여러 사이트에 걸쳐 Kerberos 구성을 사용하는 Dante

여러 사이트에 걸쳐 Kerberos 구성을 사용하는 Dante

Dante를 사용하여 중앙 위치에 양말 프록시를 호스팅해야 한다는 요구 사항이 있습니다. 제가 요청받은 것은 인터넷을 통해 원격 클라이언트를 연결하는 것입니다. 그러면 클라이언트는 HTTP 트래픽을 Dante로 전달하여 사실상 투명하게 만드는 게이트웨이 라우팅 장치를 통과하게 됩니다.

또한 암호화해야 합니다. Dante 문서에서 제가 이해한 바는 서버와 클라이언트 간 암호화를 위해서는 GSSAPI를 사용해야 한다는 것입니다.

그래서 제 질문은 어떻게 인터넷을 통해 서버와 클라이언트 사이트 간에 동일한 Kerberos 서버를 안전하게 사용할 수 있느냐는 것입니다. 그리고 Kerberos를 도입하여 이를 클라이언트에게 어떻게 투명하게 유지할 수 있습니까?

이를 위해 RHEL을 사용할 계획입니다.

어떤 조언이라도 대단히 감사하겠습니다.

관련 정보