Este guia do Instituto SANS afirma que
"On the client side, a port listening on the loopback interface of the local system would send/receive data on the clear-text protocol and tunnel out on an ephemeral port to connect to the secured port of the remote system"
Curiosamente, isso não é dito sobre o lado do servidor, então minha primeira pergunta é: Esta afirmação é verdadeira para o lado do servidor também?
Em seguida, este guia Instalando stunnel no seu computador com Windows implementa bem a afirmação acima mencionada (I na verdade, seguiu e verificou que está funcionando).
Eu entendo que a seguinte diretiva no arquivo stunnel.conf redireciona o tráfego original (texto não criptografado) da porta 139 para a porta criptografada 1445:
client = yes
[smb]
accept=10.1.1.2:139
connect=samba.cs.umd.edu:1445
Mas eu não entendo como ele faz isso.
Mais especificamente:
10.1.1.2
foi escolhido para a porta 'accept'?