Описание тега stunnel

Stunnel - это небольшой инструмент, который может обернуть соединение других протоколов с помощью SSL/TLS.
0 ответов

Stunnel только для конкретного домена

Я настраиваю stunnel для инкапсуляции петиций SSL в Haproxy. Haproxy обслуживает несколько сайтов на одном IP-адресе: domain.com - Website app.domain.com - Node.js webserver Я приобрел SSL-сертификат, действительный только для сайта app.domain.com. …
02 дек '13 в 12:32
1 ответ

Настройка stunnel для работы через порт 5555

Я пытаюсь интегрировать платежный шлюз на сайт, и поставщик шлюза требует, чтобы он был защищен с помощью ssl, он также рекомендовал использовать stunnel. Я установил stunnel и настроил программу stunnel для работы на windows. Но теперь мне нужно пе…
02 авг '12 в 09:58
0 ответов

pfsense + haproxy + stunnel в качестве обратного прокси с балансировкой нагрузки и терминалом ssl

У меня есть эта топология, как говорит заголовок с pfsense с установленными haproxy и stunnel. Поскольку я увидел, что haproxy не может выполнить ssl-завершение, я подумал о Stunnel. Но я не знаю, как это настроить. Мой балансировщик нагрузки находи…
2 ответа

Как я могу получить "действительный открытый сертификат SSL" из сертификата Windows? (для конфигурации туннеля)

В этих инструкциях по настройке Stunnel в Windows появляется следующий текст: Скопируйте действительный открытый сертификат SSL в каталог "C:\Program Files (x86)\stunnel". Чтобы сделать работу более безопасной, объедините сертификаты открытого ключ…
15 авг '18 в 04:41
1 ответ

Предотвращает ли stunnel не ssl-трафик к "указанному" порту?

Скажем, у меня произвольный порт TCP 12345, и он не ssl, и я хочу установить stunnel для защиты трафика на нем. Когда перед ним стоит stunnel, означает ли это, что этот порт теперь только для tls/ssl? Или вы все еще можете подключиться к нему в неза…
21 авг '14 в 01:54
1 ответ

Настройте SSL для openvpn на Synology Disctation

В настоящее время у меня есть Synology DS218J, и на нем установлен openvpn. Мне интересно, как настроить туннелирование SSL между VPN-сервером и клиентом. Я что-то слышал о Stunnel, но я не уверен на 100%, поддерживается ли он даже моей дисковой ста…
29 июн '18 в 17:45
0 ответов

Apache не пересылается в HAProxy

Сценарий: У меня есть мобильное приложение, которое должно общаться со службой, размещенной на устройстве IBM Datapower. Однако для устройства Datapower требуется двунаправленный SSL, и это не будет работать для мобильного приложения. Итак, мое реше…
13 янв '15 в 19:32
1 ответ

Настройте stunnel для переноса SSL для одного приложения

Я пытаюсь использовать stunnel, чтобы заставить старый клиент usenet поддерживать SSL. Я попробовал следующий конфиг: [myservice] accept = <LOCAL_PORT> connect = <REMOTE_HOST>:<REMOTE_PORT> но stunnel продолжал работать с ошибкой: …
01 мар '15 в 19:17
1 ответ

Статистика сеанса haproxy внезапно меняется

У нас есть балансировщик нагрузки, при котором, если мы будем обновлять страницу статистики снова и снова, мы заметим, что значение "Текущие сеансы" будет оставаться стабильным какое-то время, скажем, 45-50 сеансов на сервер более или менее, а затем…
23 ноя '10 в 15:21
2 ответа

stunnel vpn трафик и убедитесь, что он выглядит как трафик SSL на порту 443

Я пытаюсь сделать так, чтобы мой исходящий и входящий трафик выглядели как можно ближе к трафику SSL. Есть ли способ добавить мой трафик в DPI, чтобы он выглядел как трафик SSL, а не трафик OpenVPN? И на основании моих настроек конфигурации весь тра…
14 мар '15 в 19:49
1 ответ

