STunnel ohne Client-Software

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benni85
Beiträge: 6
Registriert: 15.03.2018 11:19:59

STunnel ohne Client-Software

Beitrag von Benni85 » 15.03.2018 11:29:26

Guten Tag,

ich habe gehört das man STunnel ohne die Client Software nutzen kann. Mit Client habe ich es auch schon erfolgreich eingerichtet. Doch finde ich keinerlei Informationen über die Einrichtung des Servers für den Clientlosen Betrieb. Es wäre super, wenn jemand darüber Infos hat und mich darüber aufklären könnte. :)

Danke schonmal im Voraus :)

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: STunnel ohne Client-Software

Beitrag von mat6937 » 15.03.2018 11:36:46

Benni85 hat geschrieben: ↑ zum Beitrag ↑
15.03.2018 11:29:26
... die Einrichtung des Servers für den Clientlosen Betrieb.
Was genau meinst Du mit "Clientlosen Betrieb"?

Benni85
Beiträge: 6
Registriert: 15.03.2018 11:19:59

Re: STunnel ohne Client-Software

Beitrag von Benni85 » 15.03.2018 11:46:31

mat6937 hat geschrieben: ↑ zum Beitrag ↑
15.03.2018 11:36:46
Benni85 hat geschrieben: ↑ zum Beitrag ↑
15.03.2018 11:29:26
... die Einrichtung des Servers für den Clientlosen Betrieb.
Was genau meinst Du mit "Clientlosen Betrieb"?
Ich meine damit, dass ich zum Beispiel eine RDP Verbindung ohne die Stunnel-Clientsoftware über den Stunnelserver, auf die Windows Maschine, welche RDP aktiviert hat, aufbauen kann.

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: STunnel ohne Client-Software

Beitrag von mat6937 » 15.03.2018 11:51:04

Benni85 hat geschrieben: ↑ zum Beitrag ↑
15.03.2018 11:46:31
... ohne die Stunnel-Clientsoftware über den Stunnelserver, ...
OK, d. h. Du willst nur einen stunnel-Server mit:

Code: Alles auswählen

client = no
konfigurieren bzw. betreiben und darauf mit einer anderen Software zugreifen.

Benni85
Beiträge: 6
Registriert: 15.03.2018 11:19:59

Re: STunnel ohne Client-Software

Beitrag von Benni85 » 15.03.2018 11:55:40

Richtig

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: STunnel ohne Client-Software

Beitrag von mat6937 » 15.03.2018 11:59:43

Benni85 hat geschrieben: ↑ zum Beitrag ↑
15.03.2018 11:29:26
ich habe gehört das man ...
BTW: Wo hast Du das gehört? ... denn lt. manpage:
The stunnel program is designed to work as SSL encryption wrapper
between remote clients and local (inetd-startable) or remote servers.

Benni85
Beiträge: 6
Registriert: 15.03.2018 11:19:59

Re: STunnel ohne Client-Software

Beitrag von Benni85 » 15.03.2018 12:03:18

mat6937 hat geschrieben: ↑ zum Beitrag ↑
15.03.2018 11:59:43
Benni85 hat geschrieben: ↑ zum Beitrag ↑
15.03.2018 11:29:26
ich habe gehört das man ...
BTW: Wo hast Du das gehört? ... denn lt. manpage:
The stunnel program is designed to work as SSL encryption wrapper
between remote clients and local (inetd-startable) or remote servers.
Ein Kollege, der aber leider auch nicht weiß wie das eingerichtet wird. Ich habe aber auch das hier gefunden, wo einer behauptet, das es funktioniert: https://stackoverflow.com/questions/627 ... out-client
In diesem Artikel(https://www.zdnet.de/39197451/sicherer- ... stunnel/4/) steht auch:
Helfen kann hier das Programm Stunnel. Anders als bei einem Zugriff per VPN ist kein Client oder eine Tunnel-Einwahl erforderlich. So kann man ohne weitere Voraussetzungen von außen eine HTTPS-Verbindung aufbauen.

