Come creare tunnel TCP sicuri tramite Supremo

Il tunneling TCP ti permette di instradare le connessioni TCP attraverso una sessione Supremo attiva.

Questo significa che puoi accedere in tutta sicurezza ai servizi in esecuzione su un dispositivo remoto senza dover aprire le porte del firewall né configurare una VPN.

Come abilitare il tunneling TCP

Per utilizzare il tunneling TCP, il dispositivo di controllo deve disporre di una licenza Supremo Professional.

Sul dispositivo host (il dispositivo remoto), devi abilitare il tunneling TCP:

  1. apri Supremo sul dispositivo host,
  2. vai su Strumenti,
  3. apri la sezione Permessi,
  4. seleziona l’opzione TCP Tunneling,
  5. clicca su Salva per applicare le modifiche.
Impostazioni di Supremo che mostrano l'opzione per abilitare il tunneling TCP sul dispositivo host

Una volta abilitata questa funzione, il dispositivo di controllo può utilizzare il tunneling TCP quando si connette a quell’host.

Come accedere alla configurazione del tunneling TCP

Dopo esserti connesso al dispositivo remoto con Supremo, apri il menu Controllo nella barra degli strumenti in alto e seleziona Configura tunneling TCP.

Menu Controllo di Supremo che mostra l'opzione Configura TCP Tunneling durante una sessione remota

Si aprirà la finestra di configurazione del tunneling TCP.

Finestra di configurazione del TCP Tunneling che mostra le impostazioni dei tunnel Forward e Reverse

La finestra di configurazione è divisa in due sezioni: Tunnel Forward e Tunnel Reverse.

Ogni riga ha tre campi: Porta locale, Porta remota e Host. Una freccia indica la direzione del traffico.

Compila i campi, clicca su Aggiungi tunnel, poi clicca su Salva.

I tunnel vengono salvati localmente e ripristinati automaticamente nelle sessioni successive.

Ogni porta può essere utilizzata solo una volta. Se è già in uso, il tunnel non verrà creato.

Si consiglia di utilizzare una porta locale diversa da quella del servizio per evitare conflitti.

Tunnel Forward

Un tunnel Forward ti permette di accedere a un servizio in esecuzione sul dispositivo remoto dalla tua macchina locale.

Imposta la porta locale (quella che userai sul tuo computer), la porta remota (dove il servizio è in esecuzione sul dispositivo remoto) e lascia “localhost” come host. Clicca su “Aggiungi tunnel”, poi su “Salva”.

Esempio di tunnel Forward

Supponiamo che tu voglia accedere a un servizio web in esecuzione sul computer remoto sulla porta 8080.

Configura il tunnel come segue:

  • Porta locale: 9010
  • Porta remota: 8080
  • Host: localhost

Per accedere al servizio:

  1. Apri un browser sul tuo computer
  2. Vai a:

http://localhost:9010

Sarà possibile accedere al servizio remoto tramite il tunnel.

Reverse tunnel

Un Reverse tunnel permette al dispositivo remoto di accedere a un servizio in esecuzione sul tuo computer locale.

Configuralo come faresti con un tunnel Forward, ma nella sezione “Reverse Tunnel” della finestra di configurazione.

Supporto dei sistemi operativi

Windows offre pieno supporto: sia i tunnel Forward che quelli Reverse funzionano in tutte le configurazioni.

macOS offre un supporto parziale: il tunnel Forward è disponibile solo quando il Mac funge da host, mentre il tunnel Reverse è disponibile solo quando funge da controllo.

Android e iOS non sono supportati.

Risoluzione dei problemi

Se il tunnel non funziona, controlla queste cause più comuni:

  • Un firewall o un software di sicurezza sta bloccando la connessione
  • Il tunneling TCP non è abilitato sull’host
  • La porta è già in uso da un’altra applicazione
  • Il servizio non è in esecuzione sulla porta specificata