Розшифрувати і переслати


1

У мене є машина Ubuntu під керуванням SSH, мені потрібно переслати вхідний трафік на іншу машину через вторинний адаптер Ethernet (IE eth1) після належного шифрування:

щось подібне до наведеного тут рішення: https://serverfault.com/questions/638272/dnat-packet-after-decryption-of-ipsec

Я подумав перервати зашифрований трафік до прикордонного маршрутизатора, але я роблю це у віртуалізованому середовищі, і я хотів би зменшити кількість пристроїв.

Чи є у вас робоче рішення для цього?


Це скоріше питання конфігурації / експлуатації і, можливо, проблема з власним сценарієм. Перехід на інший операційний сайт Linux.
schroeder

Я не можу сказати, що кінцева мета тут. Ви шукаєте щось на зразок переадресації портів SSH?
a CVn

Привіт Майкл, чи SSH порту перенаправлення даних вперед після розшифровки? Мені потрібно мати можливість читати дані після розшифрування для подальшого аналізу, можливо, в пункті призначення.
Daniel1999

Хіба це не опис ssh тунелю? Або ви хочете розшифрувати & amp; читати / копіювати дані на проміжній машині, потім надсилати іншу копію? Використовувати другий ssh?
Xen2050

Відповіді:


0

Наприкінці мені довелося заспокоїтися для зворотного проксі-сервера, який керує haproxy, Це залишає сегмент від сервера до проксі-сервера без шифрування. для подальшого аналізу.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.