• [^] # Re: et netfilter..

    Posté par . En réponse à la dépêche Un parefeu qui filtre sur les utilisateurs. Évalué à 10.

    J'avais cru comprendre que cela ne fonctionnait que sur les flux sortants avec netfilter.
    This module attempts to match various characteristics of the packet creator, for locally-generated packets. It is only valid in the OUTPUT chain, and even this some packets (such as ICMP ping responses) may have no owner, and hence never match

    Dans le cas de pf, c'est basé sur les credentials associés au socket correspondant.

    Ce qui fait que l'on peut n'autoriser que certains groupes à recevoir sur tel ou tel port, ce que netfilter ne permet pas.