For the complete documentation index, see llms.txt. This page is also available as Markdown.

Type de connexion tunnel Devolutions Gateway

Le tunnel Devolutions Gateway peut répondre à des besoins semblables à ceux du transfert de port SSH/de la tunnellisation SSH, mais il ne nécessite rien d'autre que Devolutions Gateway lui-même. Il est utile lorsque vous utilisez des connexions qui ne sont pas prises en charge nativement dans Remote Desktop Manager par l'intermédiaire de Devolutions Gateway. L'entrée se trouve sous Nouvelle entréeSessionConnexions à distance.

Devolutions Gateway doit être configuré dans l'espace de travail de Remote Desktop Manager, puis configuré par héritage ou sur la connexion elle-même. L'option se trouve sous PropriétésConnexionVPN/SSH/GatewayVPN/SSH/GatewayGénéral.

Écouteurs

  • Dans presque tous les scénarios, l'écouteur (adresse de liaison) devrait être réglé à l'adresse de boucle locale (127.0.0.1) de la machine locale.

  • TCP Forward : c'est l'équivalent du transfert de port.

  • Proxys HTTP et SOCKS5 : ces écouteurs sont configurés comme des proxys, ce qui permet d'utiliser un navigateur autre que Google Chrome. Cela signifie aussi qu'ils utilisent une destination dynamique.

    Les ports dynamiques peuvent être utilisés avec les trois types d'écouteurs. Si la valeur est 0, un port disponible sera trouvé automatiquement.

Règles d'autorisation

Les écouteurs HTTP et SOCKS5 utiliseront également les Règles d'autorisation pour préciser les destinations autorisées; tout ce qui ne figure pas sur la liste d'autorisation sera refusé.

Les Filtres de cible peuvent être précisés au moyen d'adresses IP ou de noms d'hôte. Les deux peuvent contenir des caractères génériques. Chaque Filtre de cible doit préciser explicitement un port de destination. Laisser le port par défaut à « 0 » entraînera une erreur lors de la tentative d'enregistrement du filtre.

Exemples de filtres de cible valides :

windjammer.net:80

Autorise le trafic HTTP vers le nom d'hôte windjammer.net.

*.windjammer.net:443

Autorise le trafic HTTPS vers tout sous-domaine de windjammer.net, mais pas vers windjammer.net directement.

192.168.0.*:22

Autorise le trafic SSH vers toute adresse IP entre 192.168.0.0 et 192.168.0.255.

*:3389

Autorise le trafic RDP vers tout terminal accessible par Devolutions Gateway.

Vous pouvez ajouter plusieurs Filtres de cible à votre entrée, adaptés à l'usage que vous prévoyez faire du tunnel. Par exemple, vous pourriez ajouter le même nom d'hôte plusieurs fois, mais avec des ports différents, comme 80 et 443, afin d'autoriser à la fois le trafic HTTP et HTTPS.

Utiliser le tunnel Devolutions Gateway à l'extérieur de Remote Desktop Manager

Une fois ouvert, il est possible d'utiliser un tunnel Devolutions Gateway à partir d'une application externe à Remote Desktop Manager. Vous pourriez, par exemple, l'utiliser avec un navigateur Web ou toute autre application qui prend en charge le type de proxy (TCP, HTTP ou SOCKS5) que vous avez précisé dans la connexion.

Exemple : utiliser le tunnel avec l'outil en ligne de commande cURL

Vous pouvez ajouter votre terminal proxy ainsi que le port précisé ou celui qui a été généré par l'entrée tunnel Devolutions Gateway avec l'argument -x.

Mis à jour

Ce contenu vous a-t-il été utile ?