Захистіть свій інтернет-трафік, налаштувавши Stunnel на проксі-трафік через захищений канал.
Адміністратори серверів і домашні користувачі відчувають тиск на захист свого Інтернет-зв'язку, але не кожна програма підтримує використання безпеки транспортного рівня (TLS). Електронна пошта, протокол передачі файлів (FTP) і чат спілкуються через старі й усталені, але незахищені канали, і можна знайти кілька безпечних альтернатив. Замість того, щоб відкидати ці старі програми, налаштуйте Stunnel на проксі-сервер незахищеного зв’язку через захищений канал, щоб захистити ваші дані.
Крок 1
Встановіть Stunnel. Завантажте двійковий файл Windows із Stunnel.org. Двічі клацніть виконуваний файл «stunnel-4.34-installer.exe» та прийміть значення за замовчуванням для встановлення Stunnel на вашому комп’ютері.
Відео дня
Крок 2
Скопіюйте дійсний публічний сертифікат SSL в каталог "C:\Program Files (x86)\stunnel". Щоб зробити все більш безпроблемним, об’єднайте сертифікати відкритого та приватного ключа в один файл .PEM.
Крок 3
Змініть файл конфігурації Stunnel. Відкрийте файл "C:\Program Files (x86)\stunnel\stunnel.conf" за допомогою текстового редактора, такого як Блокнот. Змініть файл, включивши в нього рядок "cert = C:\Program Files (x86)\stunnel
Змініть файл, щоб указати як вхідний (захищений) порт, так і вихідний (незахищений) порти. Позначте цей розділ у дужках для ясності. Приклад конфігурації виглядає так:
[https] прийняти = 443 підключити = 8080
Ця конфігурація повідомляє Stunnel приймати вхідні з’єднання через порт 443, захищений за допомогою загальнодоступних ключ сертифіката SSL та переспрямуйте ці з’єднання на порт 8080 на локальному сервері без безпеки.
(Див. посилання 1.)
Крок 4
Налаштуйте Stunnel на автоматичний запуск. Перейдіть до меню «Пуск», папки «stunnel» і натисніть «Встановити службу». Stunnel налаштує службу Windows під назвою «stunnel» для автоматичного запуску під час завантаження комп’ютера.
Порада
Ви можете переспрямувати кілька портів за допомогою файлу конфігурації, але кожен вхідний і вихідний порт повинен бути унікальним.
Увага
Перевірте налаштування брандмауера, щоб переконатися, що ви створили винятки для кожного вхідного порту.