Begrenzen Sie, wohin SSH-Benutzer Ports weiterleiten können

Begrenzen Sie, wohin SSH-Benutzer Ports weiterleiten können

Ich verwende auf einem Windows-Computer:

plink -C -L 3333:<internal-server-ip>:80 -N -i keyfile.ppk <user>@<mydomain>

wo <mydomain>ist ein Ubuntu 14.04.2 LTS mit SSH und Remote-Logins nur über Schlüsseldateien.

Mir ist aufgefallen, dass ich über den Server tatsächlich Ports zu allem hinter dem NAT in meinem Netzwerk weiterleiten kann <mydomain>. Ich brauche eine Anleitung, wie ich diese Möglichkeit so einschränken kann, dass ich Ports nur zu bestimmten oder Gruppen <user>weiterleiten kann .<internal-server-ip>

Antwort1

Ich glaube, das ist fast die gleiche Frage wie hier:Wie erstelle ich einen eingeschränkten SSH-Benutzer für die Portweiterleitung?

Die dortige Lösung ist sehr umfangreich und dürfte auch auf Ihr Problem anwendbar sein.

verwandte Informationen