разделение сетевых интерфесов по пользователям

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Skyb
Сообщения: 967
ОС: RFremix 18

разделение сетевых интерфесов по пользователям

Сообщение Skyb »

Как проделать сабж?? тоесть есть:
два пользователя, виланы (не алиасы а именно виланы). пользователь подключается с nomachine к компу, у него запрещено работать с сетью, НО ходить в нет он по интерфейсу который для него должен быть закрыт, а ходить он должен по другому
C:\windows> ifconfig
"ifconfig" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: разделение сетевых интерфесов по пользователям

Сообщение Ленивая Бестолочь »

посмотрите iptables на предмет вот такого:

Код: Выделить всё

       [!] --uid-owner username

       [!] --uid-owner userid[-userid]
              Matches if the packet socket’s file structure (if it has one) is owned by the given user. You may also specify a numeri‐
              cal UID, or an UID range.

       [!] --gid-owner groupname

       [!] --gid-owner groupid[-groupid]
              Matches  if  the packet socket’s file structure is owned by the given group.  You may also specify a numerical GID, or a
              GID range.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: