Использование порта 443 несколькими службами одновременно при помощи SSLH

    2013-04-14 13:26 | Автор: jekader | Filed under: Jekader


    Так уж устроен мир, что некоторые порты TCP/IP имеют лучшую "репутацию" чем другие. Даже в самых параноидальных сетях порт 443 зачастую разрешён для прямых SSL подключений. В связи с этим многие службы вешаются на порт 443 для простоты доступа к ним отовсюду. Логично, что для каждой такой службы требуется один "белый" IP, а это дело стоит денег.

    Тут нам на помощь и приходит sslh - мультиплексор, который анализирует первый пакет от клиента, и по его содержимому переадресовывает траффик нужной службе!
    (далее…)

    1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
    Loading...

    Метки: , , , ,

    3 комментария »


    OpenVPN

    2008-09-25 09:57 | Автор: Oleg | Filed under: Oleg

    Недавно стала необходимость в настройке точка-точка канала. Был выбран именно OpenVPN, т.к. связь производится через firewall, на котором мало того закрыты еще и UDP пакеты. Облазив официальный сайт был удивлен, что можно настроить туннель без всякого шифрования, до этого не доходили руки до нормального мана и поэтому думал, что OpenVPN работает только с ключами шифрования. Настройка без шифрования оказалась очень простой:

    Для клиента:

    openvpn --dev tun1 --remote server.vpn --proto tcp-client --ifconfig 10.4.0.2 10.4.0.1

    Для сервера :

    openvpn --dev tun1 --proto tcp-server --ifconfig 10.4.0.1 10.4.0.2
    1 Star2 Stars3 Stars4 Stars5 Stars (3 votes, average: 5,00 out of 5)
    Loading...

    Метки:

    3 комментария »