Počítačové sítě – cvičení #6: Bezpečnost na síti

4. Tunelování & stunnel


Úkoly ke cvičení

1. Zkonfigurujte stunnel (/etc/stunnel/stunnel.conf) následujícím způsobem:
    • přepněte stunnel do režimu klienta
    • vytvořte sekci fimuni
    • nechte stunnel naslouchat na localhost:8080 (nebo 127.0.0.1:8080)
    • nechte stunnel se připojovat k www.fi.muni.cz:443
    • Tip: vzorový konfigurační soubor je v /usr/share/doc/stunnel4/examples/

2. Připojte se ke svému tunelu pomocí nástroje netcat:

nc -C localhost 8080
GET / HTTP/1.1
Host: www.fi.muni.cz

3. Pozorujte wiresharkem, k jakému problému dojde, pokud se pokusíte k tunelovanému serveru přistoupit pomocí nástroje wget:

wget http://localhost:8080/