LINUX.ORG.RU
ФорумAdmin

Создание индивидуального соединения


0

0
Добрый день, all. Есть важный вопрос, касающийся, возможно, не linux, вернее не только linux. Можно ли создать в *nix соединение такое, что оно(соединение) может использоваться только одним пользователем? Проблема дебильная. Есть сервер. У него тьма терминалов. Надо организовать выход в интернет. Все подобные задачи решаю уже в течении лет четырех с помощью VPN (pptp или pppoe). Как видно, эту проблему невозможно решить подобным способом. И считать на proxy я тоже не хочу. Это заведомо ограничить кучу приложений. Можно ли считать трафик (особенно интересует solaris 9 и linux) по владельцу?

Ответ на: комментарий от jackill
А как ты на терминал-сервере запретишь мне пользоваться инетом через твое соединение ?
chucha ★★★☆
()
Кстати, у самого такая задача стоит в ближайшем будущем. Если есть желание пообщаться на эту тему более плотно - пиши на vitalka_at_technodesign.ru
VitalkaDrug ★★
()
Ответ на: комментарий от jackill
Не судьба. Поумничать можно в другом месте. Я повторяю. VPN не проходит, т.к. комп один, а пользоватетелей, которые на нём работают туева хуча.
stasL
() автор топика
Ответ на: комментарий от stasL
Поначалу не дошло просто. Я думал у тебя терминал как обычная машина. :)

Если пользователи у тебя сразу разделены на тех, кто может логиниться и тех, кто нет, наверно мог бы помочь ключ owner.

P.S. Кстати, когда у меня был закрыт input и output (и открыт только под пользователя squid), мне тоже приходилось, будучи на той же машине, логиниться в vpn. Сможет ли другой пользователь воспользоваться установленным соединением или нет - вот в чем вопрос.

jackill ★★★★★
()
В опенбсд вроде как можно сделать так.

После авторизации по ssh, для конкретного пользователя открывается правило на файерволле с привязкой пакетов по uid, пакете принадлежащие данному пользователю можно метить отдельным тагом и считать.
Sun-ch
()
Ответ на: комментарий от chucha
Красивая штука. А под линукс такое дают? ;)
jackill ★★★★★
()
Ответ на: комментарий от chucha
> output only.

-A OUTPUT -m owner --uid-owner ... -m state --state NEW,ESTABLISHED
-A INPUT -m state --state ESTABLISHED

?
anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.