1

У меня есть машина с Ubuntu, на которой работает SSH, мне нужно перенаправить входящий трафик на другую машину через вторичный адаптер Ethernet (IE eth1) после того, как он будет должным образом зашифрован:

что-то похожее на решение, предоставленное здесь:https://serverfault.com/questions/638272/dnat-packet-after-decryption-of-ipsec

Я думал о том, чтобы прервать зашифрованный трафик на граничный маршрутизатор, однако я делаю это в виртуализированной среде и хотел бы уменьшить количество устройств.

У вас есть рабочее решение для этого?

1 ответ1

0

В конце я должен был выбрать обратный прокси-сервер, работающий под управлением haproxy. Это оставляет сегмент от сервера до прокси-сервера без шифрования. для дальнейшего анализа.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .