2012-08-31 66 views
4

关于Stunnel的1个问题。我想使用Stunnel作为Internet的FIX(Financial Information eXchange)网关,以支持SSL和非SSL连接。 Stunnel能够在没有任何加密的情况下完成任务吗?我只是用普通套接字尝试过,但看起来Stunnel拒绝了连接说'无效协议'或什么的。Stunnel是否支持非加密连接?

+0

你究竟想用非加密的Stunnel实现什么功能?您是在使用SSL/TLS而没有加密之后,还是在某种简单的TCP中继之后? – Bruno

+0

嗨布鲁诺,我想要做的只是将其作为网关运行,将传入的TCP信息路由到另一个IP /端口。 – user462872

+0

我刚刚投票决定将此移至SuperUser,因为这不是一个真正的编程相关问题。 – Bruno

回答

2

可以在不使用加密套件的情况下使用带有空加密的密码套件(例如TLS_RSA_WITH_NULL_SHA),这些套件通常默认处于禁用状态,但可以通过Stunnel的ciphers选项进行设置。但是,您仍然会使用SSL/TLS,这不是您所期望的。

它看起来像你更一般地寻找什么通常称为TCP保镖。你应该能够找到大量的实现。

+0

非常感谢,布鲁诺 – user462872

+0

布鲁诺,请你推荐'TCP保镖'的解决方案?我搜查了很多,它看起来几乎没有结果。 – user462872

+0

不确定,这取决于你的环境。有多种形式的“TCP弹跳”:它可以通过类似于“反向NAT”解决方案的路由器(例如通过ipchains),通过独立的应用程序或通过SSH(也可以保护连接的部分使用SSH)。 – Bruno