Wine медленно запускается при заблокированном доступе к сети через iptables
У меня есть отдельный пользователь для запуска ненадежных приложений в Wine, и он вообще избавился от доступа к сети с помощью
# iptables -A OUTPUT -p all -m owner --uid-owner username -j DROP
Теперь даже Winecfg на чистой WINEPREFIX
медленно, чтобы начать. И это становится невероятно быстрым, если либо восстановить доступ к сети, либо сеть не работает (как в ifconfig wlan0 down
).
Что я могу сделать, чтобы по-прежнему ограничивать доступ к сети и иметь сетевое подключение для другого пользователя?
1 ответ
Решение
Проблема в том, что Wine нуждается в доступе 127.0.0.1. Используйте эти команды:
iptables -A OUTPUT -p all -s localhost -m owner --uid-owner username -j ACCEPT
iptables -A OUTPUT -p all -m owner --uid-owner username -j DROP
Вы можете заменить localhost на 127.0.0.1, если хотите или нуждаетесь.