Ich denke, es gibt keine iptables / pf-Lösung, die nur eine XY-Anwendung zulässt, z. B.: Ausgehender TCP-Port 80, eth0. Wenn ich also eine Benutzer-ID habe: "500", wie kann ich dann andere Kommunikationen blockieren als die auf Port 80 / outbound / tcp / eth0 genannten? (zB: Nur Privoxy verwendet Port 80 auf eth0)
Extra: Virtualbox verwendet auch Port 80? Wenn ein Browser auf dem Gast-Betriebssystem eine Website besucht. Wie kann man das deklamieren? - Das Einstellen des normalen Benutzers wäre zu viel Loch