Wie kann ich eine externe SSL-Wrapper- / Tunnelseite für eine unsichere Webseite hinter einer Firewall erstellen?

962
Ross Rogers

Ich habe eine Überwachungskamera mit einer integrierten Webseite in meinem Heimnetzwerk. Diese Kamera verwendet grundlegende HTTP-Authentifizierung anstelle von SSL. Ich möchte in der Lage sein, von außerhalb meines Netzwerks auf die Webseite der Kamera zuzugreifen, aber ich möchte keinen unverschlüsselten Videostream für die Außenwelt öffnen.

Im Moment mache ich etwas umständliches SSH-Tunneling, bei dem ich von einem SSH-Server abspringe wie:

ssh -N -L 9090:CAMERA_IP:80 ross@mynetwork.dnsalias.com 

und dann verbinde ich mich mit meiner Webseite:

http://localhost:9090 

Aber das ist ein Schmerz.

Nun, lieber Leser, bitte ich Sie, mir zu sagen, wie ich Linux (Ubuntu) verwenden kann, um eine vollständig verschlüsselte SSL-Verbindung zu meiner internen Webseite zu erhalten, ohne dass dabei jedes Mal ein SSH-Tunnel erstellt werden muss.

Ich glaube, ich kann Stunnel verwenden, aber ich bin mir nicht sicher, ob der Befehl richtig ist.

0

1 Antwort auf die Frage

1
cbz

Erstellen Sie auf mynetwork.dnsalias.com eine Datei mit dem Inhalt (verwenden Sie die defualt stunnel.conf-Datei als Ausgangspunkt):

accept = MY_PORT connect = CAMERA_IP:80 

Zulassen Sie dann eingehende Verbindungen von MY_PORT, und Sie sollten SSL zu my_port verwenden können, um eine Verbindung herzustellen.

Ich werde es versuchen. Ross Rogers vor 13 Jahren 0