Page 2 of 2 FirstFirst 12
Results 16 to 29 of 29

Thread: stunnel + srelay - туннелирование через SSL

  1. Напрашивается вопрос, корпоративный прокси "прозрачный"(transparent)?
    Если да, то достаточно запустить клиента stunnel, а в программе клиенте(которому "обрезан" доступ) указать использовать прокси 127.0.0.1:рort и прописать логин и пароль для доступа к 3proxy.
    Если прокси "не прозрачный", то тут можно попробовать воспользоваться прграммой "соксификатором" позволяющей выстраивать цепочку из прокси.
    Ну это все разумеется, если вы обладаете нужными правами в системе.

  2. #17
    Join Date
    Nov 2009
    Location
    Kyiv, Ukraine
    Posts
    142
    Quote Originally Posted by kr1sed View Post
    Напрашивается вопрос, корпоративный прокси "прозрачный"(transparent)?
    Если да, то достаточно запустить клиента stunnel, а в программе клиенте(которому "обрезан" доступ) указать использовать прокси 127.0.0.1:рort и прописать логин и пароль для доступа к 3proxy.
    Если прокси "не прозрачный", то тут можно попробовать воспользоваться прграммой "соксификатором" позволяющей выстраивать цепочку из прокси.
    Ну это все разумеется, если вы обладаете нужными правами в системе.
    К сожалению прокси непрозрачный и все мои попытки "соксифицировать" stunnel не увенчались успехом, благо я вспомнил о старой доброй программе HTTPort и с ее помощью удалось пробросить stunnel через прокси.

  3. Quote Originally Posted by Asgard View Post
    К сожалению прокси непрозрачный и все мои попытки "соксифицировать" stunnel не увенчались успехом, благо я вспомнил о старой доброй программе HTTPort и с ее помощью удалось пробросить stunnel через прокси.
    А такой вариант вы пробовали? В свойствах обозревателя Windows указать корпоративный прокси, а в уже самой программе, которой нужен доступ, адрес клиента stunnel?
    Last edited by kr1sed; 16-12-2009 at 17:54.

  4. #19
    Join Date
    Nov 2009
    Location
    Kyiv, Ukraine
    Posts
    142
    Quote Originally Posted by kr1sed View Post
    А такой вариант вы пробовали? В свойствах обозревателя Windows указать корпоративный прокси, а в уже самой программе, которой нужен доступ, адрес клиента stunnel?
    А каким боком настройки ИЕ касаются stunnel? И потом stunnel без доп. патчей прокси вообще не понимает.

    З.Ы. Вопрос к знатокам: как доп. патчи на stunnel ставить под виндозой?

  5. #20
    Хорошая тема. Спасибо.
    Проксю запустили и это здорово, а вот теперь как бы прикрутить + STunnel к этому празднику жизни? Хотелось бы через роутер сделать секьюрный туннель SWAN 2 WAN. Первая мысль приходит это залупить STunnel на localhost, а сквиду в конфе указать брать трафу из localhost залупленого порта STunnelа и так же в обратном направлении. Мысль идёт в верном направлении? И вопрос тем кто так уже делал скажите- мощи не пере паяного DIR320 с большим свопом на сколько хватает? Вообще реально пользоваться?

  6. #21
    Join Date
    Jul 2007
    Location
    World
    Posts
    103

    sTunnel & sRelay

    1. Почему при запуске sTunnel в памяти появляется сразу шесть процессов?
    2. Как заставить sRelay работать по IPv4?Эту тему видел :-(

    Спасибо!

  7. #22
    Join Date
    Jul 2007
    Location
    World
    Posts
    103

    sTunnel+nylon

    Здравствуйте!

    После неудачи sRelay, решил перейти на Nylon. Установил, всё отлично кроме отсутствия авторизации.

    Подскажите пожалуйста а как бы так обеспечить какую-нибудь безопасность? так чтобы к sTunnel-серверу нельзя было подключиться без пароля?

    Спасибо!

  8. #23
    Join Date
    Jul 2007
    Location
    World
    Posts
    103

    Производительность wl500g Premium v1

    Здравствуйте!

    1. Dropbear почему-то очень нагружает процессор во время передачи, что сказывается на скорости. Вероятно, причина в шифровании. Возможно ли его отключить?

    2. Пробовал использовать sTunnel[xinetd]+Nylon. Для каждого коннекта в списке "ps" появлялось две дополнительные строчки sTunnel и Nylon. Что негативно сказывается на памяти.

    Подскажите пожалуйста решение, которое позволило бы
    1. Обеспечить парольный доступ к socks-прокси-серверу (установленном на роутере) извне для нескольких пользователей
    2. Раздавать интернет внутри квартиры с высшим приоритетом

    Спасибо!

