For the complete documentation index, see llms.txt. This page is also available as Markdown.

Systemanforderungen für Devolutions Server

Um Devolutions Gateway zu verwenden, muss Ihr System die folgenden Anforderungen erfüllen.

Voraussetzungen

  • Eine Devolutions Server-Instanz.

  • Für MSPs kann ein Devolutions Gateway pro Kundenstandort bereitgestellt werden. Sie müssen lediglich sicherstellen, dass die Devolutions Gateway-Server sowohl von Devolutions Server als auch von Remote Desktop Manager erreichbar sind. Devolutions Gateway muss nur eingehende Verbindungen von diesen akzeptieren. Es sind keine ausgehenden Verbindungen zu Devolutions Server und Remote Desktop Manager erforderlich.

Hardwareanforderungen

Minimale Implementierung (1 bis 5 gleichzeitige Sitzungen)

Kleine Implementierung (5 bis 15 gleichzeitige Sitzungen)

Mittlere Implementierung (15 bis 75 gleichzeitige Sitzungen)

Große Implementierung (Mehr als 75 gleichzeitige Sitzungen)

2 vCPUs 4 GB RAM

4 vCPUs 8 GB RAM

8 vCPUs 16 GB RAM

Stellen Sie mehrere Devolutions Gateway-Instanzen bereit.

Ein Gigabit-Ethernet-Controller wird für optimale Leistung empfohlen.

Softwareanforderungen

  • Windows 10 (Version 20H2, 21H1 und 21H2) oder Windows 11 (Version 21H2)

  • Windows Server 2016, 2019, 2022 oder 2025 mit .NET Framework 4.8

  • Ubuntu Linux 18.04, 20.4, 22.4 und höher

  • Red Hat Enterprise Linux (RHEL) 8 und höher

  • Rocky Linux 8 und höher

  • PowerShell 7 (nur erforderlich für die Verwendung des Devolutions Gateway PowerShell-Moduls unter Linux)

Zertifikatsanforderungen

Devolutions Gateway unterstützt TLS 1.2 und TLS 1.3 sowie die folgenden Cipher Suites:

  • AES_256_GCM_SHA384

  • AES_128_GCM_SHA256

  • CHACHA20_POLY1305_SHA256

  • ECDHE_ECDSA_AES_256_GCM_SHA384

  • ECDHE_ECDSA_AES_128_GCM_SHA256

  • ECDHE_ECDSA_CHACHA20_POLY1305_SHA256

  • ECDHE_RSA_AES_256_GCM_SHA384

  • ECDHE_RSA_AES_128_GCM_SHA256

  • ECDHE_RSA_CHACHA20_POLY1305_SHA256

Basisinfrastruktur

Bei der Installation von Devolutions Gateway ist es wichtig, den Standort der Ressourcen zu berücksichtigen, auf die Sie zugreifen müssen, sowie den Standort der Benutzer, die Zugriff auf diese Ressourcen benötigen. Wie in den nachstehenden Netzwerkdiagrammen zu sehen ist, kann das Gateway je nach Nähe zu den Ressourcen und den Benutzern entweder in einem internen (lokalen) Netzwerk oder in einem Remote-Netzwerk installiert werden.

Die Kommunikation zwischen Remote Desktop Manager / Devolutions Server und dem Gateway ist verschlüsselt, um eine sichere Datenübertragung zu gewährleisten. Zwischen dem Gateway und dem Zielhost verwendet die Verbindung jedoch das Standardprotokoll, das mit dem Verbindungstyp verbunden ist, wie z. B. RDP oder SSH. Es ist wichtig sicherzustellen, dass diese Protokolle ordnungsgemäß gesichert sind. Der Standardport für die HTTP(s)-Kommunikation mit dem Gateway ist 7171, während der Standardport für die TCP-Kommunikation 8181 ist. Diese Ports sollten geöffnet und nicht durch Firewalls blockiert sein, um eine ordnungsgemäße Kommunikation zu ermöglichen.

Die Interaktion zwischen Remote Desktop Manager und Devolutions Gateway erfolgt direkt und nicht über Devolutions Server. Die Sicherheit wird durch die Verwendung eines Benutzertokens gewährleistet, das verschlüsselt und mithilfe einer PEM-Datei authentifiziert wird, um zu überprüfen, ob das Token von Devolutions Server generiert wurde. Dies stellt die Integrität der Verbindung sicher und schützt vor unbefugtem Zugriff.

Für optimale Leistung sollte das Gateway so nah wie möglich an den Ressourcen installiert werden, auf die es zugreift. Darüber hinaus sollten Administratoren die Firewall-Regeln regelmäßig überwachen und aktualisieren, um die erforderlichen Ports (7171 und 8181) freizugeben und sichere Konfigurationen für die verwendeten Protokolle zu gewährleisten. Der ordnungsgemäße Umgang mit der PEM-Datei ist entscheidend für die Aufrechterhaltung einer sicheren Einrichtung.

Zuletzt aktualisiert

War das hilfreich?