Клиенты stunnel

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
neurobomman
сержант
Сообщения: 187
Зарегистрирован: 2008-02-04 19:40:49
Откуда: г. Мирный Арх.обл (который Космодром Плесецк)
Контактная информация:

Клиенты stunnel

Непрочитанное сообщение neurobomman » 2013-09-12 11:23:15

Доброго времени суток!

Прошу помощи.
Есть шлюз из локалки под FreeBSD 9.1. На нем запущен маршрутизатор i2p (в цвете последних событий...nnm там, или flibusta...). Ну и для пущей паранои хочется между клиентами и маршрутизатором https. Решил использовать stunnel. Сервер настроил по статье
http://forum.lissyara.su/viewtopic.php? ... nel#p50252
и все хорошо..вроде. конфиг

Код: Выделить всё

; Sample stunnel configuration file for Unix by Michal Trojnara 2002-2013

; **************************************************************************
; * Global options                                                         *
; **************************************************************************

; A copy of some devices and system files is needed within the chroot jail
; Chroot conflicts with configuration file reload and many other features
chroot = /var/run/stunnel
; Chroot jail can be escaped if setuid option is not used
setuid = stunnel
setgid = stunnel

; PID is created inside the chroot jail
foreground = no
pid = /stunnel.pid

; Debugging stuff (may useful for troubleshooting)
debug = 7
;output = /var/log/stunnel

; **************************************************************************
; * Service defaults may also be specified in individual service sections  *
; **************************************************************************

; Certificate/key is needed in server mode and optional in client mode
cert = /usr/local/etc/stunnel/stunnel.cert
key = /usr/local/etc/stunnel/stunnel.key

sslVersion = all



; Example SSL server mode services

 [https]
accept = 81
connect = 127.0.0.1:4444
sockstat показывает слушающий сокет... А что же дальше? как клиенты настроить? куда ложить сертификаты? сразу в браузер? или устанавливать на них тоже stunnel. Клиенты разные. Основная масса Шindoшs, еще Андроиды и iOS.
Заранее благодарю за помощь!!!!
атсыпте man'офф.только их курю

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

neurobomman
сержант
Сообщения: 187
Зарегистрирован: 2008-02-04 19:40:49
Откуда: г. Мирный Арх.обл (который Космодром Плесецк)
Контактная информация:

Re: Клиенты stunnel

Непрочитанное сообщение neurobomman » 2013-09-12 20:09:20

итог дня:
1. ТЕМУ СОЗДАЛ НЕ ТАМ...извиняюсь. модераторов прошу перенести в раздел СОФТ.
2. на клиенты нужно тоже ставить stunnel (т.е. iOS пролетает, Андроид надо будет посмотреть вдумчиво)
3. на ближайший виндоклиент установил stunnel. конфиг его такой

Код: Выделить всё

; Sample stunnel configuration file for Win32 
; **************************************************************************
; * Global options                                                         *
; **************************************************************************
client = yes

; Example SSL client mode services

[https]

accept = 127.0.0.1:81
connect = 192.168.77.106:81  ;;;; адрес сервера 
TIMEOUTclose = 0

работает....то есть я так понимаю траффик от этого клиента до сервера шифрован.
однако смущает что нет проверки достоверности сертификатов. если я не ошибаюсЬ, это должно делаться в разделе

Код: Выделить всё

; Authentication stuff needs to be configured to prevent MITM attacks
; It is not enabled by default!
;verify = 1
; Don't forget to c_rehash CApath
;CApath = certs
; It's often easier to use CAfile
;CAfile = certs.pem
; Don't forget to c_rehash CRLpath
;CRLpath = crls
; Alternatively CRLfile can be used
;CRLfile = crls.pem
а что там и как настраивать....непонятно.. подскажите, люди добрые.
атсыпте man'офф.только их курю

neurobomman
сержант
Сообщения: 187
Зарегистрирован: 2008-02-04 19:40:49
Откуда: г. Мирный Арх.обл (который Космодром Плесецк)
Контактная информация:

Re: Клиенты stunnel

Непрочитанное сообщение neurobomman » 2013-09-13 9:58:49

все решено...как обычно нужно вдумчиво читать
https://www.stunnel.org/howto.html
http://home.arcor.de/lightsky/docs/stun ... ynergy.pdf
всем большое спасибо за внимание и участие :smile:
атсыпте man'офф.только их курю