ssh-user がポート転送できる対象を制限する

ssh-user がポート転送できる対象を制限する

Windows マシンで使用しています:

plink -C -L 3333:<internal-server-ip>:80 -N -i keyfile.ppk <user>@<mydomain>

<mydomain>SSH とキーファイルのみのリモート ログインを備えた Ubuntu 14.04.2 LTS がここにあります。

実際に、サーバー経由でネットワーク上の NAT の背後にあるものにポート転送できることに気付きました。特定の、または特定のグループにのみポート転送できるよう<mydomain>に、この可能性を制限する方法に関するガイドが必要ですか?<user><internal-server-ip>

答え1

これはここでの質問とほぼ同じだと思います:ポート転送用の制限付き SSH ユーザーを作成するにはどうすればよいですか?

そこにある解決策は非常に包括的であり、あなたの問題にも適用できるはずです。

関連情報