For the complete documentation index, see llms.txt. This page is also available as Markdown.

Requisiti di sistema per Devolutions Server

Per utilizzare Devolutions Gateway, il suo sistema deve soddisfare i seguenti requisiti.

Prerequisiti

  • Un'istanza di Devolutions Server.

  • Per gli MSP, è possibile distribuire un Devolutions Gateway per ogni sito cliente. È sufficiente mantenere i server Devolutions Gateway raggiungibili sia da Devolutions Server sia da Remote Desktop Manager. Devolutions Gateway deve solo accettare le connessioni in entrata provenienti da essi. Non sono necessarie connessioni in uscita verso Devolutions Server e Remote Desktop Manager.

Requisiti hardware

Implementazione minima (da 1 a 5 sessioni simultanee)

Implementazione piccola (da 5 a 15 sessioni simultanee)

Implementazione media (da 15 a 75 sessioni simultanee)

Implementazione grande (Più di 75 sessioni simultanee)

2 vCPU 4 GB di RAM

4 vCPU 8 GB di RAM

8 vCPU 16 GB di RAM

Distribuire più istanze di Devolutions Gateway.

Per prestazioni ottimali si consiglia un controller Gigabit Ethernet.

Requisiti software

  • Windows 10 (versione 20H2, 21H1 e 21H2) o Windows 11 (versione 21H2)

  • Windows Server 2016, 2019, 2022 o 2025 con .NET Framework 4.8

  • Ubuntu Linux 18.04, 20.4, 22.4 e successive

  • Red Hat Enterprise Linux (RHEL) 8 e successive

  • Rocky Linux 8 e successive

  • PowerShell 7 (necessario solo per utilizzare il modulo PowerShell di Devolutions Gateway su Linux)

Requisiti dei certificati

Devolutions Gateway supporta TLS 1.2 e TLS 1.3 così come le seguenti suite di cifratura:

  • AES_256_GCM_SHA384

  • AES_128_GCM_SHA256

  • CHACHA20_POLY1305_SHA256

  • ECDHE_ECDSA_AES_256_GCM_SHA384

  • ECDHE_ECDSA_AES_128_GCM_SHA256

  • ECDHE_ECDSA_CHACHA20_POLY1305_SHA256

  • ECDHE_RSA_AES_256_GCM_SHA384

  • ECDHE_RSA_AES_128_GCM_SHA256

  • ECDHE_RSA_CHACHA20_POLY1305_SHA256

Infrastruttura di base

Durante l'installazione di Devolutions Gateway, è essenziale considerare la posizione delle risorse a cui deve accedere e la posizione degli utenti che necessitano di accedere a tali risorse. Come si vede nei diagrammi di rete qui sotto, il gateway può essere installato in una rete interna (locale) o in una rete remota, a seconda della vicinanza alle risorse e agli utenti.

La comunicazione tra Remote Desktop Manager / Devolutions Server e il gateway è cifrata per garantire un trasferimento sicuro dei dati. Tuttavia, tra il gateway e l'host di destinazione, la connessione utilizzerà il protocollo predefinito associato al tipo di connessione, come RDP o SSH. È importante assicurarsi che questi protocolli siano adeguatamente protetti. La porta predefinita per la comunicazione HTTP(s) con il gateway è 7171, mentre la porta predefinita per la comunicazione TCP è 8181. Queste porte devono essere aperte e non bloccate dai firewall per consentire una comunicazione corretta.

L'interazione tra Remote Desktop Manager e Devolutions Gateway è diretta e non passa attraverso Devolutions Server. La sicurezza è garantita dall'uso di un token utente, che viene cifrato e autenticato tramite un file PEM per verificare che il token sia stato generato da Devolutions Server. Ciò garantisce l'integrità della connessione e protegge da accessi non autorizzati.

Per prestazioni ottimali, il gateway dovrebbe essere installato il più vicino possibile alle risorse a cui accede. Inoltre, gli amministratori dovrebbero monitorare e aggiornare regolarmente le regole del firewall per consentire le porte richieste (7171 e 8181) e garantire configurazioni sicure per i protocolli in uso. Una corretta gestione del file PEM è fondamentale per mantenere una configurazione sicura.

Ultimo aggiornamento

È stato utile?