есть некий TCP-канал. Для простоты представим, что это haproxy с pass_tcp
- я хочу "снаружи" (со стороны клиента) запустить некий сервис, чтобы изнутри (со стороны сервера) можно было в любой момент наружу (клиенту) отправить некие данные. То есть кто-то должен держать внутри reverse proxy постоянно поднятый обратный канал. Гугл ничего не дает, или я спрашиваю неправильно
STUN ?
посмотрю на него, спасибо. Может еще что-то есть? кроме него и ССХ?
Любой туннель tcp, после соединения дает двустороннюю связь. Даже SSH
Туннель головного мозга :)
у меня по сути не туннель, у меня по сути TLS offloading, я поверх него хочу пустить туннель. Вот и спрашиваю, какой инструмент тут подойдет лучше
Ты можешь туннель в туннеле завернуть
инструмент-то какой? Или tun/tap/openvpn?
Он хочет спрятать туннель в легетимном трафике как я понял.
а вообще в такие моменты я чувствую себя Xzibit-ом :)
не совсем. заказчик против VPN, но ему ок с оффлоадингом. мне надо снаружи внутрь попадать на специфичный хост, при этом порт снаружи не публикуется, то есть нужен инициированный изнутри тоннель.
https://calomel.org/haproxy_tunnel_ssh_through_https.html
Вы и вопрос поставили и решение налепили, т.е. уже всё решили.
нет, или я сам не понял, какое решение) Решение было, по сути, до меня. Я бы использовал VPN в таком случае
Что вы хотите изнутри "создавать туннель".
вопрос - как (чем) создать этот туннель с минимальными кровопотерями. Желательно из userspace-а
Обсуждают сегодня