
Aqui, encaminhamento de porta, quero dizerTODOStipos de encaminhamento de porta, -D
encaminhamento de porta dinâmico (para meias4 e meias5 agora), -L
encaminhamento de porta local para remoto, -R
encaminhamento de porta remota para local. Como controlá-los separadamente? Eu sei que também existe permitopen
a opção de permitir apenas o encaminhamento especificado para host e porta.
E eu quero saber AllowTcpForwarding
em sshd_config vai fazer -L
ou -R
, mas não -D
?
Como permitir -D
, mas não -L
ou -R
, ou isso não é possível? Eu adicionei command="/bin/echo no-command"
ao arquivoauthorized_keys.
Responder1
Permitir -D
mas não -L
não é possível, pois eles diferem apenas no cliente - no que diz respeito ao protocolo, ambos são exatamente a mesma coisa (ambos abrem direct-tcpip
canais via SSH).
A única diferença entre eles é como o cliente ssh decide a qual endereço se conectar (especificado na linha de comando ou obtido por meio de SOCKS).