[Megoldva] iptables szűrés felhasználó alapján

[MEGOLDVA]

Meg szeretném tiltani a felhasználóknak, hogy a gépről egy adott portra kapcsolódjanak, kivéve a rendszergazdáknak. Ezzel a paranccsal próbálkoztam:

iptables -t filter -p tcp -I OUTPUT --destination-port 20:21 -m owner --gid-owner 0 -j ACCEPT

de ezt a hibaüzenetet adja:

iptables: No chain/target/match by that name

Mi lehet az oka?

Hozzászólások

"No chain/target/match by that name"

Nincs lánc. csinálj egy láncot amihez szabályokat fűzhetsz!
Squid nem lenne finom hangolhatóbb?

----------------------------------------------------------------

Kernelbe nincs benne az owner match (nincs betoltve a modul).

$zcat /proc/config.gz |grep OWN
CONFIG_IP_NF_MATCH_OWNER=y

neked ?