diff --git a/ssh_over_jump.md b/ssh_over_jump.md index 4c378e0..94deb1f 100644 --- a/ssh_over_jump.md +++ b/ssh_over_jump.md @@ -76,9 +76,27 @@ Match User jumpuser ForceCommand /usr/sbin/nologin ``` +После внесения изменений, необходимо перезапустить службу `ssh` + +```shell +jumpuser@bastion:~ $ sudo systemctl restart ssh +``` + +Убедиться в отсутствии возможности подключения к узлу `bastion` + +```shell +jumpuser@srchost ~$ ssh jumpuser@bastion +ssh: PTY allocation request failed on channel 0 +This account is currently not available. +Connection to bastion closed. +jumpuser@srchost ~$ +``` + Таким образом получается подключиться к `enduser@dsthost` через промежуточный узел `jumpuser@bastion` без возможности подключения к `jumpuser@bastion` ```shell jumpuser@srchost ~$ ssh -A -J jumpuser@srchost enduser@dsthost enduser@dsthost ~$ ``` + +***