Dommage, je ne traînais pas sur le forum il y a 2 ans, sinon je t'aurais donné ça plus tôt...
Comme l'explique chimrod, ce que tu souhaites peut se faire avec une table de routage spécifique et du marquage de paquets.
1/ lance OpenVPN sous un utilisateur en particulier ;
2/ Avec iptables, table "mangle", chaîne "PREROUTING", module "owner", option "--uid-owner", cible "MARK", tu peux dire que tous les paquets provenant de cet utilisateur sont marqués avec un identifiant particulier (cf man iptables-extensions) ;
3/ Avec "ip route", tu crées des règles de routage spécifique qui seront utilisées pour ces paquets (cf man ip-route) ;
4/ avec "ip rule", sélecteur "fwmark", tu dis au noyau d'utiliser la table de routage créée ci-dessus (cf man ip-rule).
# marquage de paquets
Posté par Sébastien Maccagnoni . En réponse au journal Spécifier une interface réseau à un processus (2). Évalué à 10.
Dommage, je ne traînais pas sur le forum il y a 2 ans, sinon je t'aurais donné ça plus tôt...
Comme l'explique chimrod, ce que tu souhaites peut se faire avec une table de routage spécifique et du marquage de paquets.
1/ lance OpenVPN sous un utilisateur en particulier ;
2/ Avec iptables, table "mangle", chaîne "PREROUTING", module "owner", option "--uid-owner", cible "MARK", tu peux dire que tous les paquets provenant de cet utilisateur sont marqués avec un identifiant particulier (cf man iptables-extensions) ;
3/ Avec "ip route", tu crées des règles de routage spécifique qui seront utilisées pour ces paquets (cf man ip-route) ;
4/ avec "ip rule", sélecteur "fwmark", tu dis au noyau d'utiliser la table de routage créée ci-dessus (cf man ip-rule).