stunnel3

Descripción

 Stunnel permite “en-tunelar” cualquier protocolo usando SSL. Simplemente toma un puerto de origen y lo coloca en otro con ya con SSL

Prerequistos

1. Tener previamente instalado openssl
2. Opcional tcp_wrappers 

Procedimiento

A. Instalación básica

NO hay mucho que hacer, monte stunnel 

B. Configuración 

1. El archivo de configuracion stunnel.conf

La configuracion principal esta en /etc/stunnel/stunnel.conf. La version que originalmente trae no sirve mucho.
En el anexo hay un ejemplo de este archivo para convertir smtp (25) a smtps (465)

2. La llave

En vez de generarlas .. pues se puede coger las que se han generado para apache SSL .. y listo

en stunnel.conf :  key=/etc/pki/tls/private/skfw.skina.com.co.key

Y copie

cp /etc/pki/tls/certs/skfw.skina.com.co.cert   /etc/stunnel/stunnel.pem

Problemas

1. Si el instale_mrtg.sh no le funciona

-

Referencias

- https://www.digitalocean.com/community/tutorials/how-to-set-up-an-ssl-tunnel-using-stunnel-on-ubuntu
- La pagina oficial http://www.stunnel.org
- Aunque trae algo de windows .. es el mas resumido http://www.freetds.org/userguide/stunnel.htm  –
-

FIN

 


Advertencia

Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


 

 

==============================================================
ANEXOS

 

#Stunnel server configuration file

key=/etc/pki/tls/private/skfw.skina.com.co.key

#key=/etc/stunnel/certs/certreq.csr

#up this number to 7 to get full log details

#leave it at 3 to just get critical error messages

debug=3

# distinguished_name=“skinatech”

output=/var/log/stunnel.log

[skinatech]

accept=465

connect=10.10.0.2:25


15-Marzo-2008 J.E.Gomez v1.0 Primera version

Volver arriba