VarcoVARCO

Central de Documentação

Guias para utilizar o portal web do Varco

Versão: v1.17.0Commit: 4840fd14Data: 2026-09-21T01:22:48.213Z

Túneis HTTP e HTTPS

Exponha um serviço web em execução no dispositivo por meio de um túnel seguro. Esta página cobre os protocolos HTTP e HTTPS e as opções extras de proxy.

Criar um túnel

  1. Abra InfraestruturaTúneis.
  2. Inicie Criar túnel e defina um nome claro e, se quiser, uma descrição.
  3. Escolha HTTP ou HTTPS como protocolo.
  4. Selecione o dispositivo onde o serviço roda.
  5. Escolha o contexto da organização do túnel quando houver mais de uma opção válida para o dispositivo.
  6. Defina Host remoto para onde o serviço escuta (muitas vezes localhost no próprio dispositivo, ou um IP na LAN para outra máquina na mesma rede).
  7. Defina Porta remota (por exemplo 80, 8080 ou 443).
  8. Use mapeamentos de porta adicionais quando precisar de várias portas de entrada com destinos diferentes no dispositivo.
  9. Salve o túnel.

Editar um túnel

É possível reconfigurar um túnel existente diretamente na lista de túneis ou na página de detalhes do dispositivo. O formulário de edição distingue dois tipos de mudança:

  • Edições de metadadosnome, descrição, organização e expiração. Aplicadas imediatamente, sem interromper o tráfego em andamento.
  • Edições de plano de dados — protocolo, host e portas remotas, mapeamentos de porta adicionais, reescrita de host / host de destino, redirecionamento WebSocket, reescrita de URL LAN e compatibilidade com dispositivos antigos. Como esses campos ficam embutidos no proxy na criação, salvá-los fecha os listeners atuais e os recria. O formulário destaca quais campos causarão essa interrupção, para que você possa programar a alteração em uma janela de manutenção.

O dispositivo é imutável — para mover um túnel para outro dispositivo, apague e crie novamente.

Edições de plano de dados exigem a permissão tunnels:create além de tunnels:update. Se sua função tiver apenas tunnels:update, o formulário permite alterar metadados, mas o servidor recusa mudanças no plano de dados.

Opções para tráfego HTTP(S)

Essas opções aparecem no formulário para HTTP e HTTPS.

Reescrita de host

  • Ative reescrita de host quando a aplicação espera um hostname específico na requisição.
  • Com a opção ligada, informe Host de destino com o nome que a aplicação deve enxergar.

Redirecionamento WebSocket

  • Ative quando a aplicação usa WebSockets e as conexões precisam ser atualizadas corretamente pelo proxy.
  • Fica indisponível quando reescrita de URL LAN está ativa (veja abaixo), pois a reescrita LAN cobre mais casos.

Reescrita de URL LAN

  • Ative quando as páginas servidas pelo túnel contêm links ou scripts apontando para IPs privados de LAN e essas referências devem passar pelo túnel.
  • Útil quando o dispositivo serve HTML ou assets que referenciam outros hosts na mesma rede.
  • Quando a reescrita LAN está ligada, ela prevalece sobre o redirecionamento WebSocket isolado.

Compatibilidade com dispositivos antigos

  • Ative a Compatibilidade com dispositivos antigos para dispositivos embarcados legados que derrubam conexões TCP (enviando RST em vez de FIN) após transmitir um corpo HTTP completo sem o cabeçalho Content-Length.
  • Esta opção armazena a resposta em buffer na memória (até 2 MiB) para evitar erros de "Conexão Resetada" no navegador.
  • Não ative para endpoints de streaming (como SSE ou MJPEG), pois suas respostas contínuas seriam armazenadas em buffer até atingir o limite.

Boas práticas

  • Nomeie túneis por ambiente e função (prod-api, staging-ui).
  • Use expiração em túneis temporários.
  • Após alterações, valide no navegador carregamento completo, APIs e WebSockets.