Verschlüsselter Tunnel für einen Dienst

Praktische Funktionsweise:

        Rechner A                              Rechner B
Dienst A  ->   stunnel      -------->     stunnel -> Dienst B

Koniguration

Client:

[rsyslog]
client=yes
accept=520
connect=otest6.lab:231

Server:

[rsyslog]
accept=231
connect=127.0.0.1:514
cert=/etc/certs/client2.cert
key=/etc/certs/client2.key

Oben stehende Konfiguration ist nicht sonderlich sicher, es gibt keine Authenfizierung des Clients gegenüber dem Server und umgekehrt - das lässt sich aber in stunnel einrichten.
Auch wartet der Client-Syslog-Server auf allen (auch den öffentlichen) Interfaces auf eine unverschlüsselte eingehende Verbindung.