il me semble qu'iptables s'arrete à la premiere regle repondant à la connexion
donc
iptables -A OUTPUT -m owner --uid-owner 1004 -j DROP # utilisateur ipl
iptables -A OUTPUT -m owner --uid-owner 1004 -d gateway -p TCP --dport 5000 -j ACCEPT # ipl peut se connecter à sybase.
perso j'aurais inversé les 2 lignes.
en gros j'autorise sybase et si ca ne correspond pas à sybase je drop.
ensuite, cette regle iptable est sur le poste de l'utilisateur ou bien sur le serveur ?
si c'est sur le poste utilisateur, alors ca devrait fonctionner.
si c'est sur le serveur, comment fait-il le rapprochement entre la connexion entrante et l'UID utilisateur ?
# de memoire
Posté par NeoX . En réponse au message Bloquer le trafic d'un utilisateur avec --uid-owner match. Évalué à 2.
donc
perso j'aurais inversé les 2 lignes.
en gros j'autorise sybase et si ca ne correspond pas à sybase je drop.
ensuite, cette regle iptable est sur le poste de l'utilisateur ou bien sur le serveur ?
si c'est sur le poste utilisateur, alors ca devrait fonctionner.
si c'est sur le serveur, comment fait-il le rapprochement entre la connexion entrante et l'UID utilisateur ?