• # de memoire

    Posté par . En réponse au message Bloquer le trafic d'un utilisateur avec --uid-owner match. Évalué à 2.

    il me semble qu'iptables s'arrete à la premiere regle repondant à la connexion

    donc

    iptables -A OUTPUT -m owner --uid-owner 1004 -j DROP # utilisateur ipl
    iptables -A OUTPUT -m owner --uid-owner 1004 -d gateway -p TCP --dport 5000 -j ACCEPT # ipl peut se connecter à sybase.


    perso j'aurais inversé les 2 lignes.
    en gros j'autorise sybase et si ca ne correspond pas à sybase je drop.

    ensuite, cette regle iptable est sur le poste de l'utilisateur ou bien sur le serveur ?
    si c'est sur le poste utilisateur, alors ca devrait fonctionner.

    si c'est sur le serveur, comment fait-il le rapprochement entre la connexion entrante et l'UID utilisateur ?