[SSH] autoriser foward de port avec un user

thsajuna Messages postés 7 Statut Membre -  
thsajuna Messages postés 7 Statut Membre -
Bonjour,

Je possède sur mon réseau local:
- 1 PC sous linux debian sarge (avec serveur openssh, connexion avec clef privée/clée publique)
- 1 PC sous windows xp (avec serveur ultravnc)

Ma situation:
--------------
Depuis l'extérieur de mon réseau, je prend la main sur mon windows xp à l'aide du protocole vnc en passant par mon serveur linux de la manière suivante:
- Sur mon routeur, le seul port entrant ouvert est celui du ssh (22) et il pointe sur mon linux.
- Pour me connecter au serveur ultravnc sur mon windows, je me connecte sur mon linux en ssh tout en fowardant le port standard vnc (5900)

Mon problème:
----------------
Deux users sont suceptibles d'utiliser mon serveur linux.
Dans un esprit de sécurité, je souhaite autoriser le forwarding de port uniquement sur un seul de ces 2 users.
Est-ce possible et quelle configuration faut-il donner à openssh ?

Je vous remercie d'avance.
A voir également:

1 réponse

thsajuna Messages postés 7 Statut Membre
 
Pour ceux que ça interesse, openssh ne permet pas de faire ce que je veux.
Seul le serveur ssh de tectia le permet à l'aide des paramètres de conf suivants:
- AllowTcpForwardingForUsers
- AllowTcpForwardingForGroups

Si qq à une astuce pour implémenter ça avec openssh et autre chose je suis preneur.
0