GNU/Linux >> Belajar Linux >  >> Linux

Bisakah saya membatasi pengguna (dan aplikasinya) ke satu antarmuka jaringan?

Anda dapat menyiapkan dua mesin virtual pada mesin fisik, dan menyiapkan penghubung antarmuka jaringan sehingga satu VM menggunakan eth0 dan VM lainnya menggunakan eth1. Lihat bagian dokumentasi kotak virtual tentang jaringan yang dijembatani.


Anda ingin menggunakan pemilik iptables modul dan mungkin beberapa paket mangling pintar.

pemilik Modul ini mencoba mencocokkan berbagai karakteristik pembuat paket, untuk paket yang dibuat secara lokal. Ini hanya berlaku di rantai OUTPUT, dan bahkan kemudian beberapa paket (seperti respons ping ICMP) mungkin tidak memiliki pemilik, dan karenanya tidak pernah cocok.

--uid-owner userid Cocok jika paket dibuat oleh proses dengan userid efektif (numerik) yang diberikan.

--gid-owner groupid Cocok jika paket dibuat oleh proses dengan groupid efektif (numerik) yang diberikan.

--pid-owner processid Cocok jika paket dibuat oleh proses dengan id proses yang diberikan.

--sid-owner sessionid Cocok jika paket dibuat oleh proses dalam grup sesi yang diberikan.


Linux
  1. Bagaimana saya bisa melakukan ping ke wadah lain di jaringan buruh pelabuhan melalui nama host mereka?

  2. Bagaimana saya bisa mengubah semua file milik satu pengguna ke pengguna lain?

  3. Mendapatkan 2 alamat IP pada satu kartu jaringan, menggunakan DHCP

  1. Bagaimana cara membatasi proses ke satu inti CPU di Linux?

  2. Pasang Drive Jaringan cifs:izin tulis dan chown

  3. Bagaimana cara mengetahui batas pengguna mana yang saya hadapi?

  1. Linux – Apakah Pengguna Harus Masuk Untuk Menjalankan Proses Dan Menjadi Pemiliknya?

  2. Gabungkan dan Tshark:Gabungkan Dump Paket dan Analisis Lalu Lintas Jaringan

  3. Bagaimana cara mengubah semua utas (dan anak-anak) dari satu proses di Linux?