SSH
SSH port forwarding without starting a new session
~C
SSH GatewayPorts (/etc/ssh/sshd_config)
По-умолчанию “no”
GatewayPorts clientspecified
Данная директива определяет, могут-ли ли удалённые хосты подключение к портам, выделенным для туннелирования трафика клиентов. По-умолчанию, сервер sshd разрешает доступ к портам, используемым для туннелирования инициируемого сервером, только для петли (loopback), т.е. удалённые машины подключаться к перенаправляемым портам не могут. Данный параметр позволяет это исправить.
- “no” разрешает туннелирование только в рамках данной системы
- “yes” разрешает туннелирование для хостов соответствующих шаблону
- “clientspecified” позволяет клиенту самостоятельно выбирать адрес для туннелирования.
Двойной проброс порта с проваливанием в конечную машину
ssh -t -L 10080:127.1:10080 -A root@192.168.0.0 ssh -L 10080:0.0.0.0:80 -A root@192.168.0.1