A Stunnel Windows konfigurálása

...

Biztosítsa internetes forgalmát azáltal, hogy a Stunnelt úgy állítja be, hogy a forgalom egy biztonságos csatornán keresztül proxykiszolgálóként működjön.

A szerveradminisztrátorok és az otthoni felhasználók egyaránt nyomást gyakorolnak az internetes kommunikációjuk biztonságára, de nem minden alkalmazás támogatja a Transport Layer Security (TLS) használatát. Az e-mail, a fájlátviteli protokoll (FTP) és a csevegés régi és jól bevált, de nem biztonságos csatornákon keresztül kommunikál, és kevés biztonságos alternatíva található. Ahelyett, hogy eldobná ezeket a régi alkalmazásokat, állítsa be a Stunnelt úgy, hogy a nem biztonságos kommunikációt egy biztonságos csatornán proxyzza az adatok védelme érdekében.

1. lépés

Telepítse a Stunnel-t. Töltse le a Windows bináris fájlját a Stunnel.org webhelyről. Kattintson duplán a végrehajtható "stunnel-4.34-installer.exe" fájlra, és fogadja el az alapértelmezett értékeket a Stunnel számítógépre történő telepítéséhez.

A nap videója

2. lépés

Másoljon egy érvényes nyilvános SSL-tanúsítványt a "C:\Program Files (x86)\stunnel" könyvtárba. A problémamentesebb dolgok érdekében kombinálja a nyilvános kulcsot és a privát kulcs tanúsítványait egy .PEM fájlban.

3. lépés

Módosítsa a Stunnel konfigurációs fájlt. Nyissa meg a "C:\Program Files (x86)\stunnel\stunnel.conf" fájlt egy szövegszerkesztővel, például a Jegyzettömbbel. Módosítsa a fájlt úgy, hogy tartalmazza a "cert = C:\Program Files (x86)\stunnel" sort," ahol a tanúsítványfájl neve.

Módosítsa a fájlt a bejövő (biztonságos) és a kimenő (nem biztonságos) portok meghatározásához. Ezt a részt zárójelben jelölje meg az érthetőség kedvéért. Egy példa konfiguráció így néz ki:

[https] accept = 443 connect = 8080

Ez a konfiguráció arra utasítja a Stunnel-t, hogy fogadja a bejövő kapcsolatokat a 443-as porton, nyilvánosan védett kulcs SSL-tanúsítványt, és biztonság nélkül irányítsa át ezeket a kapcsolatokat a helyi szerver 8080-as portjára.

(Lásd az 1. hivatkozást.)

4. lépés

Állítsa be a Stunnel-t úgy, hogy automatikusan elinduljon. Keresse meg a Start menü "stunnel" mappáját, és kattintson a "Szolgáltatás telepítése" gombra. A Stunnel beállítja a "stunnel" nevű Windows-szolgáltatást, hogy automatikusan elinduljon, amikor a számítógép elindul.

Tipp

A konfigurációs fájl segítségével több portot is átirányíthat, de minden bejövő és kimenő portnak egyedinek kell lennie.

Figyelem

Ellenőrizze a tűzfal beállításait, és győződjön meg arról, hogy kivételeket hozott létre minden bejövő porthoz.