и затем оборачивается в станнел ? или ?
Он не связан с впн вообще. Позволяет сунуть в криптованный туннель плейнтекст например
т.е. если у меня стоит задача засунуть в него впн, то мне нужно : на клиенте - запустить впн и станнел, на сервере- запустить впн и станнел и на обоих машинах правильно отредачить текстовые файлы с настройками ?
Я с ним сталкивался два раза: 1. AD с доменом .local, наружу публикуется с сертификатом для публичного домена. На шлюзе stunnel. 2. Снаружи imaps, приходит в nginx. nginx ходит к бэку по imap, но бэк публикует только imaps. Поэтому на сервере nginx стоит stunnel, который оборачивает nginx'ов imap в imaps
а нахрена? VPN уже криптованный, смысл его оборачивать в станнел?
клиенту видимо надо обфускацию, он думает что если станнел на 443 порт, то dpi подумает что это https
Кстати, в (2) там был процент ошибок, типа как смертность от ковида, около двух процентов сессий. Пришлось убить станнел и переконфигурить exchange, чтобы слушал по imap.
ну тогда это неправильный инструмент, Вадим прав. Все, что добавит тут станнел - лишнюю точку отказа.
Обсуждают сегодня