• [^] # Re: man iptables :)

    Posté par . En réponse au journal ACL réseau sous linux. Évalué à 3.

    En fait, dans le cas de l'utilisation de la règle:

    iptables -A OUTPUT -p tcp --dport 80 -m owner --uid-owner toto -j ACCEPT


    Il est effectivement necessaire d'avoir une politique à DROP.
    Par contre, dans son cas, il semblerait qu'il souhaite interdire les connexions réseaux à un utilisateur particulier, donc je mettrai plutot:

    iptables -P OUTPUT ACCEPT
    iptables -I OUTPUT 1 -m owner --uid-owner toto -j REJECT