[Denmark-IPv6] Spørgsmål ang. HTTPS på IPv6

Henrik Lund Kramshøj hlk at kramse.dk
Wed Feb 4 08:04:44 CET 2009


On 03/02/2009, at 23.51, Anders Rasmussen wrote:

> Hej Bjarke.
>
> Jeg har et spørgsmål af teknisk karakter. Er der nogen, der kender en
> HTTPS-til-HTTP-proxy, som understøtter IPv6 og sender en
> X-Forwarded-For-header? Jeg vil gerne have en letvægts-proxyserver
> (resourcemæssigt) a la Pound. Måske skal jeg finde nogle IPv6-patches
> til den. Det ser ikke ud til at det er færdigudviklet. Jeg bruger
> Varnish på min lege/test-server, som det drejer sig om. Den
> understøtter IPv6, men ikke HTTPS. Det er forståeligt nok. Det kunne
> være nemt, hvis man kunne konfigurere det.
>
> Tag et kig på relayd, den ser ud til at kunne det du efterspørger.  
> Har dog ikke selv praktisk erfaring med den endnu.
> relayd er udviklet af openbsd folket, men er portet til freebsd. Ved  
> ikke om den findes på andre platforme.

Relayd kan en masse frækt, og også det du spørger om
se eksempelvis http://undeadly.org/cgi?action=article&sid=20080724184757
"support for IPv6-to-IPv4 and IPv4-to-IPv6 translation. This makes it  
very easy to
relay IPv6 traffic to an IPv4-only host behind an OpenBSD PF router  
and perform
application-layer magic on the headers (e.g. HTTP X-Forwarded-For)."

ellers er der altid Apache der fint kan gøre det.

Fortæl gerne lidt mere om setup, operativsystem og er det en slags
reverse proxy - og hvad står bagved?


Jeg bruger selv Apache foran en Tomcat pt. og det virker fint
(og så også stadig en relayd til en enkelt SSL host, men mest for
at prøve det)


Mvh

Henrik

--
Henrik Lund Kramshøj, Follower of the Great Way of Unix
hlk at security6.net, +45 2026 6000 cand.scient CISSP CEH
http://www.security6.net - IPv6, sikkerhed, netværk
http://e-learning.security6.net - gratis kursusmateriale




More information about the Denmark mailing list