[РЕШЕНО] Настройка iptables для emerge --sync и torrent'ов
St-MPA3b 24 марта, 2007 - 01:17
Как?
У меня всё, даже LinuxDC++ работает, кроме торрентов и emerge --sync =/
Какие порты открыть?
»
- Для комментирования войдите или зарегистрируйтесь
Советую поюзай
Советую поюзай Wirehack ( aka Ethereal ), посмотри логи..
неужели никто
неужели никто до меня не настраивал? =/
помоему я в
помоему я в хэндбуке, или в ещё каких-то доках находил что нужно... непомню.
Для rsync - порт 873,
Для rsync - порт 873, для torrent - порты 6881-6889.
_________________
Это заговор квадратикофф!!!
From Siberia with Love!
благодарю!
благодарю!
[РЕШЕНО] в тему
[РЕШЕНО] в тему добавь...
не
не решено.
Торрент не работает =/
Можете мне конкретно правило привести?
OPENPORTS4="6881,6882,6883,6884,6885,6887,6888,6889"
UNPRIPORTS="1024:65535"
IPT="iptables"
INET_IFACE="eth0"
$IPT -A OUTPUT -p tcp -m tcp -m multiport -o $INET_IFACE --destination-ports $OPENPORTS4 --sport $UNPRIPORTS -j ACCEPT
$IPT -A INPUT -p tcp -m tcp -m multiport -i $INET_IFACE --dport $UNPRIPORTS --source-ports $OPENPORTS4 -j ACCEPT ! --syn
Также интересуют номера портов для синхронизации layman (svn)
Я заметил такую
Я заметил такую вещь, что открытием портов 6881:6889 дело не решается, т.к. запускал rtorrent естественно не просто, а ставил файл на закачку, дальше смотрел netstat -tunadp, при этом у меня INPUT DROP и OUTPUT DROP, дык вот открывается туева хуча соединений, какие от меня ко мне сейчас не вспомню, но факт в том, что допустим от меня открывается от 1024 по 10000, а обратно от 10000:65535, и что бы торрент заработал надо открыть все верхние порты получается, что сразу же сводит всю защиту на нет, а если открыть только 6881:6889, еще при этом обратные,то скорость закачки маленькая, ибо реально попадается пару человек с такими портами, а остальные например 20 (опять таки смотрел netstat'ом) на портах как бог на душу пошлет, и вот что делать тепереь - х/з.
Для торрентов -A
Для торрентов
-A INPUT -p tcp -m tcp --dport 49155 -j ACCEPT
В настройках клиента (KTorrent) соответственно указан этот же порт
(со стандартными портами местные трекеры не работают, говорят, что blacklisted)
Загрузка/отдача работает нормально, в данный момент принимаю 100 кБ/с, отдаю 80