LINUX.ORG.RU
решено ФорумAdmin

Отключить интернет группе

 


0

1

Так работает: iptables -A OUTPUT -m owner --gid-owner noinet -j DROP. Если теперь запустить sg noinet "ping google.com", пинги не пойдут.

Но я хочу оставить локалхост, что бы можно было сделать так: sg noinet "telnet 127.0.0.1 22". Попробовал iptables -A OUTPUT -d ! 127.0.0.1 -m owner --gid-owner noinet -j DROP, но это вообще перекрыло интернет на всей машине.

Добавь выше запрещающего разрешающее правило для 127.0.0.1 или любого другого нужного ip.

anonymous
()
Ответ на: комментарий от Oleg_Iu

Посмотри ввод iptables-save

Что-то типа: iptables -A OUTPUT ! -o lo …

Спасибо вам огромное! Оба совета на вес золота :)

fingolfin
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.