Господа, начну с описания того что есть.
Имеется некий сервер (для простоты пусть это будет web), к которому подключаются клиенты через ssl по 443 порту. Из-за шифрования система не может выдерживать большого количества пользователей (когда проводили нагрузочное тестирование без проблем удавалось "забить" процессор на 100%).
Требуется вынести шифрование на отдельную машину, к которой будут обращаться клиенты по ssl, машина будет расшифровывать трафик и передавать его web-серверу в открытом виде, затем получать ответ от web-сервера, зашифровывать его и ответ отправлять клиенту.
Собственно вопрос: есть ли какая-нибудь софтинка выполняющая такие функции (возможно связка софтинок типа iptables + что-нибудь)? Программка обязательно должна быть под linux.Заранее спасибо!
> Собственно вопрос: есть ли какая-нибудь софтинка выполняющая такие функции (возможно связка
> софтинок типа iptables + что-нибудь)? Программка обязательно должна быть под linux.http://lmgtfy.com/?q=nginx+ssl+reverse+proxy
> Заранее спасибо!
>> Собственно вопрос: есть ли какая-нибудь софтинка выполняющая такие функции (возможно связка
>> софтинок типа iptables + что-нибудь)? Программка обязательно должна быть под linux.
> http://lmgtfy.com/?q=nginx+ssl+reverse+proxy
>> Заранее спасибо!Это, конечно, спасибо, но в качестве конечного сервера может использоваться вовсе не web (это было для примера), поэтому хотелось бы более универсальный инструмент. Нашел информацию о некой программке stunnel. Попробую с её помощью решить вопрос.