> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/gateway/fr/knowledge-base/knowledge-base-articles/devolutions-gateway-tunnel-connection-type.md).

# Type de connexion tunnel Devolutions Gateway

Utilisez le type de connexion tunnel Devolutions Gateway comme solution de rechange au tunnellisation SSH avec des écouteurs TCP forward, HTTP et SOCKS5.

Le ***tunnel Devolutions Gateway*** peut répondre à des besoins similaires à la redirection de port SSH/tunnellisation SSH, mais il ne nécessite rien d'autre que Devolutions Gateway lui-même. Il est utile lorsqu'on utilise des connexions qui ne sont pas prises en charge nativement dans Remote Desktop Manager par l'entremise de Devolutions Gateway. L'entrée se trouve sous ***Nouvelle entrée*** – ***Session*** – ***Connexions à distance***.

{% hint style="info" %}
Devolutions Gateway doit être configuré dans l'espace de travail de Remote Desktop Manager, puis configuré par [héritage](https://docs.devolutions.net/rdm/fr/knowledge-base/knowledge-base-articles/inheritance-in-remote-desktop-manager) ou sur la connexion elle-même. L'option se trouve sous ***Propriétés*** – ***Connexion*** – ***VPN/SSH/Gateway*** – ***VPN/SSH/Gateway*** – ***Général***.
{% endhint %}

## Écouteurs

{% hint style="danger" %}
Si l'***Écouteur*** est défini à 0.0.0.0, il acceptera les connexions provenant de n'importe quelle source à l'intérieur du réseau. En raison de la difficulté à assurer le suivi de la responsabilité, il est recommandé de ***NE PAS*** faire cela pour plusieurs raisons de sécurité.
{% endhint %}

* Dans presque tous les scénarios, l'écouteur (adresse de liaison) devrait être défini à l'adresse de boucle locale (127.0.0.1) de la machine locale.
* ***TCP Forward*** : c'est l'équivalent de la redirection de port.
* Proxys ***HTTP*** et ***SOCKS5*** : ces écouteurs sont configurés comme des proxys, ce qui permet d'utiliser un navigateur autre que Google Chrome. Cela signifie aussi qu'ils utilisent une destination dynamique.

  <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Les ports dynamiques peuvent être utilisés avec les trois types d'écouteurs. Si la valeur est 0, un port disponible sera trouvé automatiquement.</p></div>

### Règles d'autorisation

Les écouteurs ***HTTP*** et ***SOCKS5*** utiliseront également les ***Règles d'autorisation*** pour préciser les destinations autorisées; tout ce qui ne figure pas sur la liste d'autorisation sera refusé.

Les ***Filtres de cible*** peuvent être précisés à l'aide d'adresses IP ou de noms d'hôte. Les deux peuvent contenir des caractères génériques. Chaque ***Filtre de cible*** doit préciser explicitement un port de destination. Laisser le port par défaut à « 0 » entraînera une erreur ("The target port is invalid.") lors de la tentative d'enregistrement du filtre.

**Exemples de filtres de cible valides :**

<table data-header-hidden><thead><tr><th width="201">Filtre de cible</th><th>Description</th></tr></thead><tbody><tr><td><code>windjammer.net:80</code></td><td>Autorise le trafic HTTP vers le nom d'hôte windjammer.net.</td></tr><tr><td><code>*.windjammer.net:443</code></td><td>Autorise le trafic HTTPS vers tout sous-domaine de windjammer.net, mais pas vers windjammer.net directement.</td></tr><tr><td><code>192.168.0.*:22</code></td><td>Autorise le trafic SSH vers toute adresse IP entre 192.168.0.0 et 192.168.0.255.</td></tr><tr><td><code>*:3389</code></td><td>Autorise le trafic RDP vers tout terminal accessible par Devolutions Gateway.</td></tr></tbody></table>

Vous pouvez ajouter plusieurs ***Filtres de cible*** à votre entrée, adaptés à l'utilisation prévue du tunnel. Par exemple, vous pourriez ajouter le même nom d'hôte plusieurs fois, mais avec des ports différents, comme 80 et 443, afin de permettre à la fois le trafic HTTP et HTTPS.

#### Utiliser le tunnel Devolutions Gateway en dehors de Remote Desktop Manager

Une fois ouvert, il est possible d'utiliser un ***tunnel Devolutions Gateway*** à partir d'une application externe à Remote Desktop Manager. Vous pourriez, par exemple, l'utiliser avec un navigateur Web ou toute autre application qui prend en charge le type de proxy (TCP, HTTP ou SOCKS5) que vous avez précisé dans la connexion.

**Exemple : utilisation du tunnel avec l'outil de ligne de commande cURL**

Vous pouvez ajouter votre terminal proxy ainsi que le port précisé ou celui qui a été généré par l'entrée ***tunnel Devolutions Gateway*** avec l'argument -x.

```bash
curl -x socks5h://127.0.0.1:65535 windjammer.net
```

{% hint style="warning" %}
Si vous avez défini vos filtres de cible à l'aide de noms d'hôte, il est important de vous assurer que votre application ne résout pas le nom d'hôte avant de l'envoyer au tunnel; sinon, le trafic sera refusé. Les applications ont généralement des paramètres pour activer ou désactiver ce comportement. Par exemple, dans le navigateur Web Firefox, vous devez activer l'option ***Proxy DNS lors de l'utilisation de SOCKS v5*** dans le panneau de configuration du proxy pour que ce scénario fonctionne correctement.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/gateway/fr/knowledge-base/knowledge-base-articles/devolutions-gateway-tunnel-connection-type.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
