<html><head><meta http-equiv="Content-Type" content="text/html charset=us-ascii"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;">Hi Michael,<div><br></div><div>Great.  Thanks for the tip!  I had edited the value in the raw sshd_config file, but it's good to know there's a way to make it stickier.</div><div><br></div><div>Thanks and good luck with the move!</div><div><br><div>
<div style="orphans: 2; widows: 2;">--</div><div style="orphans: 2; widows: 2;"><b>Matt James</b></div><div style="orphans: 2; widows: 2;"><a href="http://rainstorminc.com">RainStorm, Inc</a></div><div style="orphans: 2; widows: 2;">(207) 866-3908 x54</div>

</div>
<br><div><div>On Jun 12, 2014, at 9:44 PM, Michael Stauber <<a href="mailto:mstauber@blueonyx.it">mstauber@blueonyx.it</a>> wrote:</div><br class="Apple-interchange-newline"><blockquote type="cite">Hi Matt,<br><br><blockquote type="cite">Any update on this?  I'm not sure of the right way to limit <br>the TCP Forwarding per user on 5106R.<br></blockquote><br>I don't have a proper fix for you yet and don't have the time to roll<br>one up. I'm in the middle of moving apartments from one end of the<br>building complex to another. But here is a small change that you can<br>apply in the meantime on your 5106R.<br><br>Edit /usr/sausalito/handlers/base/ssh/sshd_handler.pl and find this line:<br><br>        'AllowTcpForwarding' => 'no'<br><br>Change it to this:<br><br>        'AllowTcpForwarding' => 'yes'<br><br>Save the changes and restart CCEd:<br><br>/sbin/service cced.init restart<br><br>That by itself should allow TCP forwarding for everyone again and makes<br>sure CCE restarts don't revert it back to "no".<br><br>-- <br>With best regards<br><br>Michael Stauber<br>_______________________________________________<br>Blueonyx mailing list<br><a href="mailto:Blueonyx@mail.blueonyx.it">Blueonyx@mail.blueonyx.it</a><br>http://mail.blueonyx.it/mailman/listinfo/blueonyx<br></blockquote></div><br></div></body></html>