1 votes

Comment restreindre le trafic sortant ssh uniquement à certaines hôtes sans iptables

Un de nos serveurs ssh agit en tant que jumphost. Les utilisateurs ne sont censés accéder qu'à certains hôtes cibles. Cela pourrait être fait avec iptables, mais pour le moment ce n'est pas la solution souhaitée.

J'ai vérifié man ssh_config pour voir si ce scénario pouvait être configuré dans ssh_config système, mais je n'ai trouvé aucun indice.

Des idées autres que iptables pour réaliser cela?

0voto

Spacerat Points 34

Vous pourriez utiliser hosts.allow et/ou hosts.deny sur les machines cibles.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X