Festlegen des Netzwerknamensbereichs, wenn GDM / grafische Anmeldung abgeschlossen ist

307
MariusSiuram

Ich versuche, dass zwei verschiedene Benutzer, die ein System gemeinsam nutzen, unabhängige Netzwerkstacks haben. Ich denke, dass ich das dank Namespaces erreichen kann.

Zuerst dachte ich daran zu verwenden pam_namespace.so, aber das scheint nur für Namespaces des Dateisystems zu sein.

Ich bin nicht sicher, wo ich die Namensraum-Isolation "haken" soll. Es ist eine Multiseat-Umgebung, und ich bin mir nicht sicher, ob ich Namespaces gemäß loginctl oder je nach dem, wer sich anmeldet, oder einem anderen Mechanismus "anhängen" kann.

Gibt es eine Standardmethode zur Manipulation von Namespaces beim Anmelden / beim Benutzer / beim Platzieren?

1
Hoffen wir, dass in Ihrer Desktop-Umgebung nichts von der Erkennung von Geräten über libudev abhängt [oder Netzwerk-Namespaces werden es beschädigen] (https://lists.freedesktop.org/archives/systemd-devel/2018-July/thread.html#40992). Ich bin praktisch sicher, dass der Wayland-Modus nicht ordnungsgemäß funktioniert. grawity vor 6 Jahren 0
Was meinen Sie mit "unabhängigen Netzwerkstapeln"? Etwas mehr als nur unterschiedliche Quell-IP-Adressen zu benötigen? grawity vor 6 Jahren 0
@grawity benötigt speziell verschiedene Loopback-Geräte MariusSiuram vor 6 Jahren 0

0 Antworten auf die Frage