[Comm] вопрос по iptables
Igor Solovyov
=?iso-8859-1?q?gosha_=CE=C1_zkb=2Eru?=
Вт Дек 17 07:23:51 MSK 2002
Hi!
On Mon, 16 Dec 2002 21:45:50 +0300
Шишков Евгений <evgen на cstula.ru> wrote:
> Есть iptables c SNAT.
> Инет выдается по исходным адресам.
> Можно ли каким либо образом сделать авторизацию пользователей
> чтобы люди не могли подменять IP адреса.
> Привязывать IP к MAC адресам не предлагать.
Тогда попробуйте посмотреть -m owner --uid-owner.
"пример:
iptables -A OUTPUT -m owner --uid-owner 500
описание:
Производится проверка "владельца" по User ID (UID).
Подобного рода проверка может использоваться, к примеру,
для блокировки выхода в Интернет отдельных пользователей."
см. на: http://www.opennet.ru/docs/RUS/iptables/index.html#MATCHES
--
Best regards!
Igor Solovyov
System/Network administrator
JSC CB "Zlatkombank", Zlatoust, Russia
Подробная информация о списке рассылки community