URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 91678
[ Назад ]

Исходное сообщение
"ssl шлюз под CentOS"

Отправлено MAXOB , 31-Май-11 13:01 
Господа, начну с описания того что есть.
Имеется некий сервер (для простоты пусть это будет web), к которому подключаются клиенты через ssl по 443 порту. Из-за шифрования система не может выдерживать большого количества пользователей (когда проводили нагрузочное тестирование без проблем удавалось "забить" процессор на 100%).
Требуется вынести шифрование на отдельную машину, к которой будут обращаться клиенты по ssl, машина будет расшифровывать трафик и передавать его web-серверу в открытом виде, затем получать ответ от web-сервера, зашифровывать его и ответ отправлять клиенту.
Собственно вопрос: есть ли какая-нибудь софтинка выполняющая такие функции (возможно связка софтинок типа iptables + что-нибудь)? Программка обязательно должна быть под linux.

Заранее спасибо!


Содержание

Сообщения в этом обсуждении
"ssl шлюз под CentOS"
Отправлено Andrey Mitrofanov , 31-Май-11 13:16 
> Собственно вопрос: есть ли какая-нибудь софтинка выполняющая такие функции (возможно связка
> софтинок типа iptables + что-нибудь)? Программка обязательно должна быть под linux.

http://lmgtfy.com/?q=nginx+ssl+reverse+proxy

> Заранее спасибо!


"ssl шлюз под CentOS"
Отправлено MAXOB , 31-Май-11 13:41 
>> Собственно вопрос: есть ли какая-нибудь софтинка выполняющая такие функции (возможно связка
>> софтинок типа iptables + что-нибудь)? Программка обязательно должна быть под linux.
> http://lmgtfy.com/?q=nginx+ssl+reverse+proxy
>> Заранее спасибо!

Это, конечно, спасибо, но в качестве конечного сервера может использоваться вовсе не web (это было для примера), поэтому хотелось бы более универсальный инструмент. Нашел информацию о некой программке stunnel. Попробую с её помощью решить вопрос.