Moi,
olen vähän ymmälläni. Tein tällaisen joskus aikasemmin jo ja kaikki toimi oikein. Eli käyttäjältä "foobar" estetään liikennettä. Muuten homma toimii hyvin, kaikki portit ovat kiinni, pelkästään ssh, webbi, dns toimii ja niitä pystyy rajotteleen connlimitillä. Mutta tuo icmp ei vain blokkaudu.
Mitä en ole huomannut?
#!/bin/sh
iptables -F
iptables -X
uid=foobar
#iptables -A OUTPUT -o wlan0 -m owner --uid-owner $uid -p tcp --dport 6666:6670 -m connlimit --connlimit-above 3 -j DROP
iptables -A OUTPUT -o wlan0 -m multiport -m owner --uid-owner $uid -p tcp --dports 6666:6670,80 -j ACCEPT
iptables -A OUTPUT -o wlan0 -m owner --uid-owner $uid -p udp --dport 53 -j ACCEPT
iptables -A OUTPUT -o wlan0 -m owner --uid-owner $uid -p icmp --icmp-type echo-request -j DROP
iptables -A OUTPUT -o wlan0 -m owner --uid-owner $uid -j DROP