Я пытаюсь заставить двух разных пользователей, которые совместно используют систему, иметь независимые сетевые стеки. Я думаю, что смогу достичь этого благодаря пространствам имен.
Сначала я подумал об использовании pam_namespace.so
, но, похоже, это только для пространств имен файловой системы.
Я не уверен, где "зацепить" изоляцию пространства имен. Это многоуровневая среда, и я не уверен, смогу ли я "присоединить пространства имен" в соответствии с loginctl или в зависимости от того, кто входит в систему, или каким-либо другим механизмом.
Существует ли стандартный способ манипулирования пространствами имен при входе в систему / при входе в систему / при регистрации пользователя?