포트 전달 연결 수를 제한하는 방법 - SSH

포트 전달 연결 수를 제한하는 방법 - SSH

프록시에 사용되는 Linux 서버에 사용자가 있습니다. 현재 셸 액세스 및 기타 많은 기능이 비활성화되어 있으며 다음 명령이 사용됩니다.

ssh proxy-user@server -D 1080 -N

그러나 최근에는 동시 연결 수에 제한을 두기로 결정했습니다.

나는 시도했지만 limits.conf그들 MaxSessions중 누구도 논쟁을 다룰 수 없습니다 ssh -N. 이러한 유형의 연결은 제한에 포함되지 않습니다.

어쨌든 포트 전달만 사용하는 연결 수를 제한할 수 있습니까(인수 사용 -N)?

노트:

  • 아니요 dante 등의 양말 서버는 사용할 수 없습니다
  • 다른 사용자에게 제한을 적용하고 싶지 않기 때문에 모든 사용자의 총 연결 수를 제한할 수 없습니다.
  • 프록시 사용자에 대한 현재 제한 사항은 다음과 같습니다.
Match User proxy-user
   AllowTcpForwarding yes
   X11Forwarding no
   PermitTunnel no
   GatewayPorts no
   AllowAgentForwarding no
   PasswordAuthentication yes
   ForceCommand echo 'This account can only be used for socks proxy'

관련 정보