Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| linux:ssh:reverse [09/12/2025 01:36] – mate | linux:ssh:reverse [17/04/2026 04:30] (actual) – mate | ||
|---|---|---|---|
| Línia 1: | Línia 1: | ||
| = ssh tunel inverso (o reverso) | = ssh tunel inverso (o reverso) | ||
| - | == ssh-agent (port forwarding) | ||
| - | * [[https:// | ||
| - | * {{: | ||
| - | * <code ; ~/ | ||
| - | Host dmz | ||
| - | HostName dmz | ||
| - | User alice | ||
| - | ForwardAgent yes | ||
| - | </ | ||
| - | * Acceso ordenador DMZ (intermedio):< | ||
| - | # ssh -i ~/ | ||
| - | * <code ; ~/ | ||
| - | HostName 192.168.10.30 | ||
| - | User alice | ||
| - | ProxyJump dmz | ||
| - | ForwardAgent yes | ||
| - | </ | ||
| - | * Acceso ordenador interno a través del intermedio:< | ||
| - | * Si **ForwardAgent** està deshabilitado no se puede. | ||
| - | * verificar | ||
| - | * <code ; ~/ | ||
| - | </ | ||
| == método SSH | == método SSH | ||
| Línia 73: | Línia 51: | ||
| * Y una vez hecho esto ya estaría el túnel creado. Para conectarse desde el C habría que escribir lo siguiente en el navegador:< | * Y una vez hecho esto ya estaría el túnel creado. Para conectarse desde el C habría que escribir lo siguiente en el navegador:< | ||
| + | == restricciones usuario puente | ||
| + | <code . / | ||
| + | # aplicar restriccions a l' | ||
| + | Match User empremtes_remot | ||
| + | # Deshabilita el acceso a terminal (shell) | ||
| + | ForceCommand / | ||
| + | # Permite el reenvío de puertos (necesario para el túnel -NR) | ||
| + | AllowTcpForwarding yes | ||
| + | # Impide que el usuario use el entorno gráfico de forma remota | ||
| + | X11Forwarding no | ||
| + | # Impide que el usuario ejecute aplicaciones locales | ||
| + | AllowAgentForwarding no | ||
| + | # Opcional: Impide que el usuario use SFTP o SCP | ||
| + | Subsystem sftp / | ||
| + | </ | ||