Configuração
Match group proxyUsers
ForceCommand /bin/connect_to_user_machine
e com /bin/connect_to_user_machine
#!/bin/bash
ssh $USER@$USER.internal $SSH_ORIGINAL_COMMAND
fará o trabalho
Todo usuário tem uma máquina dedicada, mas não está exposto ao mundo externo. O 'gateway' é o único sistema exposto.
O usuário não tem ideia dessa configuração. Ele apenas faz
ssh username@gateway
, que deve ser equivalente a ssh [email protected]
.
Podemos configurar um gateway sshd com o qual podemos conseguir isso? Cada máquina tem um único usuário. Portanto, não pode haver confusão na determinação do servidor upstream.
Tags ssh