Прокси TCP с несколькими клиентами?

Мы выполняем несколько серверов как это теперь (хотя мы используем VMware). В основном физические поля размещают Гостевые машины, работающие на различных сетях, каждой сети присвоили свой собственный физический NICs ему. Это - определенно проблема, как Kyle упомянул. Подход, который мы проявили, состоит в том, что в свете потенциального влияния виртуального взлома мы старались изо всех сил защищать ОС на гостевых машинах. Вся гостевая ОС, которые являются общедоступны доступный, ежедневно экранируется сторонним аудитом для уязвимостей системы обеспечения безопасности так, чтобы мы могли, надо надеяться, сохранить кого-то от когда-либо вхождения в гостя во-первых. Дополнительно мы поместили обширные правила брандмауэра на месте для блокировки вниз трафика, вводящего демилитаризованную зону во-первых. К сожалению, это, вероятно, столь безопасно, как можно добраться с такой конфигурацией в данный момент.

4
задан 12 April 2010 в 14:58
4 ответа

Любой прокси SOCKS сделает - на Linux, взглянет на прокси Dante или tinyproxy.

0
ответ дан 3 December 2019 в 04:05

можно также сделать это при помощи iptables., конечно, Вы не будете иметь "контроля", который Вы 'd имеете при развертывании его в более высоком уровне. Но это - все еще быстрое и грязное решение:>

1
ответ дан 3 December 2019 в 04:05

Это больше кажется на поиск некоторого типа основанной на TCP организации очередей или потокового сервиса вещь паба/подтипа.

Вы ищете что-то семантически подобное, скажем, интернет-повторителю радио? (где в действии входит, и кто-либо еще соединяющий соединения в прямую трансляцию),

0
ответ дан 3 December 2019 в 04:05

Возможно, socat? (http://www.dest-unreach.org/socat/)

Имейте рыть вокруг в примерах (http://www.dest-unreach.org/socat/doc/socat.html#EXAMPLES)

socat-u TCP4:source.example.com:123 TCP4-LISTEN:3334, reuseaddr, ветвление

Предупреждение: непротестированный!

1
ответ дан 3 December 2019 в 04:05

Теги

Похожие вопросы