В packet-filtering-HOWTO (http://linuxland.itam.nsc.ru/howtoh.html) написано, что iptables умеет контролировать доступ на уровне unix-user-ов (кроме цепочки FORWARD, что само собой разумеется), да и в форуме здесь про это говорили...
Сам пока не пробовал, ядро не позволяет :-) (2.4.x надо)