Eu não sei se o módulo proprietário do iptables iria ajudá-lo, ele permitirá que você aplique regras sobre o proprietário. Você poderia fazer algo como:
iptables -I OUTPUT -m owner --uid-owner=pmartinez -p tcp -m multiport --sports 2000:2005 -j ACCEPT
iptables -I OUTPUT -m owner --uid-owner=pmartinez -j REJECT
Isso não evitará a vinculação, mas bloqueará todo o tráfego e permitirá apenas as portas especificadas.