Добрый день.
Нужно запретить исходящие соединения на 25 порт всем, кроме локальной машины и системного пользователя Postfix.
Делаю так:
-A OUTPUT -p tcp -o eth0 ! -s 184.52.167.144 --dport 25 -j DROP -A OUTPUT -p tcp -o eth0 -m owner ! --uid-owner 89 --dport 25 -j DROPгде:
184.52.167.144 - внешний IP-сервера на сетевом интерфейсе eth0 89 - id пользователя postfix
Вроде работает.
Далее попытался сделать так:
-A OUTPUT -p tcp -o eth0 ! -s 184.52.167.144 -m owner ! --uid-owner 89 --dport 25 -j DROPОбломс, первая опция:
! -s 184.52.167.144перекрывает вторую:
! --uid-owner 89и соединения идут от всех пользователей в 184.52.167.144
Скажите пожалуйста, правильно ли я вообще делаю и как лучше составить такое правило?
Спасибо.