@pcdesign

Как разрешить портфорвард только к определенной сети или к определенному порту?

Юзер по ssh коннектится.
Как разрешить ему делать портфорвард только к определенным сетям?
Например, чтобы он мог сделать так:
ssh  client_a@gateway -L localhost:2222:192.168.10.2:22


Но не мог сделать вот так:
ssh client_a@gateway -L localhost:2222:mail.ru:80

Речь идет о стареньких centos 6.
  • Вопрос задан
  • 55 просмотров
Пригласить эксперта
Ответы на вопрос 1
Lynn
@Lynn
nginx, js, css
https://linux.die.net/man/5/sshd_config настройка PermitOpen

Но это в любом случае защита от честных людей.

Возможно лучше будет настроит файрвол на удалённой машине, если с неё вообще не должно быть доступа наружу…
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы