问题标签 [stunnel]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
2 回答
8718 浏览

ubuntu - 我怎样才能测试stunnel?

我创建了一个 conf 文件,用于连接到位于 /usr/local/etc/stunnel/ 中的 stunnel 的地址和端口,并启动了 stunnel 服务。

我已将该地址绑定到我的本地 IP 地址 127.0.0.1:60005

为了测试连接,我尝试通过 telnet 连接地址:

远程登录 127.0.0.1 60005

转:

正在尝试 127.0.0.1... 连接到 127.0.0.1。转义字符是 '^]'。外部主机关闭连接。

我知道连接没有被外国主机关闭,因为我用原始IP地址尝试telnet,没有问题。

那么,除了使用 telnet 之外,我如何测试我的 stunnel 连接?谢谢。

0 投票
2 回答
2557 浏览

php - 使用 stunnel 和 Ratchet 保护 websocket。连接已关闭

我有一个使用 Ratchet 和 ZeroMQ 的有效 websockets 解决方案,如他们的推送集成文档中所述。我遇到的问题是生产应用程序是通过 SSL 提供的,当通过安全网站请求时,不安全的 websocket 在 Firefox 中不起作用。这个问题是众所周知的,有两个建议是使用 stunnel,或者使用 nginx 作为 Web 服务器。我不能使用 nginx,所以我唯一的选择是 stunnel,但客户端无法连接。

这是我的隧道配置:

Ratchet 配置为在 8080 中侦听:

客户端正在尝试连接,wss://server.ip:8079但是没有客户端可以连接,一旦发出请求,它们就会断开连接。

有任何想法吗?

0 投票
1 回答
5464 浏览

ssl - THTTPD 下网站托管的 SSL 连接

全部,

我有一个网站,可以在端口86上通过 HTTP 很好地访问。现在需要添加 SSL 来保护连接。该网站由thttpd网络服务器提供服务,是的,它不支持 SSL。我当时通过谷歌搜索了很多。建议通过 Stunnel 将 SSL 添加到 thttpd。

更新:

这是我的stunnel.conf

这是我得到的结果:

这是运行前的端口监听信息/usr/local/bin/stunnel

这是运行后的端口监听信息:

我现在不知道出了什么问题。任何建议将不胜感激。

添加:

如果我关闭防火墙,我可以通过https://<my-ip-address>成功访问。但是,我仍然收到此错误消息:

想知道为什么...

0 投票
1 回答
960 浏览

php - 使用 sendmail 发送电子邮件失败。STARTTLS 问题。使用 GMail 服务器

我正在尝试通过本地发送电子邮件。

我正在使用 Windows 8.1、Apache、PHP、Sendmail、Stunnel 跟随这个站点

我也关注了这个页面

但我无法发送电子邮件。显示以下日志。

如果有人有其他解决方案,请告诉我。

0 投票
1 回答
3665 浏览

ssl - stunnel 证书验证

我正在尝试使用证书验证设置 stunnel。我已经投入verify = 1stunnel.conf

我为 STunnel 服务器和客户端生成了一个证书,并用 CA 签名(实验室中的 CA 设置):

但是当我使用这个证书时,我得到了错误:

这里出了什么问题?

0 投票
1 回答
14463 浏览

linux - 如何在 CentOS 5.10 上为已安装的 STUNNEL 创建服务

我在我的 centos 机器上安装了 stunnel,如下所示:

yum install stunnel -y

nano -K /etc/stunnel/stunnel.conf


我的问题是安装 stunnel 后没有安装 stunnel 的 服务
所以我写了这个:


nano -K /etc/init.d/stunnel

chmod +x /etc/init.d/stunnel

chkconfig --add stunnel


书面服务的启动命令工作正常:service stunnel start : OK

但我在停止命令期间出错:service stunnel stop : FAILED

我在状态命令期间出错:service stunnel status :
/sbin/service: line 66: 7456 Segmentation fault env -i LANG="$LANG" PATH="$PATH" TERM="$TERM" "${SERVICEDIR}/ ${SERVICE}" ${OPTIONS}

我做错了什么,我该如何解决这个问题?
有没有更好的方法来获得这项服务?

提前致谢

0 投票
2 回答
3511 浏览

linux - Ubuntu 14 和 Linux Mint 17 上的 stunnel 问题

我从程序管理器安装了 stunnel4。当我尝试在 Ubuntu 14 或 Linux Mint 17 上运行 stunnel 时,我收到以下消息。我在 CentOS6.5 和 MacOS X Mavericks 上工作。不知道接下来要尝试什么。重建 openssl 是一团糟,如果这甚至是问题的话。

我的 conf 文件如下所示:

如果我卸载存储库中的 stunnel 并用这个替换它:

即使我禁用压缩,我仍然会得到。我不明白为什么它告诉我“服务 [stunnel]:SSL 服务器需要证书”,因为我试图仅在客户端模式下使用它。此外,另一端不需要证书。

0 投票
0 回答
660 浏览

elasticsearch - ElasticSearch 和 stunnel

我已经设法使用 stunnel 设置 ElasticSearch 进行单节点配置,并且效果非常好。但是我在尝试为多节点 zen 单播执行此操作时遇到问题。

在服务器 1 上,我有...

隧道配置

弹性搜索.yml

在服务器 2 上,我有...

隧道配置

弹性搜索.yml

如果我尝试让本地 es 机器成为自己的客户端,并启动 ElasticSearch,我会收到绑定地址错误,并且 ElasticSearch 不会启动。

在服务器 1 上

在服务器 2 上

有没有人使用 stunnel 在集群中使用单播设置 ElasticSearch?

0 投票
1 回答
4515 浏览

ssl - 如何在 linux 上将安全 websocket (wss://) 隧道连接到不安全 websocket (ws://) ( stunnel ? )

我有一个古老的套接字服务器脚本,它只能使用不安全的 ws:// 套接字。

我升级了我的网站以使用 https:// ,并且 websocket 连接到 ws:// 不再可能,浏览器生成错误消息,连接被阻止并且我必须使用 wss://

我正在使用linux(centos)。在 2 个端口上设置从 wss:// 到 ws:// 的隧道是否容易?

我找到了 stunnel,但我无法让它正常工作,是否有其他方法可以做到这一点?

我试图用 stunnel 做的很远:

我也试过:

但我没有成功。我希望任何人都知道正确的解决方案或修复方法。非常感谢。

[编辑] 这是来自 stunnel 的日志文件:

[端口 stunnel 上的 tcpdump 正在监听 9301]

[edit2] 新的 tcpdump:https ://www.cloudshark.org/captures/255d70134527

stunnel 的配置文件:

问候阿扬

0 投票
2 回答
2382 浏览

php - 带有stunnel的php websocket重定向

我构建了一个 php websocket 服务器 javascript 客户端来连接它。没有 SSL 就可以正常工作。我的下一步是通过使用 wss 而不是 ws(在网站上启用 https)来提高安全性。

我的目的是解密传入的流量并在 CentOS 6 上使用 stunnel 将其重定向到 websocketserver。

第一步是简单地将请求从客户端重定向到服务器:

客户请求:ws://soundjack.eu:9030/wsServer2.php

144.76.81.210:9090服务器:在运行时创建的套接字php -q wsServer2.php

对应的stunnel配置:

stunnel 启动正确并正在侦听端口 9030。

客户端发送的每个请求 gehts 中止(检查萤火虫控制台)。在 Chrome 上显示状态:已完成,没有任何进一步的信息。

我完全不知道错误是什么,所以任何帮助都会很棒。谢谢!