> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/gateway/de/knowledge-base/knowledge-base-articles/devolutions-gateway-tunnel-connection-type.md).

# Devolutions Gateway-Tunnelverbindungstyp

Der ***Devolutions Gateway-Tunnel*** kann ähnliche Anforderungen wie SSH-Portweiterleitung/SSH-Tunneling erfüllen, benötigt dafür jedoch nichts weiter als Devolutions Gateway selbst. Er ist nützlich, wenn Verbindungen verwendet werden, die in Remote Desktop Manager keine integrierte Unterstützung über das Devolutions Gateway haben. Der Eintrag befindet sich unter ***Neuer Eintrag*** – ***Sitzung*** – ***Remote-Verbindungen***.

{% hint style="info" %}
Devolutions Gateway muss in der Remote Desktop Manager-Datenquelle eingerichtet und anschließend über [Vererbung](https://docs.devolutions.net/rdm/de/knowledge-base/knowledge-base-articles/inheritance-in-remote-desktop-manager) oder auf der Verbindung selbst konfiguriert werden. Die Option befindet sich unter ***Eigenschaften*** – ***Verbindung*** – ***VPN/SSH/Gateway*** – ***VPN/SSH/Gateway*** – ***Allgemein***.
{% endhint %}

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB0116.png" alt=""><figcaption></figcaption></figure>

## Listener

{% hint style="danger" %}
Wenn der ***Listener*** auf 0.0.0.0 gesetzt ist, akzeptiert er Verbindungen von jeder Quelle innerhalb des Netzwerks. Da die Nachvollziehbarkeit der Verantwortlichkeit dadurch erschwert wird, wird aus mehreren Sicherheitsgründen empfohlen, dies ***NICHT*** zu tun.
{% endhint %}

* In nahezu jedem Szenario sollte der Listener (Bind-Adresse) auf die Loopback-Adresse (127.0.0.1) des lokalen Computers gesetzt werden.
* ***TCP Forward***: Dies entspricht der Portweiterleitung.
* ***HTTP***- und ***SOCKS5***-Proxys: Diese Listener werden als Proxys eingerichtet, wodurch es möglich wird, einen anderen Browser als Google Chrome zu verwenden. Das bedeutet außerdem, dass sie ein dynamisches Ziel verwenden.

  <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dynamische Ports können mit allen drei Listener-Typen verwendet werden. Wenn der Wert 0 ist, wird automatisch ein verfügbarer Port gesucht.</p></div>

### Zulassungsregeln

Die ***HTTP***- und ***SOCKS5***-Listener verwenden zusätzlich die ***Zulassungsregeln***, um autorisierte Ziele festzulegen; alles, was nicht auf der Zulassungsliste steht, wird abgelehnt.

***Zielfilter*** können mit IP-Adressen oder Hostnamen angegeben werden. Beide können Platzhalter enthalten. Jeder ***Zielfilter*** muss explizit einen Zielport angeben. Wenn der Standardport auf '0' belassen wird, führt dies beim Versuch, den Filter zu speichern, zu einem Fehler.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB0163.png)

**Beispiele für gültige Zielfilter:**

<table data-header-hidden><thead><tr><th width="201">Zielfilter</th><th>Beschreibung</th></tr></thead><tbody><tr><td><code>windjammer.net:80</code></td><td>Erlaubt HTTP-Verkehr zum Hostnamen windjammer.net.</td></tr><tr><td><code>*.windjammer.net:443</code></td><td>Erlaubt HTTPS-Verkehr zu jeder Subdomain von windjammer.net, jedoch nicht direkt zu windjammer.net.</td></tr><tr><td><code>192.168.0.*:22</code></td><td>Erlaubt SSH-Verkehr zu jeder IP-Adresse zwischen 192.168.0.0 und 192.168.0.255.</td></tr><tr><td><code>*:3389</code></td><td>Erlaubt RDP-Verkehr zu jedem Endpunkt, der über das Devolutions Gateway erreichbar ist.</td></tr></tbody></table>

Sie können Ihrem Eintrag mehrere ***Zielfilter*** hinzufügen, die auf Ihren geplanten Einsatz des Tunnels zugeschnitten sind. Beispielsweise können Sie denselben Hostnamen mehrmals, aber mit unterschiedlichen Ports wie 80 und 443 hinzufügen, um sowohl HTTP- als auch HTTPS-Verkehr zuzulassen.

#### Verwendung des Devolutions Gateway-Tunnels außerhalb von Remote Desktop Manager

Sobald er geöffnet ist, kann ein ***Devolutions Gateway-Tunnel*** von einer Anwendung außerhalb von Remote Desktop Manager verwendet werden. Sie könnten ihn zum Beispiel mit einem Webbrowser oder jeder anderen Anwendung verwenden, die den in der Verbindung angegebenen Proxy-Typ (TCP, HTTP oder SOCKS5) unterstützt.

**Beispiel: Verwendung des Tunnels mit dem Befehlszeilenwerkzeug cURL**

Sie können Ihren Proxy-Endpunkt zusammen mit dem angegebenen Port oder dem vom Eintrag ***Devolutions Gateway-Tunnel*** generierten Port mit dem Argument -x hinzufügen.

```bash
curl -x socks5h://127.0.0.1:65535 windjammer.net
```

{% hint style="warning" %}
Wenn Sie Ihre Zielfilter mit Hostnamen festgelegt haben, ist es wichtig sicherzustellen, dass Ihre Anwendung den Hostnamen nicht auflöst, bevor sie ihn an den Tunnel sendet; andernfalls wird der Verkehr abgelehnt. Anwendungen verfügen üblicherweise über Einstellungen, um dieses Verhalten zu aktivieren oder zu deaktivieren. Im Webbrowser Firefox müssen Sie beispielsweise die Option ***Proxy-DNS bei Verwendung von SOCKS v5*** im Proxy-Konfigurationsbereich aktivieren, damit dieses Szenario korrekt funktioniert.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/gateway/de/knowledge-base/knowledge-base-articles/devolutions-gateway-tunnel-connection-type.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
