Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Stunnel transparent proxy, Шаманил с ядром патчами и т.д как только мог 
:(
    Опции темы
o6s
Дата 22.11.2008, 19:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 28
Регистрация: 28.8.2008

Репутация: нет
Всего: нет



Схема очень простая.
---------------------------                             --------------------------                    ----------------------
| 127.0.0.1:1212 |                             | 1.1.1.1:20000 |                  | 2.2.2.2:1212 |
| 1.1.1.1:20000   | ==========> | 2.2.2.2:1212   |======>|                      |
----------------------------                             ---------------------------                  ----------------------

Для шифрования трафика решили использовать stunnel.
Соответственно самая левая машинка это клиент на котором крутится определенный демон работающий с удаленным сервером 2,2,2,2,
Прямое соединение между ними никак не шифруется, т.е. соединение с ip клиента через порт 1212 приходит на порт 1212 сервера. дальше по этому соединению они взаимодействуют.

Соответственно поставил между клиентом и сервером машину на которой поднял stunnel. Вообщем смысл идеи в том. что весь трафик шифруется с помощью ssl сертификатов.Сгенерил сертификаты закинул на обе машинки всё прекрастно трафик шифруется, но есть одно НО )
Stunnel обладает одним неудовлетворяющим меня свойством. сервер stunnel присылает на 2.2.2.2 свой ip. а не ip клиента соответственно 2.2.2.2 у себя в базе не видит такого ip и говорит "идите на".
Задумался. покурил man, нашел опцию transparent proxy. Врубил. Говорит не могу присвоить адрес.
Врубил правое полушарие мозга ( в простонародии именуемое google).
Оно долго меня посылало, но в итоге сказало что нужное мне для работы было отключено после обновления ядра с 2.2.x до 2.4.x smile.gif
Начал мучать мозг дальше и нашел что на ядра 2.4.x и 2.6.x есть опредленнные патчи которые позволяют вернуть некоторые функции обратно.
Вообщем после приблизительно 15 вариантов пересобранных ядер разных версий, пытался даже downgrade до ядра 2.2 так и не заработало.
В итоге нашел решение и всё работает, но так сказать через ****.
Хотелось бы поинтересоваться сталкивался ли кто-нить с такой проблемой и удалось ли её решить ? 

Это сообщение отредактировал(а) o6s - 22.11.2008, 19:11
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
nerezus

В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
Например вопросы о выборе ОС для определенных задач (но если Вы просто хотите узнать "Какой дистрибутив лучше", то для этого есть Клуб юнуксоидов).
Общие вопросы по shell-программированию тоже лучше задавать здесь.


  • Вопросы мобильной разработки тут
  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0659 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.