Существует ли зашифрованный udp базирующийся туннель, которому не нужно устройство бочки/касания?

Менеджер Microsoft Identity Lifecycle сделает все это и т.д. В настоящее время в состоянии Release Candidate, можно загрузить и попробовать его здесь: http://www.microsoft.com/windowsserver/ilm2/default.mspx

1
задан 29 March 2010 в 21:43
2 ответа

Я думаю, что Вы ищете Датаграммную безопасность Транспортного уровня. Это - по существу SSL/TLS, но немного измененный так, чтобы это работало по UDP. Это - примерно то же самое, которое OpenVPN использует для его шифрования, за исключением того, что OpenVPN предшествует DTLS, таким образом, детали реализации являются, вероятно, несколько другим, но не существенно так.

К счастью более новые выпуски продуктов как OpenSSL уже поддерживают DTLS, таким образом, тяжелая работа была сделана для Вас.

1
ответ дан 3 December 2019 в 22:36
  • 1
    От RFC похоже, что решение DTLS могло бы работать. Я искал пример готового сервера DTLS, который был похож на него wasn' t просто пример, но couldn' t находят тот. Какие-либо предложения? –  kbyrd 30 March 2010 в 01:29

OpenVPN может использоваться в конфигурации VPN от сайта к сайту. pfSense имеет самую легкую реализацию этого, что я видел вокруг встроенного; pfSense поле на действиях конца как "сервер" и другой настроено как "клиент", но я поместил их в "qoutes", потому что это не имеет значения, который конец то, чтобы к другим хостам в сетях в каждом конце.

Если не настроено иначе, значения по умолчанию OpenVPN к порту UDP (1194).

При поиске туземного обхода с 2 путями без перенаправления портов, посреднических серверов, спуфинга или взломов DNS, Вы могли посмотреть на pwnat, на основе udptunnel. Я еще не смешал с ним, но это выглядит очень интересным.

1
ответ дан 3 December 2019 в 22:36
  • 1
    Я конкретно don' t хотят от сайта к сайту. Я хочу что-то, что слушает на локальных портах и передает тот трафик по туннелю. То, что я действительно хочу, является чем-то это doesn' t требуют поддержки ядра бочки/касания или чего-либо как он. I' m поиск легкой библиотеки вводят решения, которые я мог портировать на множество различных сред. –  kbyrd 29 March 2010 в 21:31
  • 2
    Единственной другой вещью, о которой я могу думать бесцеремонно, является прокси носков (ssh-D user@ip_address), хотя you' ve, вероятно, уже посмотрел на это, и я думаю it' s только для TCP - Вы могли бы озираться, чтобы видеть если there' s реализация UDP где угодно. –  nedm 29 March 2010 в 21:57

Теги

Похожие вопросы