Ошибка stunnel при подключении из программы чтения новостей: SSL3_READ_BYTES: предупреждение tlsv1 неизвестно

Я пытаюсь настроить stunnel для обеспечения безопасного доступа к серверу nntp. Следуя инструкциям, я создал самозаверяющий ключ и сертификат. Команды, которые я запускал, были: openssl genrsa -des3 -out server.key 1024 openssl req -new -key server.…
17 апр '13 в 13:52
1 ответ

Stunnel + Varnish + Apache вопросы

В настоящее время я использую Varnish перед apache для всего http-трафика. Я добавил stunnel, чтобы также использовать кеш для HTTPS-соединений. Итак, для HTTPS stunnel общается с лаком, который затем общается с Apache. Проблема заключается в том, ч…
05 май '13 в 11:30
4 ответа

haproxy + stunnel + keep-alive?

Я хотел бы поставить stunnel перед haproxy 1.4 для обработки трафика HTTPS. Мне также нужен stunnel для добавления заголовка X-Forwarded-For. Это может быть достигнуто с помощью патчей stunnel-4.xx-xforwarded-for.diff с веб-сайта haproxy. Тем не мен…
15 авг '11 в 14:35
0 ответов

Stunnel не будет проверять сертификат клиента, как ожидалось

Я пытаюсь настроить stunnel предоставить оболочку TLS для службы HTTP, которая изначально не поддерживает TLS. У меня это работает хорошо без использования клиентских сертификатов TLS. При добавлении конфигурации сертификата клиента: CAfile = /path/…
08 июн '16 в 14:01
0 ответов

Почему stunnel продолжает читать старый файл pem?

Я обновил файл pem, используя переписанный сертификат. Но после проверки информации о сертификате с помощью различных средств проверки SSL старый сертификат читался. Я попытался перезагрузить файл конфигурации stunnel (stunnel /etc/stunnel/stunnel.c…
06 янв '14 в 01:33
0 ответов

Проблема подключения к Amazon RDS с помощью stunnel в Windows

Я пытаюсь настроить локальный сервер pgbouncer, который затем подключается с помощью SSL к сервису Amazon PostgreSQL RDS. Согласно документации pgbouncer, вам нужно использовать что-то вроде stunnel для подключения. У меня чертовски много времени на…
27 ноя '13 в 00:07
1 ответ

Поддерживает ли Stunnel несколько переадресаций по одному соединению?

Многие учебники по stunnel показывают только отдельные переадресации. Он ограничен только переадресацией и прослушиванием одного порта на обоих концах, или он может обрабатывать как локальную, так и удаленную пересылку, как замазка, мой любимый? Нап…
02 фев '12 в 17:01
3 ответа

Оглушить несколько портов через один и тот же порт

Я ищу некоторую помощь относительно конфигурации stunnel, над которой я работаю. По сути, я хочу, чтобы машина DMZ принимала входящие соединения с портами 80 и 110, а затем пересылала их через брандмауэр через порт 22 на машину, которая затем перена…
20 янв '14 в 20:28
1 ответ

Как лучше всего зашифровать трафик http между внешним (VPS/AWS) и удаленным бэкэндом?

У меня есть пара внешних серверов, работающих на AWS (pound для завершения SSL и Varnish для кэширования). Мой бэкэнд находится в удаленном месте (не в AWS). Я ищу лучший / самый быстрый способ безопасного соединения AWS с моей серверной частью. Я п…
04 мар '14 в 20:23
1 ответ

Https на HAproxy 1.4 с использованием stunnel

Я запускаю сервер балансировки нагрузки с HAproxy и внедряю Https, используя stunnel на той же машине, на конце реальных веб-страниц у меня есть 2 разные сети, A и B, с похожим поведением. Вот конфигурации для Stunnel: sslVersion = SSLv3 chroot = /v…
02 июл '14 в 22:35