2012-08-31 127 views
4

關於Stunnel的1個問題。我想使用Stunnel作爲Internet的FIX(Financial Information eXchange)網關,以支持SSL和非SSL連接。 Stunnel能夠在沒有任何加密的情況下完成任務嗎?我只是用普通套接字嘗試過,但看起來Stunnel拒絕了連接說'無效協議'或什麼的。Stunnel是否支持非加密連接?

+0

你究竟想用非加密的Stunnel實現什麼功能?您是在使用SSL/TLS而沒有加密之後,還是在某種簡單的TCP中繼之後? – Bruno

+0

嗨布魯諾,我想要做的只是將其作爲網關運行,將傳入的TCP信息路由到另一個IP /端口。 – user462872

+0

我剛剛投票決定將此移至SuperUser,因爲這不是一個真正的編程相關問題。 – Bruno

回答

2

可以在不使用加密套件的情況下使用帶有空加密的密碼套件(例如TLS_RSA_WITH_NULL_SHA),這些套件通常默認處於禁用狀態,但可以通過Stunnel的ciphers選項進行設置。但是,您仍然會使用SSL/TLS,這不是您所期望的。

它看起來像你更一般地尋找什麼通常稱爲TCP保鏢。你應該能夠找到大量的實現。

+0

非常感謝,布魯諾 – user462872

+0

布魯諾,請你推薦'TCP保鏢'的解決方案?我搜查了很多,它看起來幾乎沒有結果。 – user462872

+0

不確定,這取決於你的環境。有多種形式的「TCP彈跳」:它可以通過類似於「反向NAT」解決方案的路由器(例如通過ipchains),通過獨立的應用程序或通過SSH(也可以保護連接的部分使用SSH)。 – Bruno