LINUX.ORG.RU

привязка разных ssh ключей к разным IP адресам


0

1

Пожалуйста, подскажите, возможно ли такое? Т.е. не просто в firewall прописать список клиентов, а именно задать соответствие между каждым ключем и разрешенным для него набором IP.

Может есть какой-нибудь сторонний auth-plugin и или хотя бы в планах OpenSSH.

★★

Последнее исправление: sanyock (всего исправлений: 1)

но тут только отдельные опции сервера в целом, мне бы в authorized_keys2 правила по IP адресам задать, вопрос остается открытым

sanyock ★★
() автор топика
Ответ на: комментарий от sanyock

наверно можно попытаться сделать несколько групп ключей серверной переменной:

# Global AuthorizedKeysFile .ssh/empty_authorized_keys

# Subnet1 Match Address 192.168.1.0/24 AuthorizedKeysFile .ssh/authorized_keys_group1

# Subnet2 Match Address 192.168.2.0/24 AuthorizedKeysFile .ssh/authorized_keys_group2

sanyock ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.