Stunnel como um proxy transparente

0

Estou interessado na seguinte configuração

firefox- > (local) stunnel client- > servidor de stunnel (remoto) - > encaminhado para a internet

Eu pensei que isso seria possível se eu fizesse o meu cliente stunnel se conectar ao stunnel server, e o serviço do servidor tivesse o conjunto de opções "transparent = destination". No entanto, quando faço isso, acho que estou vendo nos logs onde fico preso em um loopback, porque o stunnel server acha que o destino final é o stunnel server, já que era isso que o stunnel client estava conectando.

No cenário que quero usar, o stunnel realmente significa que o firefox deve se conectar diretamente ao terminal remoto e, em seguida, esse processo seria encaminhado de maneira transparente para qualquer site que eu estivesse tentando acessar? Posso configurar isso no firefox, porque não tem apenas uma opção "SSL Proxy"?

Obrigado

    
por Derek 29.10.2014 / 21:34

1 resposta

0

Eu não acho stunnel por si só pode fazer este trabalho. talvez você precise combiná-lo com um serviço socks5. assim.

firefox local com proxy socks5 definido como local: 123, que deseja link - >

stunnel local escutando na porta 123, criptografando com ssl e encaminhando para remoto: 456 - >

stunnel remoto escutando na porta 456, descriptografando com ssl e encaminhando para o remoto: 789 - >

socks remotos5 serviço escutando na porta 789, manipula a solicitação de proxy, conectando a example.com via http.

stunnel é um wrapper ssl um para um , mas quando navegamos na web, realizamos solicitações para muitos diferentes hosts . Assim, temos que fazer algo para despachar essas solicitações diferentes, o que é um stunnel de trabalho que não funciona.

    
por 03.11.2014 / 03:07