LINUX.ORG.RU

Ответ на: комментарий от anonymous

cat /etc/passwd | grep 1000
xxxxx:x:1000:1000:xxxxxxxx,,,:/home/xxxxxxx:/bin/bash

anonymous
()

модуль ядра ipt_owner.o существует и нормально грузится с помощью modprobe, что делать даже не знаю

anonymous
()

я использовал вот такой скриптик для запрещения всем пользователям кроме рута и меня выход в инет, но что бы доступ в локалку оставался, у меня все работает

#!/bin/sh iptables -F iptables -A OUTPUT -d ! 192.168.0.0/255.255.0.0 -m owner --uid-owner 1000 -j ACCEPT iptables -A OUTPUT -d ! 192.168.0.0/255.255.0.0 -m owner --uid-owner 0 -j ACCEPT iptables -A OUTPUT -d ! 192.168.0.0/255.255.0.0 -j DROP

/Джин

Gin ★★
()
Ответ на: комментарий от Gin

а как это решает проблему выдавания iptables'ом ошибки Invalid argument ???

anonymous
()

не знаю че у тебя там выдает, но у меня этот работает без всяких ошибок... попрообуй, может и у тебя работает? а вообще посмотри версию iptables, у меня 1.2.7а

/Джин

Gin ★★
()
Ответ на: комментарий от Gin

а собранного .deb пакета для woody нету? мне что-то влом самому собирать

anonymous
()
Ответ на: комментарий от Gin

ключевое слово _для_ _woody_, 1.2.7a там есть только для unstable и testing

anonymous
()

> мне что-то влом самому собирать

мля, писец народ обленился. чего там собирать-то? make && make install - это долго?

FreeBSD ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.