我在.ssh/authorized_keys中有一个工作密钥,配置了一个permitopen选项。我去添加了一个额外的permitopen,它不允许隧道进入新服务器。文档说:
如果同一个公钥由逗号分隔,则可以应用多个PermitOpen选项,因此密钥可以允许多个端口。
然而,文档没有显示任何示例。有人能提供一个有用的例子吗?我试过以下两种方法:
permitopen="host-1:3389",permitopen="host-2:3389" ssh-rsa AAAAC...
和
permitopen="host-1:3389,host-2:3389" ssh-rsa AAAAC...
发布于 2017-06-08 19:34:12
我已经开始工作了。上面的第一个例子起作用了。
permitopen="host-1:3389",permitopen="host-2:3389" ssh-rsa AAAAC...
在我的例子中,它不起作用,因为主机名是区分大小写的。
我使用以下命令连接:
ssh -f user@tunneler -L 10001:host-1:3389 -L 10002:HOST-2:3389 -N
由于第二个主机名的大写而失败。
ssh -f user@tunneler -L 10001:host-1:3389 -L 10002:host-2:3389 -N成功了。
它必须与permitopen选项中的内容完全匹配。
https://serverfault.com/questions/854725
复制相似问题