[Comm] вопрос по iptables

Igor Solovyov =?iso-8859-1?q?gosha_=CE=C1_zkb=2Eru?=
Вт Дек 17 07:23:51 MSK 2002


Hi!
On Mon, 16 Dec 2002 21:45:50 +0300
Шишков Евгений <evgen на cstula.ru> wrote:

> Есть iptables c SNAT.
> Инет выдается по исходным адресам.
> Можно ли каким либо образом сделать авторизацию пользователей
> чтобы люди не могли подменять IP адреса.
> Привязывать IP к MAC адресам не предлагать.

Тогда попробуйте посмотреть -m owner --uid-owner.
"пример:
iptables -A OUTPUT -m owner --uid-owner 500
описание:
Производится проверка "владельца" по User ID (UID). 
Подобного рода проверка может использоваться, к примеру,
для блокировки выхода в Интернет отдельных пользователей."

см. на: http://www.opennet.ru/docs/RUS/iptables/index.html#MATCHES

-- 
Best regards!
Igor Solovyov
System/Network administrator
JSC CB "Zlatkombank", Zlatoust, Russia




Подробная информация о списке рассылки community