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: STunnel ohne Client-Software

Beitrag von mat6937 » 15.03.2018 12:24:50

Benni85 hat geschrieben: ↑ zum Beitrag ↑
15.03.2018 12:03:18
Ein Kollege, der aber leider auch nicht weiß wie das eingerichtet wird. Ich habe aber auch das hier gefunden, wo einer behauptet, das es funktioniert: https://stackoverflow.com/questions/627 ... out-client
In diesem Artikel(https://www.zdnet.de/39197451/sicherer- ... stunnel/4/) steht auch:
Helfen kann hier das Programm Stunnel. Anders als bei einem Zugriff per VPN ist kein Client oder eine Tunnel-Einwahl erforderlich. So kann man ohne weitere Voraussetzungen von außen eine HTTPS-Verbindung aufbauen.
Naja, eine Client-Software wird immer benötigt. Wenn man stunnel nicht als Client konfigurieren bzw. nutzen will, benötigt man eine andere geeignete Client-Software (oder gleichwertig), die aber m. E. z. Zt. noch nicht programmiert/erstellt worden ist.

EDIT:

Ergänzung: ... und dieser (nicht-stunnel) Client sollte nicht nur die Verschlüsselung ermöglichen, sondern auch "access control" für Server _und_ für Client (z. B. PSK-authentication). Siehe auch: https://www.stunnel.org/auth.html

EDIT 2:

Lt. einem aktuellen Beitrag in der mailing-list von stunnel, ist es nicht zwingend erforderlich das Konstrukt "stunnel-client <-> stunnel-server" zu benutzen:
On Tue, Mar 06, 2018 at 09:34:01AM +0100, Carlos Castro wrote:
> Hi All ,
> it's mandatory for use stunnel wich the infrastructure has client stunnel
> and server stunnel ??

No.

> Or I can have client stunnel vs Web server HTTPS without stunnel server ,
> only web server https .

Yes; see my other message - this is exactly what you have now, and
I believe that you already have it working.

> I newbie in stunnel , but i think is mandatory install stunnel in both
> sites , that's is correct?

No, see above.

G'luck,
Peter
Quelle: https://www.stunnel.org/pipermail/stunn ... 05948.html
Zuletzt geändert von mat6937 am 15.03.2018 13:19:17, insgesamt 1-mal geändert.

Benni85
Beiträge: 6
Registriert: 15.03.2018 11:19:59

Re: STunnel ohne Client-Software

Beitrag von Benni85 » 15.03.2018 13:18:45

Vielen Dank mat6937, für deine Mühen. Es scheint also nicht so zu funktionieren, wie ich das gerne hätte :( .
Zuletzt geändert von Benni85 am 15.03.2018 13:27:42, insgesamt 1-mal geändert.

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: STunnel ohne Client-Software

Beitrag von mat6937 » 15.03.2018 13:20:46

Benni85 hat geschrieben: ↑ zum Beitrag ↑
15.03.2018 13:18:45
Es scheint also nicht so zu funktionieren, wie ich mir das gerne hätte :( .
Evtl. doch, ... siehe "EDIT 2:" in meinem vorletzten Beitrag (oben).

Benni85
Beiträge: 6
Registriert: 15.03.2018 11:19:59

Re: STunnel ohne Client-Software

Beitrag von Benni85 » 15.03.2018 13:25:29

mat6937 hat geschrieben: ↑ zum Beitrag ↑
15.03.2018 13:20:46
Benni85 hat geschrieben: ↑ zum Beitrag ↑
15.03.2018 13:18:45
Es scheint also nicht so zu funktionieren, wie ich mir das gerne hätte :( .
Evtl. doch, ... siehe "EDIT 2:" in meinem vorletzten Beitrag (oben).
Oh, hab dein Edit noch nicht gesehen als ich das geschrieben hatte. Also hoffe ich mal, das hier jemand bescheid weis, wie man das so konfiguriert.

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: STunnel ohne Client-Software

Beitrag von mat6937 » 15.03.2018 13:36:01

Benni85 hat geschrieben: ↑ zum Beitrag ↑
15.03.2018 13:25:29
... hoffe ich mal, das hier jemand bescheid weis, wie man das so konfiguriert.
Oder Du fragst (nach Anmeldung) direkt bei stunnel nach: https://www.stunnel.org/cgi-bin/mailman ... nnel-users

https://www.stunnel.org/pipermail/stunnel-users/

Antworten