Temat: multiuser i tunel ssh

Cześć, wiem jak dodać nowego użytkownika tylko zastanawiam się czy można ograniczyć jego prawa.
Chcę kolegę dopuścić do mojego routera żeby mógł korzystając z putty i dynamicznego serwera socks (emuluje go putty) mieć dostęp do internetu jak gdyby z Polski. Czyli dodatkowy user, grupa nobody, powłoka /bin/ash żeby się zalogował i wtedy w ustawieniach putty - ssh - tunneling wpisuje się jakiś wolny port lokalny zaznacza opcję "dynamic" i serwer socks gotowy. Po skonfigurowaniu przeglądarki na proxy socks (lokalny) cały ruch idzie przez tunel. To działa bo na co dzień tego używam.
Co można zmienić żeby np ograniczyć dostęp tylko do katalogu domowego, ewentualnie jakieś poziomy ograniczeń, ważne żeby forward portów był możliwy.

2

Odp: multiuser i tunel ssh

tak/nie. Podstawowe openwrt jest zbyt prymitywne żeby coś takiego zrobić od ręki.  Więc jak na szybko w normalnym openwrt  - nie da się.

EDIT: po chwili namysłu: ash powinien wołać .profile - więc możesz mieć "autostart" w którym wywołasz potrzebny program/polecenie a później logout. Powinno działać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: multiuser i tunel ssh

tu masz o zakładaniu usera i uprawnieniach

http://eko.one.pl/?p=openwrt-multiuser
http://rpc.one.pl/index.php/lista-artyk … -w-openwrt