<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс порта для торрент-клиента uTorrent через Iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91115.html</link>
    <description>Не идет раздача, правила:&lt;br&gt;*filter&lt;br&gt;-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;*nat&lt;br&gt;-A PREROUTING -p tcp -d 10.0.0.1 --dport 62315 -j DNAT --to-destination 192.168.0.10:62315&lt;br&gt;-A PREROUTING -p udp -d 10.0.0.1 --dport 62315 -j DNAT --to-destination 192.168.0.10:62315 &lt;br&gt;-A POSTROUTING  -p tcp -m tcp -s 192.168.0.10 --dport 62315 -j MASQUERADE&lt;br&gt;-A POSTROUTING  -p udp -m udp -s 192.168.0.10 --dport 62315 -j MASQUERADE&lt;br&gt;&lt;br&gt;где 192.168.0.10 ip локалки (пример)&lt;br&gt;10.0.0.1 - тырнет&lt;br&gt;62315 -  порт торрент клиента&lt;br&gt;&lt;br&gt;Причем, если допустим в DNAT прописываю порт RDP, он цепляется, т.е. правило рабочее. А вот отдачи на торрент клиенте не идет. &lt;br&gt;Маршрутизация влючена.&lt;br&gt;</description>

<item>
    <title>Проброс порта для торрент-клиента uTorrent через Iptables (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91115.html#12</link>
    <pubDate>Mon, 14 Mar 2011 08:30:02 GMT</pubDate>
    <description>&amp;gt; tcpdump -n -i eth1 src 10.0.0.1 and port 62315 &lt;br&gt;&lt;br&gt;плохо что показали только в одну сторону.&lt;br&gt;eth1 - это внутренний или внешний интерфейс?&lt;br&gt;&lt;br&gt;кусок маленький, но предположу что соединение не было установлено&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; 16:10:58.467712 IP 10.0.0.1.62315 &amp;gt; 212.12.0.109.33084: . ack 9713 win 222 &amp;lt;nop,nop,timestamp &lt;br&gt;&amp;gt; 46098370 42262527&amp;gt; &lt;br&gt;&amp;gt; 16:10:58.499976 IP 10.0.0.1.62315 &amp;gt; 212.12.0.109.33084: . ack 12609 win 210 &amp;lt;nop,nop,timestamp &lt;br&gt;&amp;gt; 46098373 42262548&amp;gt; &lt;br&gt;&amp;gt; 16:10:58.512382 IP 10.0.0.1.62315 &amp;gt; 212.12.0.109.33084: . ack 15505 win 199 &amp;lt;nop,nop,timestamp &lt;br&gt;&amp;gt; 46098374 42262551&amp;gt; &lt;br&gt;&amp;gt; 16:10:58.894039 IP 10.0.0.1.62315 &amp;gt; 212.12.0.109.33084: . ack 16398 win 196 &amp;lt;nop,nop,timestamp &lt;br&gt;&amp;gt; 46098412 42262571&amp;gt; &lt;br&gt;&lt;br&gt;с uTorren не знаком, так что если там есть что-то необычное укажите&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта для торрент-клиента uTorrent через Iptables (Vidock)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91115.html#11</link>
    <pubDate>Mon, 14 Mar 2011 06:15:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; iptables -F FORWARD &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; iptables -P FORWARD ACCEPT &lt;br&gt;&amp;gt;&amp;gt; безрезультатно.&lt;br&gt;&amp;gt;&amp;gt; раздача стоит... =( &lt;br&gt;&amp;gt; откройте для себя волшебный мир команды tcpdump.&lt;br&gt;&lt;br&gt;А что открывать, пакеты постоянно летят в обе стороны по .&lt;br&gt;Если немного уточнить, на клиенте uTorren, при перезапуске iptables или раздачи, куча пиров начинает закачку (клиент начинает раздачу)со скоростью сначало 0,3, потом 0,2, потом 0. Тоесть пир конектиться и тут же отваливается, раздача не идет. &lt;br&gt;В tcpdump все красиво. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;tcpdump -n -i eth1 src 10.0.0.1 and port 62315&lt;br&gt;&lt;br&gt;16:10:58.436384 IP 10.0.0.1.62315 &amp;gt; 2.60.243.60.62491: . ack 1737 win 65212&lt;br&gt;16:10:58.452697 IP 10.0.0.1.62315 &amp;gt; 109.191.9.174.49684: . ack 16398 win 192&lt;br&gt;16:10:58.467712 IP 10.0.0.1.62315 &amp;gt; 212.12.0.109.33084: . ack 9713 win 222 &amp;lt;nop,nop,timestamp 46098370 42262527&amp;gt;&lt;br&gt;16:10:58.486375 IP 10.0.0.1.62315 &amp;gt; 195.42.131.4.ianywhere-dbns: . ack 3976612479 win 52635&lt;br&gt;16:10:58.499976 IP 10.0.0.1.62315 &amp;gt; 212.12.0.109.33084: . ack 12609 win 210 &amp;lt;nop,nop,timestamp 46098373 42262548&amp;gt;&lt;br&gt;16:1</description>
