PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Spezielle Firewallregel



SH111
25.08.04, 20:54
Hallo,
hab da eine frage zu einer Firewallregel.
Ist es möglich über das Interface ppp+ den zugriff auf einen bestimmten User oder Gruppe zu verhindern?

Als Beispiel nehm ich mal "mail"

iptables -A INPUT -i ppp+ -m owner --uid-owner mail -j DROP
iptables -A INPUT -i ppp+ -m owner --cmd-owner mail -j DROP

Gruß

geronet
25.08.04, 21:28
Das owner-Modul funkioniert logischerweise nur von lokal generierten Paketen in der OUTPUT Chain. Wie soll iptables wissen wer die Pakete empfängt?