[Comm] Отключение пользователя от сети
Alexander Yereschenko
=?iso-8859-1?q?ave4600_=CE=C1_mail=2Eru?=
Пт Сен 1 18:05:13 MSD 2006
В сообщении от Пятница, 01-Сен-2006 16:58 Alexey I. Froloff написал(a):
> * Andrei Lomov <a.lomov@> [060901 17:37]:
> > > iptables -m owner -I OUTPUT -o eth1 --uid-owner <UID-пользователя> -j
> > > DROP
> >
> > -i eth1
> > не надо добавлять?
>
> -m owner работает только в OUTPUT. -i работает только в INPUT и
> FORWARD. Т.е. они накогда не встречаются ;-)
-m owner , как я понял, работает только для пакетов, порожденных локальными
пользователями, ибо как еще можно узнать "автора"? :) Отсюда и все
остальное...
--
Alexander
Подробная информация о списке рассылки community