</item>

<item>
    <title>Проброс порта для торрент-клиента uTorrent через Iptables (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91115.html#10</link>
    <pubDate>Mon, 14 Mar 2011 05:39:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; iptables -F FORWARD &lt;br&gt;&amp;gt;&amp;gt; iptables -P FORWARD ACCEPT &lt;br&gt;&amp;gt; безрезультатно.&lt;br&gt;&amp;gt; раздача стоит... =( &lt;br&gt;&lt;br&gt;откройте для себя волшебный мир команды tcpdump.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта для торрент-клиента uTorrent через Iptables (Vidock)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91115.html#9</link>
    <pubDate>Mon, 14 Mar 2011 05:23:23 GMT</pubDate>
    <description>&amp;gt; iptables -F FORWARD &lt;br&gt;&amp;gt; iptables -P FORWARD ACCEPT &lt;br&gt;&lt;br&gt;безрезультатно.&lt;br&gt;раздача стоит... =(&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта для торрент-клиента uTorrent через Iptables (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91115.html#8</link>
    <pubDate>Mon, 14 Mar 2011 04:39:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A INPUT -p udp -m udp -m state -d 192.168.0.10 --dport 62315 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; --state NEW -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; а вот так: &lt;br&gt;&amp;gt;&amp;gt; -A FORWARD  &amp;lt;...и далее по тексту..&amp;gt; &lt;br&gt;&amp;gt; Прописал: &lt;br&gt;&amp;gt; -A FORWARD -p tcp -m tcp -m state -d 192.168.0.10 --dport 62315 &lt;br&gt;&amp;gt; --state NEW -j ACCEPT &lt;br&gt;&amp;gt; -A FORWARD -p udp -m udp -m state -d 192.168.0.10 --dport 62315 &lt;br&gt;&amp;gt; --state NEW -j ACCEPT &lt;br&gt;&amp;gt; Не помагло &lt;br&gt;&lt;br&gt;iptables -F FORWARD &lt;br&gt;iptables -P FORWARD ACCEPT&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта для торрент-клиента uTorrent через Iptables (Vidock)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91115.html#7</link>
    <pubDate>Mon, 14 Mar 2011 03:05:16 GMT</pubDate>
    <description>&amp;gt; не так: &lt;br&gt;&amp;gt;&amp;gt; -A INPUT -p tcp -m tcp -m state -d 192.168.0.10 --dport 62315 &lt;br&gt;&amp;gt;&amp;gt; --state NEW -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; -A INPUT -p udp -m udp -m state -d 192.168.0.10 --dport 62315 &lt;br&gt;&amp;gt;&amp;gt; --state NEW -j ACCEPT &lt;br&gt;&amp;gt; а вот так: &lt;br&gt;&amp;gt; -A FORWARD  &amp;lt;...и далее по тексту..&amp;gt; &lt;br&gt;&lt;br&gt;Прописал:&lt;br&gt;-A FORWARD -p tcp -m tcp -m state -d 192.168.0.10 --dport 62315 --state NEW -j ACCEPT&lt;br&gt;-A FORWARD -p udp -m udp -m state -d 192.168.0.10 --dport 62315 --state NEW -j ACCEPT&lt;br&gt;Не помагло&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта для торрент-клиента uTorrent через Iptables (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91115.html#6</link>
