> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/gateway/es/knowledge-base/knowledge-base-articles/devolutions-gateway-tunnel-connection-type.md).

# Tipo de conexión de túnel de Devolutions Gateway

Utilice el tipo de conexión de túnel de Devolutions Gateway como alternativa al túnel SSH con escuchadores TCP forward, HTTP y SOCKS5.

El ***túnel de Devolutions Gateway*** puede cubrir necesidades similares al reenvío de puertos SSH/túnel SSH, pero no requiere nada más que Devolutions Gateway en sí. Resulta útil cuando se utilizan conexiones que no tienen soporte integrado en Remote Desktop Manager a través de Devolutions Gateway. La entrada se encuentra en ***Nueva entrada*** – ***Sesión*** – ***Conexiones remotas***.

{% hint style="info" %}
Devolutions Gateway debe estar configurado en el espacio de trabajo de Remote Desktop Manager y, a continuación, configurarse mediante [herencia](https://docs.devolutions.net/rdm/es/knowledge-base/knowledge-base-articles/inheritance-in-remote-desktop-manager) o en la propia conexión. La opción se encuentra en ***Propiedades*** – ***Conexión*** – ***VPN/SSH/Gateway*** – ***VPN/SSH/Gateway*** – ***General***.
{% endhint %}

## Escuchadores

{% hint style="danger" %}
Si el ***escuchador*** se establece en 0.0.0.0, aceptará conexiones de cualquier origen dentro de la red. Debido a la dificultad para rastrear la responsabilidad, se recomienda ***NO*** hacerlo por múltiples motivos de seguridad.
{% endhint %}

* En casi todos los escenarios, el escuchador (dirección de enlace) debe establecerse en la dirección de bucle invertido (127.0.0.1) de la máquina local.
* ***TCP Forward***: es el equivalente al reenvío de puertos.
* Proxies ***HTTP*** y ***SOCKS5***: estos escuchadores se configuran como proxies, lo que hace posible utilizar un navegador distinto de Google Chrome. Esto también significa que utilizan un destino dinámico.

  <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Los puertos dinámicos se pueden utilizar con los tres tipos de escuchadores. Si el valor es 0, se buscará automáticamente un puerto disponible.</p></div>

### Reglas de permiso

Los escuchadores ***HTTP*** y ***SOCKS5*** también utilizarán las ***reglas de permiso*** para especificar los destinos autorizados; todo lo que no esté en la lista de permitidos será denegado.

Los ***filtros de destino*** se pueden especificar mediante direcciones IP o nombres de host. Ambos pueden contener comodines. Cada ***filtro de destino*** debe especificar explícitamente un puerto de destino. Dejar el puerto predeterminado como '0' provocará un error ("The target port is invalid.") al intentar guardar el filtro.

**Ejemplos de filtros de destino válidos:**

<table data-header-hidden><thead><tr><th width="201">Filtro de destino</th><th>Descripción</th></tr></thead><tbody><tr><td><code>windjammer.net:80</code></td><td>Permite el tráfico HTTP hacia el nombre de host windjammer.net.</td></tr><tr><td><code>*.windjammer.net:443</code></td><td>Permite el tráfico HTTPS hacia cualquier subdominio de windjammer.net, pero no directamente a windjammer.net.</td></tr><tr><td><code>192.168.0.*:22</code></td><td>Permite el tráfico SSH hacia cualquier dirección IP entre 192.168.0.0 y 192.168.0.255.</td></tr><tr><td><code>*:3389</code></td><td>Permite el tráfico RDP hacia cualquier extremo accesible por Devolutions Gateway.</td></tr></tbody></table>

Puede añadir varios ***filtros de destino*** a su entrada, adaptados al uso que pretenda dar al túnel. Por ejemplo, podría añadir el mismo nombre de host varias veces pero con puertos diferentes, como 80 y 443, para permitir tanto el tráfico HTTP como HTTPS.

#### Uso del túnel de Devolutions Gateway fuera de Remote Desktop Manager

Una vez abierto, es posible utilizar un ***túnel de Devolutions Gateway*** desde una aplicación externa a Remote Desktop Manager. Podría, por ejemplo, utilizarlo con un navegador web o cualquier otra aplicación que admita el tipo de proxy (TCP, HTTP o SOCKS5) que haya especificado en la conexión.

**Ejemplo: uso del túnel con la herramienta de línea de comandos cURL**

Puede añadir su extremo de proxy junto con el puerto especificado o el que haya generado la entrada de ***túnel de Devolutions Gateway*** con el argumento -x.

```bash
curl -x socks5h://127.0.0.1:65535 windjammer.net
```

{% hint style="warning" %}
Si ha establecido sus filtros de destino utilizando nombres de host, es importante asegurarse de que su aplicación no resuelva el nombre de host antes de enviarlo al túnel; de lo contrario, el tráfico será denegado. Las aplicaciones suelen tener opciones de configuración para activar o desactivar este comportamiento. Por ejemplo, en el navegador web Firefox, debe activar la opción ***Proxy DNS when using SOCKS v5*** en el panel de configuración del proxy para que este escenario funcione correctamente.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/gateway/es/knowledge-base/knowledge-base-articles/devolutions-gateway-tunnel-connection-type.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
