Stunnel permite “en-tunelar” cualquier protocolo usando SSL. Simplemente toma un puerto de origen y lo coloca en otro con ya con SSL
1. Tener previamente instalado openssl
2. Opcional tcp_wrappers
NO hay mucho que hacer, monte stunnel
La configuracion principal esta en /etc/stunnel/stunnel.conf. La version que originalmente trae no sirve mucho.
En el anexo hay un ejemplo de este archivo para convertir smtp (25) a smtps (465)
En vez de generarlas .. pues se puede coger las que se han generado para apache SSL .. y listo
en stunnel.conf : key=/etc/pki/tls/private/skfw.skina.com.co.key
Y copie
cp /etc/pki/tls/certs/skfw.skina.com.co.cert /etc/stunnel/stunnel.pem
-
- https://www.digitalocean.com/community/tutorials/how-to-set-up-an-ssl-tunnel-using-stunnel-on-ubuntu
- La pagina oficial http://www.stunnel.org –
- Aunque trae algo de windows .. es el mas resumido http://www.freetds.org/userguide/stunnel.htm –
-
-
FIN
Advertencia
Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
==============================================================
ANEXOS
#Stunnel server configuration file
key=/etc/pki/tls/private/skfw.skina.com.co.key
#key=/etc/stunnel/certs/certreq.csr
#up this number to 7 to get full log details
#leave it at 3 to just get critical error messages
debug=3
# distinguished_name=“skinatech”
output=/var/log/stunnel.log
[skinatech]
accept=465
connect=10.10.0.2:25
15-Marzo-2008 J.E.Gomez v1.0 Primera version