Не знал как правильно обозвать тему...
Вот тут http://www.opennet.ru/docs/RUS/ipfw_pf_ ... index.html в описалове написано, что:
Больше всего интересен пункт "Идентификатор пользователя/группы для сокета, связанного с пакетом". Собственно вопрос - а это как?Каждый пакет можно фильтровать на основе следующей, связанной с ним информации
Интерфейс передачи и приема (по имени или адресу)
Направление (входящий или исходящий)
Исходный и целевой IP-адреса (возможно, замаскированные)
Протокол (TCP, UDP, ICMP и т.п.)
Исходный и целевой порт (можно указывать списки, диапазоны или маски)
Флаги TCP
Флаг IP-фрагмента
Опции IP
Типы ICMP
Идентификатор пользователя/группы для сокета, связанного с пакетом
Насколько я понимаю, что пакеты идущие от пользовательских машин содержат некие идентификаторы пользователя и группы?
Просматривал пакеты ничего похожего на какие-то маркеры я не нашел

Укажите в какую сторону рыть?