<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pf &amp; mtorrent</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87941.html</link>
    <description>Имеется Freebsd 8.0 с двумя сетевыми интерфейсами dc0,dc1&lt;br&gt;Настроил pf для доступа компов локальной сети к инета через nat. &lt;br&gt;dc0 - инет интерфейс&lt;br&gt;dc1 - внутр сеть 192.168.0.0/24&lt;br&gt;&lt;br&gt;делаю NAT для избранной машины:&lt;br&gt;nat on dc0 proto &#123;tcp,udp&#125; from 192.168.0.10 to !192.168.0.0/24 -&amp;gt; (dc0)&lt;br&gt;&lt;br&gt;pass in on dc1 inet proto &#123;tcp,udp&#125; from 192.168.0.10 to any&lt;br&gt;pass in on dc1 inet proto &#123;tcp,udp&#125; from any to 192.168.0.10&lt;br&gt;&lt;br&gt;При использовании торрента (mtorrent) на виндоус клиенте 192.168.0.10 торент работает ЕСТЕСТВЕННО в пассивном режиме. Смотрю tcpdump, использует много портов, например:&lt;br&gt;1263,1218...в том числе и явно указанный в проге 30866, стучась на инетовские 25661, 27515&lt;br&gt;&lt;br&gt;Читал что спецификация торрентов не ограничивает диапазон портов, получается для конкретной торрент машины лучше и оставить pass правила, и не ограничивать диапазоны портов?&lt;br&gt;Просто хочется четко прописать что-то типа&lt;br&gt;pass in on dc1 inet proto &#123;tcp,udp&#125; from 192.168.0.10 to any port &#123;22,53,80,110,3128,...&#125;&lt;br&gt;А вот что писать для торрента не</description>

<item>
    <title>pf &amp; mtorrent (Fedorov Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87941.html#2</link>
    <pubDate>Thu, 28 Jan 2010 09:52:10 GMT</pubDate>
    <description>Спасибо за ответ, таких машин будет мало, поэтому думаю что это действительно не оправдано!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf &amp; mtorrent (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87941.html#1</link>
    <pubDate>Fri, 22 Jan 2010 19:05:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;делаю NAT для избранной машины: &lt;br&gt;&amp;gt;nat on dc0 proto &#123;tcp,udp&#125; from 192.168.0.10 to !192.168.0.0/24 -&amp;gt; (dc0)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass in on dc1 inet proto &#123;tcp,udp&#125; from 192.168.0.10 to any &lt;br&gt;&amp;gt;pass in on dc1 inet proto &#123;tcp,udp&#125; from any to 192.168.0.10 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При использовании торрента (mtorrent) на виндоус клиенте 192.168.0.10 торент работает ЕСТЕСТВЕННО в &lt;br&gt;&amp;gt;пассивном режиме. Смотрю tcpdump, использует много портов, например: &lt;br&gt;&amp;gt;1263,1218...в том числе и явно указанный в проге 30866, стучась на инетовские &lt;br&gt;&amp;gt;25661, 27515 &lt;br&gt;&lt;br&gt;30866 - это скорей всего порт на котором он будет ждать входящие соединения, а исходящие могут идти с любого больше 1024.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Читал что спецификация торрентов не ограничивает диапазон портов, получается для конкретной торрент &lt;br&gt;&amp;gt;машины лучше и оставить pass правила, и не ограничивать диапазоны портов? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Просто хочется четко прописать что-то типа &lt;br&gt;&amp;gt;pass in on dc1 inet proto &#123;tcp,udp&#125; from 192.168.0.10 to any port &lt;br&gt;&amp;gt;&#123;22,53,80,110,3128,...&#125; &lt;br&gt;&lt;br&gt;для исходящих это не особо опр</description>
</item>

</channel>
</rss>
