edbch21
(usa Gentoo)
Enviado em 26/09/2008 - 02:45h
Olá a todos,
eu tenho o seguinte cenário: rodo no meu servidor um daemon que escuta a porta x. Um programa cliente pode se conectar neste daemon diretamente sem criptografia. Eis o que eu eu quero: fazer com que a conexão do cliente ao servidor seja criptografada e que um cliente não possa mais conectar diretamente no servidor na porta x.
Eis o que pensei de fazer: fechar a porta x com iptables e fazer um túnel via ssh para a conexão do cliente-servidor. O meu problema é que não está muito claro para mim como fazer este túnel. Mais ainda eu quero que o cliente se autentique no servidor, ou seja que quando ele criar o túnel do host cliente tenha de se autenticar no servidor.
Obrigado desde já.