У меня есть SSH-сервер под управлением OpenSSH. Я хочу использовать его для настройки сервера SOCKS, чтобы мои друзья в Китае могли использовать его для доступа к таким веб-сайтам, как твиттер. Я хочу применить два ограничения: 1. нет доступа к оболочке, 2. разрешен только порт 80 и 443.
У меня вопрос, как применить второе ограничение? Я попытался поместить следующую строку в /home/tunuser/.ssh/authorized_keys: allowopen = ": 80", allowopen = ": 443", no-pty ...
Я использую опцию ssh -D, а в браузере используется прокси SOCKS. Клиент ssh успешно вошел в систему, но мой веб-браузер не может установить туннель. Сообщение об ошибке на сервере ssh говорит, что туннель не разрешен.
После того как я удалил две опции "allowopen", мой браузер может успешно просматривать.
Поддерживает ли openssh "ограничить только порт, разрешить любой хост"?