On вторник, 17 сентября 2019 г. 14:33:39 MSK, Dmitry Alexandrov wrote:
# echo 1 > /sys/fs/cgroup/net_cls/inet/net_cls.classid # iptables -A OUTPUT -m cgroup --cgroup 1 -j ACCEPT # ip6tables -A OUTPUT -m cgroup --cgroup 1 -j ACCEPT
А, стормозил, classid — это и есть ID группы в терминах нетфильтра.Придётся воспользоваться cgroups первой версии тогда. Не люблю их за изобилие точек монтирования.