For the complete documentation index, see llms.txt. This page is also available as Markdown.

Type de connexion tunnel de Devolutions Gateway

Le tunnel Devolutions Gateway peut répondre à des besoins similaires à ceux du transfert de port SSH ou du tunneling SSH, mais ne nécessite rien d'autre que Devolutions Gateway lui-même. Il est utile pour les connexions ne disposant pas d'une prise en charge intégrée dans Remote Desktop Manager via Devolutions Gateway. L'entrée se trouve sous Nouvelle entréeSessionConnexions distantes.

Devolutions Gateway doit être configuré dans l'espace de travail Remote Desktop Manager, puis paramétré via l'héritage ou directement sur la connexion. L'option se trouve sous PropriétésConnexionVPN/SSH/GatewayVPN/SSH/GatewayGénéral.

Écouteurs

  • Dans presque tous les cas, l'écouteur (adresse de liaison) doit être défini sur l'adresse de bouclage (127.0.0.1) de la machine locale.

  • Transfert TCP : l'équivalent du transfert de port.

  • Proxies HTTP et SOCKS5 : ces écouteurs sont configurés comme proxies, permettant d'utiliser un navigateur autre que Google Chrome. Cela signifie également qu'ils utilisent une destination dynamique.

    Les ports dynamiques peuvent être utilisés avec les trois types d'écouteurs. Si la valeur est 0, un port disponible sera automatiquement trouvé.

Règles d'autorisation

Les écouteurs HTTP et SOCKS5 utiliseront également les Règles d'autorisation pour spécifier les destinations autorisées ; tout ce qui ne figure pas dans la liste d'autorisation sera refusé.

Les Filtres de cible peuvent être spécifiés à l'aide d'adresses IP ou de noms d'hôte. Les deux peuvent contenir des caractères génériques. Chaque Filtre de cible doit spécifier explicitement un port de destination. Si le port par défaut est laissé à « 0 », une erreur se produira lors de la tentative d'enregistrement du filtre.

Exemples de filtres de cible valides :

windjammer.net:80

Autorise le trafic HTTP vers le nom d'hôte windjammer.net.

*.windjammer.net:443

Autorise le trafic HTTPS vers n'importe quel sous-domaine de windjammer.net, mais pas vers windjammer.net directement.

192.168.0.*:22

Autorise le trafic SSH vers toute adresse IP entre 192.168.0.0 et 192.168.0.255.

*:3389

Autorise le trafic RDP vers tout point de terminaison accessible par .

Vous pouvez ajouter plusieurs Filtres de cible à votre entrée en fonction de l'utilisation prévue du tunnel. Par exemple, vous pourriez ajouter le même nom d'hôte plusieurs fois avec des ports différents, comme 80 et 443, pour autoriser à la fois le trafic HTTP et HTTPS.

Utiliser le tunnel Devolutions Gateway en dehors de Remote Desktop Manager

Une fois ouvert, il est possible d'utiliser un tunnel Devolutions Gateway depuis une application externe à Remote Desktop Manager. Vous pourriez, par exemple, l'utiliser avec un navigateur web ou toute autre application prenant en charge le type de proxy (TCP, HTTP ou SOCKS5) spécifié dans la connexion.

Exemple : utilisation du tunnel avec l'outil en ligne de commande cURL

Vous pouvez ajouter votre point de terminaison de proxy ainsi que le port spécifié ou celui généré par l'entrée du tunnel Devolutions Gateway avec l'argument -x.

Mis à jour

Ce contenu vous a-t-il été utile ?