如何限制SSH隧道访问?

我有一个VPS的Linux服务(如果它有任何区别的Linux),我最近买了它的用途之一是使一个安全的SOCKS代理隧道。 我的问题是它允许任何端口上的所有stream量转发。 有没有办法在服务器端我可以限制这个特定的端口也许通过使用iptables?

我需要做一个OUTPUT或FORWARD规则? 如果是的话我怎么能告诉规则,它只适用于sshstream量?

在服务器端sshd的PermitOpen选项看起来像它会做你想要的。 您也可以将其与“ Match User选项结合使用,以便Match User进行限制。 例如:

 Match User alice PermitOpen www.example.com:80 server2.example.com:443