SSH port forwarding without starting a new session

~C

SSH GatewayPorts (/etc/ssh/sshd_config)

По-умолчанию “no”

GatewayPorts clientspecified

Данная директива определяет, могут-ли ли удалённые хосты подключение к портам, выделенным для туннелирования трафика клиентов. По-умолчанию, сервер sshd разрешает доступ к портам, используемым для туннелирования инициируемого сервером, только для петли (loopback), т.е. удалённые машины подключаться к перенаправляемым портам не могут. Данный параметр позволяет это исправить.

  • “no” разрешает туннелирование только в рамках данной системы
  • “yes” разрешает туннелирование для хостов соответствующих шаблону
  • “clientspecified” позволяет клиенту самостоятельно выбирать адрес для туннелирования.

Двойной проброс порта с проваливанием в конечную машину

ssh -t -L 10080:127.1:10080 -A root@192.168.0.0 ssh -L 10080:0.0.0.0:80 -A root@192.168.0.1