Počítačové sítě – cvičení #6: Bezpečnost na síti
4. Tunelování & stunnel
Úkoly ke cvičení
1. Zkonfigurujte stunnel (/etc/stunnel/stunnel.conf) následujícím způsobem:
• přepněte stunnel do režimu klienta
• vytvořte sekci fimuni
• nechte stunnel naslouchat na localhost:8080 (nebo 127.0.0.1:8080)
• nechte stunnel se připojovat k www.fi.muni.cz:443
• Tip: vzorový konfigurační soubor je v /usr/share/doc/stunnel4/examples/
2. Připojte se ke svému tunelu pomocí nástroje netcat:
nc -C localhost 8080
GET / HTTP/1.1
Host: www.fi.muni.cz
3. Pozorujte wiresharkem, k jakému problému dojde, pokud se pokusíte k tunelovanému serveru přistoupit pomocí nástroje wget:
wget http://localhost:8080/