Wine медленно запускается при заблокированном доступе к сети через iptables

У меня есть отдельный пользователь для запуска ненадежных приложений в Wine, и он вообще избавился от доступа к сети с помощью

# iptables -A OUTPUT -p all -m owner --uid-owner username -j DROP

Теперь даже Winecfg на чистой WINEPREFIX медленно, чтобы начать. И это становится невероятно быстрым, если либо восстановить доступ к сети, либо сеть не работает (как в ifconfig wlan0 down).

Что я могу сделать, чтобы по-прежнему ограничивать доступ к сети и иметь сетевое подключение для другого пользователя?

1 ответ

Решение

Проблема в том, что Wine нуждается в доступе 127.0.0.1. Используйте эти команды:

iptables -A OUTPUT -p all -s localhost -m owner --uid-owner username -j ACCEPT
iptables -A OUTPUT -p all -m owner --uid-owner username -j DROP

Вы можете заменить localhost на 127.0.0.1, если хотите или нуждаетесь.

Другие вопросы по тегам