[질문]내부망 서버와 인터넷의 클라이언트 모두 속이기 (투명프

운형의 이미지

REQUEST :client --> server node --->web server
REPLY :client <-- server node <-- web server

이런 흐름으로 연결되는데 server node를 양쪽 끝단에서 인식하지 못하게 하려 합니다.
실컷 고민하다보니 투명 프록시가 이런 기능을 하더군요. 그냥 가져다 쓰기면 안될 것 같고 구현하자고 덤비니 문제가 많이 생깁니다. 정보를 구하려는데 혹시 아시는분 답변좀 부탁 드립니다.

꼭 프록시일 필요도 사실 없습니다. 구현하고자 하는 궁극적인 모델은 위와 같은 상황에서 client와 web server가 직접 세션을 맺는 방법이 있다면 그 것만 있으면 됩니다. 아무리 고민해봐도 쓰리웨이 핸드 쉐이킹이 client와 server node에서 생겨버리는데 어찌하면 좋을 까요??

삽질 오브지게 하는 운형 배상

anfl의 이미지

iptables의 prerouting, postrouting을 사용하면 안되나요?


고도리의 이미지

중간의 서버 노드를 브릿지로 동작시키세요...

그럼 network에서 없는 놈으로 보일겁니다.

그럼...

서명.....음, 서명이라...

아싸!!! Three Go!