反向代理:如何将(加密的)SSL流量中继到(解密的)TCP连接?

时间:2013-03-15 12:20:06

标签: ssl tcp proxy embedded reverse-proxy

我的问题如下:

我目前有以下网络布局:

Embedded Client <-> TCP <-> Server:PortA

在TCP之上,有一个专有的二进制协议。我们希望以最少的努力添加安全传输。因此,我们将修改客户端以在TCP之上使用SSL。但是,如果可能,我们希望保持服务器不受影响。因此,我们的想法是使用能够实现以下目标的代理:

Embedded Client <-> SSL <-> Proxy:PortB <-> TCP <-> Server:PortA

代理将拥有必要的SSL证书。 问题是,是否有任何软件允许这种类型的反向代理与HTTP无关?我知道有一些代理,如mod_proxySquidNginX,但据我所知,只支持HTTP或一些明确定义的其他协议。

1 个答案:

答案 0 :(得分:3)

听起来stunnel正是你想要的。