> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/gateway/es/knowledge-base/knowledge-base-articles/devolutions-gateway-tunnel-connection-type.md).

# Tipo de conexión de túnel de Devolutions Gateway

El ***túnel de Devolutions Gateway*** puede cubrir necesidades similares al reenvío de puertos SSH/tunelización SSH, pero no requiere nada más que Devolutions Gateway. Resulta útil al usar conexiones que no tienen soporte integrado en Remote Desktop Manager a través de Devolutions Gateway. La entrada se encuentra en ***Nueva entrada*** – ***Sesión*** – ***Conexiones remotas***.

{% hint style="info" %}
Devolutions Gateway debe configurarse en el espacio de trabajo de Remote Desktop Manager y, después, configurarse mediante [herencia](https://docs.devolutions.net/rdm/es/knowledge-base/knowledge-base-articles/inheritance-in-remote-desktop-manager) o en la propia conexión. La opción se encuentra en ***Propiedades*** – ***Conexión*** – ***VPN/SSH/Gateway*** – ***VPN/SSH/Gateway*** – ***General***.
{% endhint %}

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB0116.png" alt=""><figcaption></figcaption></figure>

## Listeners

{% hint style="danger" %}
Si el ***Listener*** está configurado en 0.0.0.0, aceptará conexiones desde cualquier origen dentro de la red. Debido a la dificultad para rastrear la responsabilidad, se recomienda ***NO*** hacerlo por múltiples motivos de seguridad.
{% endhint %}

* En prácticamente todos los escenarios, el listener (dirección de enlace) debería configurarse con la dirección de bucle invertido (127.0.0.1) de la máquina local.
* ***TCP Forward***: es el equivalente al reenvío de puertos.
* Proxies ***HTTP*** y ***SOCKS5***: estos listeners se configuran como proxies, lo que hace posible utilizar un navegador distinto de Google Chrome. Esto también significa que utilizan un destino dinámico.

  <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Se pueden utilizar puertos dinámicos con los tres tipos de listener. Si el valor es 0, se buscará automáticamente un puerto disponible.</p></div>

### Reglas de permiso

Los listeners ***HTTP*** y ***SOCKS5*** también utilizarán las ***Reglas de permiso*** para especificar los destinos autorizados; todo lo que no esté en la lista de permitidos será denegado.

Los ***Filtros de destino*** se pueden especificar mediante direcciones IP o nombres de host. Ambos pueden contener comodines. Cada ***Filtro de destino*** debe especificar explícitamente un puerto de destino. Dejar el puerto predeterminado como '0' provocará un error al intentar guardar el filtro.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB0163.png)

**Ejemplos de filtros de destino válidos:**

<table data-header-hidden><thead><tr><th width="201">Filtro de destino</th><th>Descripción</th></tr></thead><tbody><tr><td><code>windjammer.net:80</code></td><td>Permite el tráfico HTTP al nombre de host windjammer.net.</td></tr><tr><td><code>*.windjammer.net:443</code></td><td>Permite el tráfico HTTPS a cualquier subdominio de windjammer.net, pero no directamente a windjammer.net.</td></tr><tr><td><code>192.168.0.*:22</code></td><td>Permite el tráfico SSH a cualquier dirección IP entre 192.168.0.0 y 192.168.0.255.</td></tr><tr><td><code>*:3389</code></td><td>Permite el tráfico RDP a cualquier punto final accesible por Devolutions Gateway.</td></tr></tbody></table>

Puede añadir varios ***Filtros de destino*** a su entrada, adaptados al uso que quiera dar al túnel. Por ejemplo, podría añadir el mismo nombre de host varias veces pero con puertos diferentes, como 80 y 443, para permitir tanto el tráfico HTTP como el HTTPS.

#### Uso del túnel de Devolutions Gateway fuera de Remote Desktop Manager

Una vez abierto, es posible utilizar un ***Túnel de Devolutions Gateway*** desde una aplicación externa a Remote Desktop Manager. Podría, por ejemplo, usarlo con un navegador web o con cualquier otra aplicación que admita el tipo de proxy (TCP, HTTP o SOCKS5) que haya especificado en la conexión.

**Ejemplo: uso del túnel con la herramienta de línea de comandos cURL**

Puede añadir su punto final de proxy junto con el puerto especificado o el que haya generado la entrada de ***túnel de Devolutions Gateway*** mediante el argumento -x.

```bash
curl -x socks5h://127.0.0.1:65535 windjammer.net
```

{% hint style="warning" %}
Si ha establecido sus filtros de destino usando nombres de host, es importante asegurarse de que su aplicación no resuelva el nombre de host antes de enviarlo al túnel; de lo contrario, el tráfico será denegado. Las aplicaciones suelen tener ajustes para habilitar o deshabilitar este comportamiento. Por ejemplo, en el navegador web Firefox, debe habilitar la opción ***Proxy DNS al usar SOCKS v5*** en el panel de configuración del proxy para que este escenario funcione correctamente.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/gateway/es/knowledge-base/knowledge-base-articles/devolutions-gateway-tunnel-connection-type.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
