Eu preciso adicionar uma regra iptables dentro de um programa Linux.
Como devo fazer? Preciso de privilégios de root ou posso apenas conceder alguns recursos?
Eu tentei conceder CAP_NET_RAW + iep e usar popen (), system () e execve () para definir o iptables, mas não funciona.
Obviamente, funciona quando eu sudo, mas eu gostaria de não conceder privilégios de root.
Obrigado.
Tags root iptables c linux capabilities