GNU/Linux >> Tutoriels Linux >  >> Linux

Puis-je limiter un utilisateur (et ses applications) à une seule interface réseau ?

Vous pouvez configurer deux machines virtuelles sur la machine physique et configurer le pontage de l'interface réseau de sorte qu'une machine virtuelle utilise eth0 et l'autre utilise eth1. Voir la section de documentation de la boîte virtuelle sur la mise en réseau pontée.


Vous voudrez utiliser le propriétaire d'iptables module et peut-être une manipulation intelligente des paquets.

propriétaire Ce module tente de faire correspondre diverses caractéristiques du créateur de paquets, pour les paquets générés localement. Il n'est valide que dans la chaîne OUTPUT, et même dans ce cas, certains paquets (tels que les réponses ping ICMP) peuvent n'avoir aucun propriétaire et donc ne jamais correspondre.

--uid-owner userid Correspond si le paquet a été créé par un processus avec l'ID utilisateur effectif (numérique) donné.

--gid-owner groupid Correspond si le paquet a été créé par un processus avec le groupid effectif (numérique) donné.

--pid-owner processid Correspond si le paquet a été créé par un processus avec l'ID de processus donné.

--sid-owner sessionid Correspond si le paquet a été créé par un processus dans le groupe de session donné.


Linux
  1. Comment puis-je changer tous les fichiers appartenant à un utilisateur à un autre utilisateur ?

  2. Obtenir 2 adresses IP sur une carte réseau, en utilisant DHCP

  3. Comment limiter un processus à un cœur de processeur sous Linux ?

  4. Monter le lecteur réseau cifs :autorisations d'écriture et chown

  5. Comment puis-je savoir quelle limite d'utilisateurs je rencontre ?

Obtenir l'heure de l'utilisateur et du noyau d'un processus en cours d'exécution ?

Linux – Un utilisateur doit-il se connecter pour exécuter un processus et en devenir le propriétaire ?

Rambox - Une application de messagerie et d'e-mail qui combine 73 applications en une seule

Comment limiter votre accès utilisateur root dans Debian et Ubuntu

Invoquer et suivre l'utilisation de la mémoire d'un processus

Puis-je désactiver la dernière connexion SSH et MOTD par utilisateur ?