MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Devolutions gateway adaptive connection modes blog

Le modalità di connessione adattiva di Devolutions Gateway spiegate

Analizziamo più a fondo Devolutions Gateway e mettiamo in evidenza le modalità di connessione adattiva.

Recentemente abbiamo dato un’occhiata più approfondita a Devolutions Gateway, che si integra con Devolutions Server e fornisce un accesso just-in-time autorizzato alle risorse in reti segmentate. Oggi approfondiremo l’argomento e spiegheremo le modalità di connessione adattiva di Devolutions Gateway.

Flusso di connessione regolare

Il flusso di connessione regolare utilizza Devolutions Gateway per raggiungere un server di destinazione che normalmente non è accessibile direttamente dal client:

  1. Remote Desktop Manager richiede a Devolutions Server un token di autorizzazione di breve durata.
  2. Remote Desktop Manager si connette a Devolutions Gateway utilizzando il token di autorizzazione.
  3. Devolutions Gateway valida il token di autorizzazione, quindi si connette al server di destinazione.

Una volta stabilita la connessione, il client Remote Desktop Manager [A] è collegato al server di destinazione [C] tramite Devolutions Gateway [B], come segue:

A <-> B <-> C

Se è possibile una connettività diretta tra A e C, non viene tentata. Inoltre, se il server di destinazione [C] non è raggiungibile da Devolutions Gateway [B], la connessione fallisce.

Tentativo di connessione diretta

Sebbene sia consigliabile imporre sempre le connessioni tramite Devolutions Gateway, alcuni clienti preferiscono bypassarlo quando è possibile una connessione diretta, come segue:

A <-> C

Uno scenario comune consiste nell’effettuare una connessione diretta quando si è fisicamente presenti in ufficio e nell’utilizzare Devolutions Gateway per lavorare da casa senza usare una VPN. Ecco i passaggi:

Nelle proprietà della voce di connessione, in VPN/SSH/Gateway, selezionare Connetti se impossibile eseguire ping/scansione porte come modalità di connessione di Devolutions Gateway:

!!dgw_connect_local_bypass.png

Bypass della connessione locale

Con questa modalità, Remote Desktop Manager si connetterà a Devolutions Gateway se il test di connettività diretta (ping, scansione delle porte) fallisce. È inoltre possibile modificare il tipo di test utilizzato per determinare se il server di destinazione è raggiungibile o online:

!!dgw_connect_local_check.png

Verifica della connessione locale

Nota: poiché le richieste ping sono spesso bloccate dal firewall, la scansione delle porte potrebbe risultare un metodo più affidabile.

Prestazioni della connessione

Può essere tentante bypassare Devolutions Gateway quando si è sulla rete locale, come modo per migliorare le prestazioni della connessione. Questa abitudine deriva spesso dall’opzione equivalente Bypass RD Gateway per gli indirizzi locali presente nel Microsoft Remote Desktop Gateway:

!!rdg_bypass_local.png

RD Gateway - Bypass per gli indirizzi locali

Devolutions Gateway è significativamente più rapido dell’RD Gateway, perché non presenta lo stesso overhead di protocollo. È probabile che la maggior parte degli utenti non noterà la differenza. Tuttavia, il test della connettività diretta richiede alcuni secondi ogni volta, il che è decisamente percepibile.

Tentativo di host alternativi

Remote Desktop Manager supporta la connessione a host alternativi quando l’host primario non è raggiungibile, uno scenario comune nelle implementazioni ad alta disponibilità con server ridondanti. Quando questa funzionalità è utilizzata, Devolutions Gateway tenterà di connettersi, in ordine, all’elenco di host alternativi [D] quando la connessione all’host primario è fallita [C], come segue:

A <-> B <-> D

Nelle proprietà della voce di connessione, in Descrizione, selezionare Manuale come tipo di host alternativo, quindi inserire un elenco di host appena sotto:

!!dgw_alternate_hosts_manual.png

Host alternativi - Manuale

I clienti che preferiscono essere invitati a selezionare un host dall’elenco possono utilizzare il tipo di host alternativo Prompt:

!!dgw_alternate_hosts_prompt.png

Host alternativi - Prompt

Nota: l’opzione Consenti host personalizzato non è supportata con Devolutions Gateway, poiché Devolutions Server deve conoscere l’elenco completo dei server di destinazione prima che la connessione venga avviata.

Domande o commenti?

Ci auguriamo che queste informazioni le siano utili. Se ha domande o commenti sulle modalità di connessione adattiva di Devolutions Gateway, o su qualsiasi altro aspetto/funzionalità di questo prodotto, non esiti a farcelo sapere. Può lasciare un commento qui sotto oppure contattarci tramite il nostro Forum.