LINUX.ORG.RU

SSH -D SOCKS proxy - policy routing - как отличить SSH прокси соединения?

 , ,


0

1

Подскажите, как можно отправлять пакеты с SSH -D proxy по маршруту, отличному от дефолтного на сервере?

Единственное, что пришло в голову:
1) Подключаемя по SSH пользователем ssh_proxy
2) В iptables маркируем пакеты пользователя ssh_proxy, которые исходящие с сервера с порта, отличного от SSH порта, т.е проксируемые
3) Задаем policy routing для помеченных пакетов


Есть ли варианты без создания специального пользователя для SSH?

★★

Вижу, что процесс под пользователем ssh_proxy запускается из sshd рута,

А какой из них создает исходящее соединие SOCKS?

sanyock ★★
() автор топика

можно наверно как вариант, статические маршруты (указать какой шлюз юзать для этого соединения), прописать до каждого ссш сервера.

ving2
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.