  9. #24
    Quote Originally Posted by Gaku View Post
    Здравствуйте!
    Здравствуйте!
    Quote Originally Posted by Gaku View Post
    1. Dropbear почему-то очень нагружает процессор во время передачи, что сказывается на скорости. Вероятно, причина в шифровании. Возможно ли его отключить?
    Нет, это основа технологии доступа по SSH. Без шифрования работает http, ftp, telnet (но им файл не передать), nfs.
    cifs(samba) тоже с шифрованием, но там оно силь понижается опционально, что вредит совместимости.

    Quote Originally Posted by Gaku View Post
    2. Пробовал использовать sTunnel[xinetd]+Nylon. Для каждого коннекта в списке "ps" появлялось две дополнительные строчки sTunnel и Nylon. Что негативно сказывается на памяти.
    xinetd так устроен, что на каждое новое подключение он поднимает новый экземпляр службы.
    Более того, 80% служб в Linux работают по принципу "каждому потоку по процессу". Таким образом есть один главный процесс и по 1 на каждую задачу (worker process)Попробуйте 2жды по SSH прицепиться.
    Однако в нормальном софте (не берем xinetd), рабочие процессы (workers) могут использовать память главного процесса.

    Quote Originally Posted by Gaku View Post
    Подскажите пожалуйста решение, которое позволило бы
    1. Обеспечить парольный доступ к socks-прокси-серверу (установленном на роутере) извне для нескольких пользователей
    2. Раздавать интернет внутри квартиры с высшим приоритетом
    1. 99% прокси серверов умеют пароли. Вам надо установить проксик, настроить и открыть порт наружу.
    2. Что такое "интернет с высшим приоритетом"? Представьте толпу ломящуюся в маленький узкий турникет метро. Единственный способ пройти идеально - войти через служебный проход. А если обвешаться мигалками, дубинками, пистолетами, то все равно хоть один идиот да полезет первым, парочка пришмыгнет перед вами, парочку вы пристрелите и прийдется кому то убирать трупы, парочка пойдет вместе с вами и будете обтирать стенки турникета.
    Так что либо давайте отдельный канал, либо ищите по слову QoS. Но QoS - решение не позволит на 100% использовать канал, либо же будет слишком долго "выделять вам полосу".

    Quote Originally Posted by Gaku View Post
    Спасибо!
    Незачто
    Sorry for my bad English.
    Покупайте Отечественных Слонов!!!

  10. #25

    Помогите пожалуйста настроить stunnel для sipnet

    Кто настраивал поделитесь опытом.

    stunnel.conf
    ...........
    ............
    [pop3s]
    accept = sipnet.ru
    connect = sipnet.ru
    Username = 00238ХХХХ
    .................
    стартуем
    /opt/etc/init.d/S68stunnel start

    получаем
    2011.04.06 14:06:29 LOG7[345:1024]: RAND_status claims sufficient entropy for the PRNG
    2011.04.06 14:06:29 LOG7[345:1024]: PRNG seeded successfully
    2011.04.06 14:06:29 LOG3[345:1024]: Unknown TCP service 'sipnet.ru'
    file /opt/etc/stunnel/stunnel.conf line 45: Failed to resolve accepting address

    Чую косяк где то в конфиге, но куда копать не знаю.

  11. #26
    В связи с неоднократными просьбами добавил в Entware stunnel.

    Так и не понял в чём убийственная фича этого проксика? Умение зашифровать любое TCP-соединение SSL-сертификатом?

  12. #27
    Join Date
    Jun 2008
    Location
    Russia, Perm
    Posts
    476
    Quote Originally Posted by ryzhov_al View Post
    В связи с неоднократными просьбами добавил в Entware stunnel.

    Так и не понял в чём убийственная фича этого проксика? Умение зашифровать любое TCP-соединение SSL-сертификатом?
    Угу, именно эта фича. Проблема в том, что иногда дальний конец работает только с ssl, из-за чего и приходится городить такую пакость.
    Мне, например, он когда-то нужен был для отправки из php почты через стандартный sendmail через аккаунт гуглопочты

  13. #28

    srelay

    Товарищи, а кто-нибудь пробовал поставить srelay на олеговской прошивке?

    p.s.http://habrahabr.ru/post/133984/

  14. #29
    Quote Originally Posted by Sitron View Post
    Товарищи, а кто-нибудь пробовал поставить srelay на олеговской прошивке?
    Кто-то ставил.

Page 2 of 2 FirstFirst 12

Similar Threads

  1. Проброс USB через TCP/IP (USB/IP) - подключение принтера (МФУ)
    By ryzhov_al in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 184
    Last Post: 05-07-2015, 12:49
  2. Запись IPTV через udpxrec
    By bsl45 in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 134
    Last Post: 17-03-2012, 17:38
  3. Проблема: USB 1.1 устройства через USB 2.0 хаб
    By Rambalac in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 30
    Last Post: 15-09-2009, 12:00
  4. Srelay - Simple proxy server setup
    By dp79 in forum WL-500gP Q&A
    Replies: 6
    Last Post: 17-07-2009, 17:55
  5. Копирование через scp и wl500gp
    By Arceny in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 4
    Last Post: 03-04-2009, 00:19

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •