LINUX.ORG.RU

Ванильный iptables не работает на 7-ом уровне OSI. Для этого нужны патчи, только они вроде бы давно протухли.

Kindly_Cat
()

Кстати, можешь попробовать поиграть с параметром --pid-id processid

Kindly_Cat
()

В общем случае никак, в линуксе нет application-level файрволлов того типа, что ты ищещь. Единственный гарантированно рабочий способ - запускать приложение из-под отдельного пользователя и воспользоваться модулем owner:

iptables -A OUTPUT -o eth0 -m owner --uid-owner oskar0609 -j ACCEPT
iptables -A OUTPUT -j DROP

leave ★★★★★
()
Ответ на: комментарий от leave

В общем случае никак, в линуксе нет application-level файрволлов того типа, что ты ищещь. Единственный гарантированно рабочий способ - запускать приложение из-под отдельного пользователя и воспользоваться модулем owner:

Большое спасибо! Так и сделаю.

oskar0609
() автор топика

Вменяемо никак. Это не дело сетевого стека.

vasily_pupkin ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.