![удалить доступ в Интернет для одного инструмента или процесса](https://rvso.com/image/1557222/%D1%83%D0%B4%D0%B0%D0%BB%D0%B8%D1%82%D1%8C%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%20%D0%B2%20%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82%20%D0%B4%D0%BB%D1%8F%20%D0%BE%D0%B4%D0%BD%D0%BE%D0%B3%D0%BE%20%D0%B8%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D0%B0%20%D0%B8%D0%BB%D0%B8%20%D0%BF%D1%80%D0%BE%D1%86%D0%B5%D1%81%D1%81%D0%B0.png)
Мне нужно запретить локально запущенному инструменту или процессу (или PID) доступ из Интернета только в мир «localhost», поскольку он не должен общаться с Интернетом, но должен быть доступен на localhost.
Я поискал в интернете и нашел что-то вроде unshare, чтобы полностью запретить доступ к сети (но нужен localhost) или iptables, если процесс выполняется в выделенном пользовательском контексте (чтобы заблокировать пользователю доступ в Интернет, что не является моей целью).
Есть ли способ убрать, например, только доступ к проводному сетевому интерфейсу и сохранить доступ к интерфейсу 'lo'? Я использую Ubuntu 16.04.