ssl suojaus Http File Serveriin(hfs)

Discussion in 'WLAN ja lähiverkot' started by bluntti, Feb 3, 2008.

  1. bluntti

    bluntti Member

    Joined:
    Jul 20, 2007
    Messages:
    66
    Likes Received:
    0
    Trophy Points:
    16
    olisiko mitään suht yksinkertaista tapaa toteuttaa suojaus?
    Yritin tehdä näillä
    ohjeilla mutta eipä siitä mitään tullut...kun ei tajuu niin ei tajuu
     
  2. bscd

    bscd Active member

    Joined:
    Mar 2, 2003
    Messages:
    1,947
    Likes Received:
    0
    Trophy Points:
    66
    Yksi todella helppo tapa on käyttää HFS:ää Hamachi:n päällä. Tällöin kaikki liikenne on salattua. Tietty jos HFS:ään olisi tarkoitus päästä muidenkin kuin vain niiden muutaman kaverin, jotka ovat Hamachi-verkossasi, niin tämä ei käy.


    Tästäkin voisi olla apuja jos välttämättä haluat STunnelin kanssa temppuilla: http://www.rejetto.com/forum/index.php?topic=3083.0
     
    Last edited: Feb 3, 2008
  3. bluntti

    bluntti Member

    Joined:
    Jul 20, 2007
    Messages:
    66
    Likes Received:
    0
    Trophy Points:
    16
    ei toi hamachi oikein houkuttele ja yritin noillaki ohjeil saada salauksen toimii mut eipä se kait onnistunu...

    noniin nyt sain stunnelin toimimaan sillein että yhteys on suojattu kun
    menen osoitteella https://127.0.0.1 mutta kun muut kirjautuvat dynaamisella dns osoitteella sisään yhteys ei ole suojattu olisiko tähän jollain neuvoa miten saan tuon dynaamisella osoitteella tapahtuvan yhteyden myös salattua?
     
    Last edited: Feb 7, 2008
  4. bscd

    bscd Active member

    Joined:
    Mar 2, 2003
    Messages:
    1,947
    Likes Received:
    0
    Trophy Points:
    66
    Ettei olisi häikkä STunnelin ja palomuurin kanssa? ..pystytkö kokeilemaan yhteyttä lähiverkosta (10.100.x.x tai 192.168.x.x)?
     
  5. bluntti

    bluntti Member

    Joined:
    Jul 20, 2007
    Messages:
    66
    Likes Received:
    0
    Trophy Points:
    16
    joo 192.168.x.x osoitteella pääsin salattuun yhteyteen.Nat:sta on avattu
    Stunnelille portti 443 sekä hfs:lle oma portti.
     
    Last edited: Feb 8, 2008
  6. bscd

    bscd Active member

    Joined:
    Mar 2, 2003
    Messages:
    1,947
    Likes Received:
    0
    Trophy Points:
    66
    Voin olla täysin väärässäkin, mutta käsittääkseni ulkoisten käyttäjien pitäisi nyt sitten yhdistää tuohon Stunnelin porttiin ja se Stunnel koneellasi ohjaa sitten sisäisesti liikenteen HFS:n porttiin... Eli tuota HFS:n porttia ei edes tarvitse avata ulospäin. Mihin porttiin olet yhdistänyt localhostilla (127..) ja lähiverkon kautta...entä muut?

    Tai sitten jotain on mennyt pieleen tuossa ohjeen 7-kohdassa..
     
    Last edited: Feb 9, 2008
  7. bluntti

    bluntti Member

    Joined:
    Jul 20, 2007
    Messages:
    66
    Likes Received:
    0
    Trophy Points:
    16
    jep kaverit pääs kyl suojattuna https://**.**.**.*:443 osotteel mut sit dynaamista dns osotetta en saa toimimaan suojatussa yhteydessä vaikka kävin vaihtamassa no-ip.com:ssa portin 443
     
    Last edited: Feb 10, 2008
  8. bscd

    bscd Active member

    Joined:
    Mar 2, 2003
    Messages:
    1,947
    Likes Received:
    0
    Trophy Points:
    66
    Suojaamattomaan versioon siis pääsevät kyllä dns-nimelläkin? Laita sitten sieltä suojaamattoman puolen etusivulta redirect tuonne suojattuun versioon IP-osoitteella...muistaakseni HFS:ssä on joku muuttuja tuolle ulkoiselle IP:lle. En nyt tämän tarkempia ohjeita osaa kyllä antaa..
     
  9. bluntti

    bluntti Member

    Joined:
    Jul 20, 2007
    Messages:
    66
    Likes Received:
    0
    Trophy Points:
    16
    Kiitoksia paljon bscd:lle avusta, sain Stunellin toimimaan...
    Mutta ainut haitta on että musiikin ja videon stremaus ei toimikkaan jos
    Stunnel on päällä tai no videon stremaushan ei toimi jos on salasana käytös.
     
    Last edited: Feb 15, 2008

Share This Page