
Меня интересует следующая установка
firefox->(локальный) клиент Stunnel->(удаленный) сервер Stunnel->перенаправлено в интернет
Я думал, что это будет возможно, если я заставлю своего клиента Stunnel подключиться к серверу Stunnel, а у службы сервера будет установлена опция "transparent=destination". Однако, когда я это делаю, я думаю, что вижу в журналах, где я застреваю в петле, потому что сервер Stunnel думает, что конечный пункт назначения - это сервер Stunnel, поскольку именно к нему подключался клиент Stunnel.
В сценарии, который я хочу использовать, Stunnel действительно предназначен для того, чтобы Firefox подключался напрямую к удаленному концу, а затем этот процесс прозрачно перенаправлялся на любой веб-сайт, на который я пытаюсь попасть? Могу ли я вообще настроить это в Firefox, потому что у него не просто опция "SSL Proxy", не так ли?
Спасибо
решение1
Я не думаю, что Stunnel сам по себе может справиться с этой задачей. Возможно, вам нужно объединить его с сервисом Socks5. Вот так.
локальный Firefox с прокси-сервером Socks5, установленным на local:123, желаяhttp://example.com/->
локальный Stunnel прослушивает порт 123, шифрует с помощью SSL и перенаправляет на удаленный:456 ->
удаленный Stunnel прослушивает порт 456, расшифровывает с помощью SSL и пересылает на remote:789 ->
Удалённая служба socks5 прослушивает порт 789, обрабатывает прокси-запросы, подключаясь к example.com через http.
ошеломление - этоодин к одномуssl-оболочка, но когда мы просматриваем веб-страницы, мы выполняем запросы кмного другой хозяева. таким образом, мы должны что-то сделать, чтобыотправлятьэти разные запросы, с которыми Stunnel не может справиться.