    <pubDate>Sat, 12 Mar 2011 05:44:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 2 - раздачу инициирует машина подключившаяся из инета.&lt;br&gt;&amp;gt;&amp;gt; по хорошему лучше что бы оба варианта работали.&lt;br&gt;&amp;gt; Прописал: &lt;br&gt;&amp;gt; *filter &lt;br&gt;&amp;gt; -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;&amp;gt; *nat &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.0.10 --out-interface eth1 -j SNAT  --to-source 10.0.0.1 &lt;br&gt;&amp;gt; -A PREROUTING -p tcp -d 10.0.0.1 --dport 62315 -j DNAT --to-destination 192.168.0.10:62315 &lt;br&gt;&amp;gt; -A PREROUTING -p udp -d 10.0.0.1 --dport 62315 -j DNAT --to-destination 192.168.0.10:62315 &lt;br&gt;&amp;gt; не помагло =( &lt;br&gt;&lt;br&gt;ну и не должно было.&lt;br&gt;&lt;br&gt;не так:&lt;br&gt;&lt;br&gt;&amp;gt; -A INPUT -p tcp -m tcp -m state -d 192.168.0.10 --dport 62315 &lt;br&gt;&amp;gt; --state NEW -j ACCEPT &lt;br&gt;&amp;gt; -A INPUT -p udp -m udp -m state -d 192.168.0.10 --dport 62315 &lt;br&gt;&amp;gt; --state NEW -j ACCEPT &lt;br&gt;&lt;br&gt;а вот так:&lt;br&gt;&lt;br&gt;-A FORWARD  &amp;lt;...и далее по тексту..&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта для торрент-клиента uTorrent через Iptables (Vidock)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91115.html#5</link>
    <pubDate>Sat, 12 Mar 2011 01:19:52 GMT</pubDate>
    <description>&amp;gt; раздача может происходить в 2-х вариантах.&lt;br&gt;&amp;gt; 1 - раздачу инициирует машина в локалки.&lt;br&gt;&amp;gt; 2 - раздачу инициирует машина подключившаяся из инета.&lt;br&gt;&amp;gt; по хорошему лучше что бы оба варианта работали.&lt;br&gt;&lt;br&gt;Прописал:&lt;br&gt;*filter&lt;br&gt;-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A INPUT -p tcp -m tcp -m state -d 192.168.0.10 --dport 62315 --state NEW -j ACCEPT&lt;br&gt;-A INPUT -p udp -m udp -m state -d 192.168.0.10 --dport 62315 --state NEW -j ACCEPT&lt;br&gt;*nat&lt;br&gt;-A POSTROUTING -s 192.168.0.10 --out-interface eth1 -j SNAT  --to-source 10.0.0.1&lt;br&gt;-A PREROUTING -p tcp -d 10.0.0.1 --dport 62315 -j DNAT --to-destination 192.168.0.10:62315&lt;br&gt;-A PREROUTING -p udp -d 10.0.0.1 --dport 62315 -j DNAT --to-destination 192.168.0.10:62315&lt;br&gt;&lt;br&gt;не помагло =(&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта для торрент-клиента uTorrent через Iptables (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91115.html#4</link>
    <pubDate>Fri, 11 Mar 2011 07:47:40 GMT</pubDate>
    <description>раздача может происходить в 2-х вариантах.&lt;br&gt;&lt;br&gt;1 - раздачу инициирует машина в локалки.&lt;br&gt;2 - раздачу инициирует машина подключившаяся из инета.&lt;br&gt;по хорошему лучше что бы оба варианта работали.&lt;br&gt;&lt;br&gt;для этих вариантов нужны разные правила в iptables&lt;br&gt;&lt;br&gt;1 вариант. ваш клиент инициирует раздачу. раздача идет с разных портов, а не только с 62315 , поэтому в правилах SNAT порт указывать нельзя. DNAT для этого варианта не нужен, но машины в инете, находящиеся за NAT и не использующие DNAT, с вами работать не смогут.&lt;br&gt;&lt;br&gt;2 вариант. раздача идет с 62315 порта, но инициирует раздачу машина из инета, а это значит что iptables должен из инета к вашему клиенту пропустить и пакеты со статусом NEW.&lt;br&gt;для этого нужен DNAT, а вот SNAT тут не нужен.&lt;br&gt;&lt;br&gt;соответственно лучше делать и SNAT и DNAT, но в таблице фильтров еще разрешить и пакеты со статусом NEW идущие к 192.168.0.10:62315&lt;br&gt;</description>
</item>

</channel>
</rss>
