Здесь переадресация портов I означает ВСЕ виды переадресации портов, -D динамическую переадресацию портов (для socks4 и socks5 сейчас), -L локальную переадресацию портов на удаленную, -R удаленную переадресацию портов на локальную. Как мелкозернисто контролировать их отдельно? Я знаю, что есть также опция permitopen разрешающая только указанную пересылку на хост и порт.
И я хочу знать, что AllowTcpForwarding в sshd_config будет делать -L или -R , но не -D?
Как разрешить -D , но не -L или -R , или это невозможно? Я добавил command="/bin/echo no-command" в файл author_keys.
