For the complete documentation index, see llms.txt. This page is also available as Markdown.

Devolutions Gateway-Tunnelverbindungstyp

Der Devolutions Gateway-Tunnel kann ähnliche Anforderungen wie SSH-Portweiterleitung/SSH-Tunneling erfüllen, benötigt dafür jedoch nichts weiter als Devolutions Gateway selbst. Er ist nützlich, wenn Verbindungen verwendet werden, die in Remote Desktop Manager keine integrierte Unterstützung über das Devolutions Gateway haben. Der Eintrag befindet sich unter Neuer EintragSitzungRemote-Verbindungen.

Devolutions Gateway muss in der Remote Desktop Manager-Datenquelle eingerichtet und anschließend über Vererbung oder auf der Verbindung selbst konfiguriert werden. Die Option befindet sich unter EigenschaftenVerbindungVPN/SSH/GatewayVPN/SSH/GatewayAllgemein.

Listener

  • In nahezu jedem Szenario sollte der Listener (Bind-Adresse) auf die Loopback-Adresse (127.0.0.1) des lokalen Computers gesetzt werden.

  • TCP Forward: Dies entspricht der Portweiterleitung.

  • HTTP- und SOCKS5-Proxys: Diese Listener werden als Proxys eingerichtet, wodurch es möglich wird, einen anderen Browser als Google Chrome zu verwenden. Das bedeutet außerdem, dass sie ein dynamisches Ziel verwenden.

    Dynamische Ports können mit allen drei Listener-Typen verwendet werden. Wenn der Wert 0 ist, wird automatisch ein verfügbarer Port gesucht.

Zulassungsregeln

Die HTTP- und SOCKS5-Listener verwenden zusätzlich die Zulassungsregeln, um autorisierte Ziele festzulegen; alles, was nicht auf der Zulassungsliste steht, wird abgelehnt.

Zielfilter können mit IP-Adressen oder Hostnamen angegeben werden. Beide können Platzhalter enthalten. Jeder Zielfilter muss explizit einen Zielport angeben. Wenn der Standardport auf '0' belassen wird, führt dies beim Versuch, den Filter zu speichern, zu einem Fehler.

Beispiele für gültige Zielfilter:

windjammer.net:80

Erlaubt HTTP-Verkehr zum Hostnamen windjammer.net.

*.windjammer.net:443

Erlaubt HTTPS-Verkehr zu jeder Subdomain von windjammer.net, jedoch nicht direkt zu windjammer.net.

192.168.0.*:22

Erlaubt SSH-Verkehr zu jeder IP-Adresse zwischen 192.168.0.0 und 192.168.0.255.

*:3389

Erlaubt RDP-Verkehr zu jedem Endpunkt, der über das Devolutions Gateway erreichbar ist.

Sie können Ihrem Eintrag mehrere Zielfilter hinzufügen, die auf Ihren geplanten Einsatz des Tunnels zugeschnitten sind. Beispielsweise können Sie denselben Hostnamen mehrmals, aber mit unterschiedlichen Ports wie 80 und 443 hinzufügen, um sowohl HTTP- als auch HTTPS-Verkehr zuzulassen.

Verwendung des Devolutions Gateway-Tunnels außerhalb von Remote Desktop Manager

Sobald er geöffnet ist, kann ein Devolutions Gateway-Tunnel von einer Anwendung außerhalb von Remote Desktop Manager verwendet werden. Sie könnten ihn zum Beispiel mit einem Webbrowser oder jeder anderen Anwendung verwenden, die den in der Verbindung angegebenen Proxy-Typ (TCP, HTTP oder SOCKS5) unterstützt.

Beispiel: Verwendung des Tunnels mit dem Befehlszeilenwerkzeug cURL

Sie können Ihren Proxy-Endpunkt zusammen mit dem angegebenen Port oder dem vom Eintrag Devolutions Gateway-Tunnel generierten Port mit dem Argument -x hinzufügen.

Zuletzt aktualisiert

War das hilfreich?