
Aquí me refiero al reenvío de puertos.TODOtipos de reenvío de puertos, -D
reenvío de puertos dinámico (ahora para calcetines4 y calcetines5), -L
reenvío de puertos locales a remoto, -R
reenvío de puertos remotos a local. ¿Cómo controlarlos detalladamente por separado? Sé que también existe permitopen
la opción de permitir solo el reenvío especificado al host y al puerto.
Y quiero saber AllowTcpForwarding
si sshd_config funcionará -L
o no -R
, ¿pero no -D
?
¿Cómo permitir -D
, pero no -L
o -R
, o esto no es posible? Lo he agregado command="/bin/echo no-command"
al archivo autorizado_keys.
Respuesta1
Permitir -D
pero no -L
es posible, ya que solo difieren en el cliente; en lo que respecta al protocolo, ambos son exactamente lo mismo (ambos abren direct-tcpip
canales a través de SSH).
La única diferencia entre ellos es cómo el cliente ssh decide a qué dirección conectarse (ya sea especificada en la línea de comando u obtenida a través de SOCKS).