Túneis HTTP e HTTPS
Exponha um serviço web em execução no dispositivo por meio de um túnel seguro. Esta página cobre os protocolos HTTP e HTTPS e as opções extras de proxy.
Criar um túnel
- Abra Infraestrutura → Túneis.
- Inicie Criar túnel e defina um nome claro e, se quiser, uma descrição.
- Escolha HTTP ou HTTPS como protocolo.
- Selecione o dispositivo onde o serviço roda.
- Escolha o contexto da organização do túnel quando houver mais de uma opção válida para o dispositivo.
- Defina Host remoto para onde o serviço escuta (muitas vezes
localhostno próprio dispositivo, ou um IP na LAN para outra máquina na mesma rede). - Defina Porta remota (por exemplo
80,8080ou443). - Use mapeamentos de porta adicionais quando precisar de várias portas de entrada com destinos diferentes no dispositivo.
- Salve o túnel.
Editar um túnel
É possível reconfigurar um túnel existente diretamente na lista de túneis ou na página de detalhes do dispositivo. O formulário de edição distingue dois tipos de mudança:
- Edições de metadados —
nome,descrição,organizaçãoeexpiração. Aplicadas imediatamente, sem interromper o tráfego em andamento. - Edições de plano de dados — protocolo, host e portas remotas, mapeamentos de porta adicionais, reescrita de host / host de destino, redirecionamento WebSocket, reescrita de URL LAN e compatibilidade com dispositivos antigos. Como esses campos ficam embutidos no proxy na criação, salvá-los fecha os listeners atuais e os recria. O formulário destaca quais campos causarão essa interrupção, para que você possa programar a alteração em uma janela de manutenção.
O dispositivo é imutável — para mover um túnel para outro dispositivo, apague e crie novamente.
Edições de plano de dados exigem a permissão tunnels:create além de tunnels:update. Se sua função tiver apenas tunnels:update, o formulário permite alterar metadados, mas o servidor recusa mudanças no plano de dados.
Opções para tráfego HTTP(S)
Essas opções aparecem no formulário para HTTP e HTTPS.
Reescrita de host
- Ative reescrita de host quando a aplicação espera um hostname específico na requisição.
- Com a opção ligada, informe Host de destino com o nome que a aplicação deve enxergar.
Redirecionamento WebSocket
- Ative quando a aplicação usa WebSockets e as conexões precisam ser atualizadas corretamente pelo proxy.
- Fica indisponível quando reescrita de URL LAN está ativa (veja abaixo), pois a reescrita LAN cobre mais casos.
Reescrita de URL LAN
- Ative quando as páginas servidas pelo túnel contêm links ou scripts apontando para IPs privados de LAN e essas referências devem passar pelo túnel.
- Útil quando o dispositivo serve HTML ou assets que referenciam outros hosts na mesma rede.
- Quando a reescrita LAN está ligada, ela prevalece sobre o redirecionamento WebSocket isolado.
Compatibilidade com dispositivos antigos
- Ative a Compatibilidade com dispositivos antigos para dispositivos embarcados legados que derrubam conexões TCP (enviando RST em vez de FIN) após transmitir um corpo HTTP completo sem o cabeçalho
Content-Length. - Esta opção armazena a resposta em buffer na memória (até 2 MiB) para evitar erros de "Conexão Resetada" no navegador.
- Não ative para endpoints de streaming (como SSE ou MJPEG), pois suas respostas contínuas seriam armazenadas em buffer até atingir o limite.
Boas práticas
- Nomeie túneis por ambiente e função (
prod-api,staging-ui). - Use expiração em túneis temporários.
- Após alterações, valide no navegador carregamento completo, APIs e WebSockets.
