Здесь переадресация портов I означает ВСЕ виды переадресации портов, -D
динамическую переадресацию портов (для socks4 и socks5 сейчас), -L
локальную переадресацию портов на удаленную, -R
удаленную переадресацию портов на локальную. Как мелкозернисто контролировать их отдельно? Я знаю, что есть также опция permitopen
разрешающая только указанную пересылку на хост и порт.
И я хочу знать, что AllowTcpForwarding
в sshd_config будет делать -L
или -R
, но не -D
?
Как разрешить -D
, но не -L
или -R
, или это невозможно? Я добавил command="/bin/echo no-command"
в файл author_keys.