> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/gateway/it/knowledge-base/knowledge-base-articles/devolutions-gateway-tunnel-connection-type.md).

# Tipo di connessione tunnel di Devolutions Gateway

Il ***tunnel di Devolutions Gateway*** può soddisfare esigenze simili al port forwarding SSH/tunneling SSH, ma non richiede nient'altro che Devolutions Gateway stesso. È utile quando si utilizzano connessioni che non dispongono di supporto integrato in Remote Desktop Manager tramite Devolutions Gateway. La voce si trova in ***Nuova voce*** – ***Sessione*** – ***Connessioni remote***.

{% hint style="info" %}
Devolutions Gateway deve essere configurato nello spazio di lavoro di Remote Desktop Manager e poi impostato tramite [ereditarietà](https://docs.devolutions.net/rdm/it/knowledge-base/knowledge-base-articles/inheritance-in-remote-desktop-manager) oppure sulla connessione stessa. L'opzione si trova in ***Proprietà*** – ***Connessione*** – ***VPN/SSH/Gateway*** – ***VPN/SSH/Gateway*** – ***Generale***.
{% endhint %}

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB0116.png" alt=""><figcaption></figcaption></figure>

## Listener

{% hint style="danger" %}
Se il ***Listener*** è impostato su 0.0.0.0, accetterà connessioni da qualsiasi origine all'interno della rete. Data la difficoltà nel tracciare le responsabilità, si consiglia di ***NON*** farlo per diversi motivi di sicurezza.
{% endhint %}

* In quasi tutti gli scenari, il listener (indirizzo di bind) dovrebbe essere impostato sull'indirizzo di loopback (127.0.0.1) della macchina locale.
* ***TCP Forward***: è l'equivalente del port forwarding.
* Proxy ***HTTP*** e ***SOCKS5***: questi listener vengono configurati come proxy, il che rende possibile utilizzare un browser diverso da Google Chrome. Ciò significa anche che utilizzano una destinazione dinamica.

  <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Le porte dinamiche possono essere utilizzate con tutti e tre i tipi di listener. Se il valore è 0, verrà individuata automaticamente una porta disponibile.</p></div>

### Regole di autorizzazione

I listener ***HTTP*** e ***SOCKS5*** utilizzeranno anche le ***Regole di autorizzazione*** per specificare le destinazioni autorizzate; tutto ciò che non è nell'elenco di autorizzazione verrà negato.

I ***Filtri di destinazione*** possono essere specificati utilizzando indirizzi IP o nomi host. Entrambi possono contenere caratteri jolly. Ogni ***Filtro di destinazione*** deve specificare esplicitamente una porta di destinazione. Lasciare la porta predefinita a '0' comporterà un errore quando si tenta di salvare il filtro.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB0163.png)

**Esempi di filtri di destinazione validi:**

<table data-header-hidden><thead><tr><th width="201">Filtro di destinazione</th><th>Descrizione</th></tr></thead><tbody><tr><td><code>windjammer.net:80</code></td><td>Consente il traffico HTTP verso il nome host windjammer.net.</td></tr><tr><td><code>*.windjammer.net:443</code></td><td>Consente il traffico HTTPS verso qualsiasi sottodominio di windjammer.net ma non direttamente verso windjammer.net.</td></tr><tr><td><code>192.168.0.*:22</code></td><td>Consente il traffico SSH verso qualsiasi indirizzo IP compreso tra 192.168.0.0 e 192.168.0.255.</td></tr><tr><td><code>*:3389</code></td><td>Consente il traffico RDP verso qualsiasi endpoint raggiungibile da Devolutions Gateway.</td></tr></tbody></table>

È possibile aggiungere più ***Filtri di destinazione*** alla voce, adattandoli all'uso previsto del tunnel. Ad esempio, si potrebbe aggiungere lo stesso nome host più volte ma con porte diverse, come 80 e 443, per consentire sia il traffico HTTP sia quello HTTPS.

#### Utilizzo del tunnel di Devolutions Gateway al di fuori di Remote Desktop Manager

Una volta aperto, è possibile utilizzare un ***tunnel di Devolutions Gateway*** da un'applicazione esterna a Remote Desktop Manager. Si potrebbe, ad esempio, utilizzarlo con un browser web o con qualsiasi altra applicazione che supporti il tipo di proxy (TCP, HTTP o SOCKS5) specificato nella connessione.

**Esempio: utilizzo del tunnel con lo strumento a riga di comando cURL**

È possibile aggiungere l'endpoint proxy insieme alla porta specificata o a quella generata dalla voce ***tunnel di Devolutions Gateway*** con l'argomento -x.

```bash
curl -x socks5h://127.0.0.1:65535 windjammer.net
```

{% hint style="warning" %}
Se ha impostato i filtri di destinazione utilizzando nomi host, è importante assicurarsi che l'applicazione non risolva il nome host prima di inviarlo al tunnel; in caso contrario, il traffico verrà negato. Le applicazioni dispongono in genere di impostazioni per abilitare o disabilitare questo comportamento. Ad esempio, nel browser web Firefox, occorre abilitare l'opzione ***Proxy DNS when using SOCKS v5*** nel pannello di configurazione del proxy affinché questo scenario funzioni correttamente.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/gateway/it/knowledge-base/knowledge-base-articles/devolutions-gateway-tunnel-connection-type.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
