For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configuration système requise pour Devolutions Server

Pour utiliser Devolutions Gateway, votre système doit satisfaire aux exigences suivantes.

Prérequis

  • Une instance de Devolutions Server.

  • Pour les fournisseurs de services gérés (MSP), une instance de Devolutions Gateway peut être déployée par site client. Il suffit de s'assurer que les serveurs Devolutions Gateway restent accessibles à la fois par Devolutions Server et Remote Desktop Manager. Devolutions Gateway n'a besoin d'accepter que les connexions entrantes provenant de ces derniers. Aucune connexion sortante vers Devolutions Server et Remote Desktop Manager n'est requise.

Configuration matérielle requise

Implémentation minimale (1 à 5 sessions simultanées)

Petite implémentation (5 à 15 sessions simultanées)

Implémentation moyenne (15 à 75 sessions simultanées)

Grande implémentation (Plus de 75 sessions simultanées)

2 vCPUs 4 Go de RAM

4 vCPUs 8 Go de RAM

8 vCPUs 16 Go de RAM

Déployez plusieurs instances de Devolutions Gateway.

Un contrôleur Ethernet Gigabit est recommandé pour des performances optimales.

Configuration logicielle requise

  • Windows 10 (versions 20H2, 21H1 et 21H2) ou Windows 11 (version 21H2)

  • Windows Server 2016, 2019, 2022 ou 2025 avec .NET Framework 4.8

  • Ubuntu Linux 18.04, 20.4, 22.4 et versions ultérieures

  • Red Hat Enterprise Linux (RHEL) 8 et versions ultérieures

  • Rocky Linux 8 et versions ultérieures

  • PowerShell 7 (requis uniquement pour l'utilisation du module PowerShell Devolutions Gateway sous Linux)

Exigences relatives aux certificats

Devolutions Gateway prend en charge TLS 1.2 et TLS 1.3, ainsi que les suites de chiffrement suivantes :

  • AES_256_GCM_SHA384

  • AES_128_GCM_SHA256

  • CHACHA20_POLY1305_SHA256

  • ECDHE_ECDSA_AES_256_GCM_SHA384

  • ECDHE_ECDSA_AES_128_GCM_SHA256

  • ECDHE_ECDSA_CHACHA20_POLY1305_SHA256

  • ECDHE_RSA_AES_256_GCM_SHA384

  • ECDHE_RSA_AES_128_GCM_SHA256

  • ECDHE_RSA_CHACHA20_POLY1305_SHA256

Infrastructure de base

Lors de l'installation de Devolutions Gateway, il est essentiel de tenir compte de l'emplacement des ressources auxquelles vous devez accéder et de l'emplacement des utilisateurs qui nécessitent un accès à ces ressources. Comme illustré dans les schémas réseau ci-dessous, la passerelle peut être installée dans un réseau interne (local) ou dans un réseau distant, selon la proximité avec les ressources et les utilisateurs.

La communication entre Remote Desktop Manager / Devolutions Server et la passerelle est chiffrée afin de garantir un transfert de données sécurisé. Toutefois, entre la passerelle et l'hôte cible, la connexion utilisera le protocole par défaut associé au type de connexion, tel que RDP ou SSH. Il est important de s'assurer que ces protocoles sont correctement sécurisés. Le port par défaut pour la communication HTTP(s) avec la passerelle est 7171, tandis que le port par défaut pour la communication TCP est 8181. Ces ports doivent être ouverts et non bloqués par les pare-feux afin de permettre une communication appropriée.

L'interaction entre Remote Desktop Manager et Devolutions Gateway est directe et ne transite pas par Devolutions Server. La sécurité est maintenue grâce à l'utilisation d'un jeton utilisateur, qui est chiffré et authentifié à l'aide d'un fichier PEM pour vérifier que le jeton a été généré par Devolutions Server. Cela garantit l'intégrité de la connexion et protège contre les accès non autorisés.

Pour des performances optimales, la passerelle doit être installée aussi près que possible des ressources auxquelles elle accède. De plus, les administrateurs doivent régulièrement surveiller et mettre à jour les règles de pare-feu pour autoriser les ports requis (7171 et 8181) et s'assurer que les protocoles utilisés sont configurés de manière sécurisée. La gestion adéquate du fichier PEM est essentielle au maintien d'une configuration sécurisée.

Mis à jour

Ce contenu vous a-t-il été utile ?