For the complete documentation index, see llms.txt. This page is also available as Markdown.

Tipo di connessione tunnel di Devolutions Gateway

Il tunnel di Devolutions Gateway può soddisfare esigenze simili al port forwarding SSH/tunneling SSH, ma non richiede nient'altro che Devolutions Gateway stesso. È utile quando si utilizzano connessioni che non dispongono di supporto integrato in Remote Desktop Manager tramite Devolutions Gateway. La voce si trova in Nuova voceSessioneConnessioni remote.

Devolutions Gateway deve essere configurato nello spazio di lavoro di Remote Desktop Manager e poi impostato tramite ereditarietà oppure sulla connessione stessa. L'opzione si trova in ProprietàConnessioneVPN/SSH/GatewayVPN/SSH/GatewayGenerale.

Listener

  • In quasi tutti gli scenari, il listener (indirizzo di bind) dovrebbe essere impostato sull'indirizzo di loopback (127.0.0.1) della macchina locale.

  • TCP Forward: è l'equivalente del port forwarding.

  • Proxy HTTP e SOCKS5: questi listener vengono configurati come proxy, il che rende possibile utilizzare un browser diverso da Google Chrome. Ciò significa anche che utilizzano una destinazione dinamica.

    Le porte dinamiche possono essere utilizzate con tutti e tre i tipi di listener. Se il valore è 0, verrà individuata automaticamente una porta disponibile.

Regole di autorizzazione

I listener HTTP e SOCKS5 utilizzeranno anche le Regole di autorizzazione per specificare le destinazioni autorizzate; tutto ciò che non è nell'elenco di autorizzazione verrà negato.

I Filtri di destinazione possono essere specificati utilizzando indirizzi IP o nomi host. Entrambi possono contenere caratteri jolly. Ogni Filtro di destinazione deve specificare esplicitamente una porta di destinazione. Lasciare la porta predefinita a '0' comporterà un errore quando si tenta di salvare il filtro.

Esempi di filtri di destinazione validi:

windjammer.net:80

Consente il traffico HTTP verso il nome host windjammer.net.

*.windjammer.net:443

Consente il traffico HTTPS verso qualsiasi sottodominio di windjammer.net ma non direttamente verso windjammer.net.

192.168.0.*:22

Consente il traffico SSH verso qualsiasi indirizzo IP compreso tra 192.168.0.0 e 192.168.0.255.

*:3389

Consente il traffico RDP verso qualsiasi endpoint raggiungibile da Devolutions Gateway.

È possibile aggiungere più Filtri di destinazione alla voce, adattandoli all'uso previsto del tunnel. Ad esempio, si potrebbe aggiungere lo stesso nome host più volte ma con porte diverse, come 80 e 443, per consentire sia il traffico HTTP sia quello HTTPS.

Utilizzo del tunnel di Devolutions Gateway al di fuori di Remote Desktop Manager

Una volta aperto, è possibile utilizzare un tunnel di Devolutions Gateway da un'applicazione esterna a Remote Desktop Manager. Si potrebbe, ad esempio, utilizzarlo con un browser web o con qualsiasi altra applicazione che supporti il tipo di proxy (TCP, HTTP o SOCKS5) specificato nella connessione.

Esempio: utilizzo del tunnel con lo strumento a riga di comando cURL

È possibile aggiungere l'endpoint proxy insieme alla porta specificata o a quella generata dalla voce tunnel di Devolutions Gateway con l'argomento -x.

Ultimo aggiornamento

È stato utile?