Posso pensar em duas maneiras de fazer isso:
Comando forçado no usuário AuthorizedKeysFile
(ou seja, ~/.ssh/authorzied_keys
) no servidor1:
A entrada seria semelhante a
command="ssh server2" ssh-rsa AAAA...[rest of sshkey.pub]
Em seguida, o comando ssh -i sshkey server1
enviará o usuário diretamente para o server2.
Ou, altere o shell dos usuários no server1 configurando-o para algo como /bin/proxyshell
, cujo conteúdo será:
#!/bin/bash
ssh server2