0 gesetzt ist, akzeptiert er Verbindungen von jeder Quelle innerhalb des Netzwerks. Da die Nachvollziehbarkeit dadurch erschwert wird, wird aus mehreren Sicherheitsgründen empfohlen, dies ***NICHT*** zu tun.
{% endhint %}

* In nahezu jedem Szenario sollte der Listener (Bind-Adresse) auf die Loopback-Adresse (127.0.0.1) des lokalen Rechners gesetzt werden.
* ***TCP Forward***: Dies entspricht der Portweiterleitung.
* ***HTTP***- und ***SOCKS5***-Proxys: Diese Listener werden als Proxys eingerichtet, wodurch auch ein anderer Browser als Google Chrome verwendet werden kann. Das bedeutet zugleich, dass sie ein dynamisches Ziel verwenden.

  <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dynamische Ports können mit allen drei Listener-Typen verwendet werden. Wenn der Wert 0 ist, wird automatisch ein verfügbarer Port gesucht.</p></div>

### Zulassungsregeln

Die ***HTTP***- und ***SOCKS5***-Listener nutzen außerdem die ***Zulassungsregeln***, um autorisierte Ziele anzugeben; alles, was nicht auf der Zulassungsliste steht, wird abgelehnt.

***Zielfilter*** können mit IP-Adressen oder Hostnamen angegeben werden. Beide können Platzhalter enthalten. Jeder ***Zielfilter*** muss explizit einen Zielport angeben. Wenn der Standardport bei „0“ belassen wird, führt dies beim Versuch, den Filter zu speichern, zu einem Fehler („The target port is invalid.“).

**Beispiele für gültige Zielfilter:**

<table data-header-hidden><thead><tr><th width="201">Zielfilter</th><th>Beschreibung</th></tr></thead><tbody><tr><td><code>windjammer.net:80</code></td><td>Erlaubt HTTP-Datenverkehr zum Hostnamen windjammer.net.</td></tr><tr><td><code>*.windjammer.net:443</code></td><td>Erlaubt HTTPS-Datenverkehr zu jeder Subdomain von windjammer.net, jedoch nicht direkt zu windjammer.net.</td></tr><tr><td><code>192.168.0.*:22</code></td><td>Erlaubt SSH-Datenverkehr zu jeder IP-Adresse zwischen 192.168.0.0 und 192.168.0.255.</td></tr><tr><td><code>*:3389</code></td><td>Erlaubt RDP-Datenverkehr zu jedem Endpunkt, der über Devolutions Gateway erreichbar ist.</td></tr></tbody></table>

Sie können Ihrem Eintrag mehrere ***Zielfilter*** hinzufügen, die auf die beabsichtigte Nutzung des Tunnels zugeschnitten sind. Sie könnten beispielsweise denselben Hostnamen mehrfach, jedoch mit unterschiedlichen Ports wie 80 und 443, hinzufügen, um sowohl HTTP- als auch HTTPS-Datenverkehr zu erlauben.

#### Verwendung des Devolutions Gateway-Tunnels außerhalb von Remote Desktop Manager

Nach dem Öffnen kann ein ***Devolutions Gateway-Tunnel*** auch aus einer Anwendung heraus genutzt werden, die außerhalb von Remote Desktop Manager liegt. Sie könnten ihn zum Beispiel mit einem Webbrowser oder einer anderen Anwendung verwenden, die den in der Verbindung angegebenen Proxy-Typ (TCP, HTTP oder SOCKS5) unterstützt.

**Beispiel: Verwendung des Tunnels mit dem Befehlszeilenwerkzeug cURL**

Sie können Ihren Proxy-Endpunkt zusammen mit dem angegebenen Port oder dem vom Eintrag ***Devolutions Gateway-Tunnel*** generierten Port über das Argument -x hinzufügen.

```bash
curl -x socks5h://127.0.0.1:65535 windjammer.net
```

{% hint style="warning" %}
Wenn Sie Ihre Zielfilter mit Hostnamen festgelegt haben, ist es wichtig sicherzustellen, dass Ihre Anwendung den Hostnamen nicht auflöst, bevor sie ihn an den Tunnel sendet; andernfalls wird der Datenverkehr abgelehnt. Anwendungen verfügen in der Regel über Einstellungen, um dieses Verhalten zu aktivieren oder zu deaktivieren. Im Webbrowser Firefox müssen Sie beispielsweise die Option ***Proxy-DNS bei Verwendung von SOCKS v5*** im Proxy-Konfigurationsbereich aktivieren, damit dieses Szenario korrekt funktioniert.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/gateway/de/knowledge-base/knowledge-base-articles/devolutions-gateway-tunnel-connection-type.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
