La configuration de mon réseau ressemble à ceci:
Désormais, Alice a accès à la passerelle SSH (uniquement la passerelle à partir de maintenant) avec:
ssh alice@external.ip
et le fichier de clés autorisé sur la passerelle ressemble à ceci
#/home/Alice/.ssh/authorized_keys
command="ssh -t alice@web" ssh-rsa ABCD...E== alice@somehost
donc quand Alice essaie de se connecter à la passerelle avec sa clé privée, elle se connecte en fait au serveur Web (le PC de la passerelle peut établir une connexion au serveur Web avec une clé privée sans mot de passe, afin que cela reste transparent).
La question
Comment puis-je configurer cela pour qu'Alice puisse également scp les choses sur le serveur Web?
Je sais que cela établit une connexion séparée, mais existe-t-il un moyen pour que cela fonctionne comme un ssh normal afin que même quelque chose comme ça
-R12345:localhost:22
fonctionne?