Это не только приемлемо, но и предпочтительно, чтобы они имели /bin/false
в качестве оболочки для входа в систему, в противном случае кто-нибудь может действительно зайти в систему и получить доступ к оболочке.
Не забудьте передать -s /bin/false
в useradd для установки оболочки входа в систему в /bin/false
ПОДМЕНА iptables является примерно тем же как источником, туземным (SNAT), поскольку исходный IP-адрес переводится или подменяется.
iptables -t nat -A POSTROUTING -s 172.16.0.0/24 -o venet0:1 -j SNAT --to-source 1.2.3.4
1.2.3.4 ваш коммуникабельный IP-адрес - я предполагаю 5.135.###.### в вашем случае.