모든 포트 / 프로토콜에서 내 서버에 안전하게 어떻게 연결합니까? [닫은] 연결이 로컬이라고 생각하도록 속여

일부 프로토콜 (Samba)은 항상 데이터를 암호화하지 않습니다. 내 컴퓨터가 모든 포트에서 내 서버와 연결을 설정할 때마다 그 연결을 암호화하여 프록시로 전달하고 싶습니다 … 서버는 연결이 로컬이라고 생각하도록 속여 야합니다.

VPN은 목적지에 관계없이 모든 연결이 서버로 전달되므로 솔루션이 아닙니다. 나는 내 컴퓨터와 서버 간의 연결을 암호화하기를 원합니다.

그런 소프트웨어가 존재합니까?



답변

VPN은 목적지에 관계없이 모든 연결이 서버로 전달되므로 솔루션이 아닙니다.

그건 사실이 아니야. 서버를 기본 게이트웨이로 설정하도록 VPN 클라이언트를 구성하면 모든 것이 서버를 통과하게됩니다. 그렇지 않으면 – 그렇지 않을 것입니다. VPN 프로토콜에 관계없이, (예를 들어) 10.0.0.0/8 VPN 연결을 통해 라우팅됩니다.

하지만 하나의 서버 만 있으면 대부분의 VPN 프로토콜이 매우 유용하지 않습니다. 정 반대 문제 – VPN 서버와의 통신은 분명히 VPN을 통과 할 수 없습니다.

IPSec 이 경우 전송 모드에서 실제로 작동합니다. 두 호스트간에 직접 모든 트래픽을 보호하도록 설계되었습니다. Linux의 경우 strongSwan 또는 LibreSwan을 설치하십시오. Windows의 경우 “Windows 방화벽 고급”콘솔을 통해 확인하십시오.


답변

Stunnel ( https://www.stunnel.org )가 유용 할 수도 있지만, 중대성이 지적했듯이 VPN도 해결책입니다.


답변