サイト間で Kerberos 構成を使用する Dante

サイト間で Kerberos 構成を使用する Dante

Dante を使用して、中央の場所で socks プロキシをホストする必要があります。要求されているのは、インターネット経由でリモート クライアントをそれに接続することです。リモート クライアントは、HTTP トラフィックを Dante に転送するゲートウェイ ルーティング デバイスを通過し、実質的に透過的になります。

また、暗号化も必要です。Dante のドキュメントから理解したところによると、サーバーとクライアント間の暗号化には GSSAPI を使用する必要があるということです。

そこで質問なのですが、インターネット経由でサーバーとクライアント サイト間で同じ Kerberos サーバーを安全に使用するにはどうすればよいですか? また、Kerberos を導入してクライアントに対してこれを透過的に維持するにはどうすればよいでしょうか?

これには RHEL を使用する予定です。

アドバイスをいただければ幸いです。

関連情報