Второй раз обращаюсь к этому форуму за решением проблемы. на этот раз немного посложнее, я думаю.
Проблема заключается в следующем:
Не получается прописать в iptables правила для rTorrent.
Интерфейсы: tun0 eth0
Данные iptables
Spoiler
Код: Выделить всё
#!/bin/sh
iptables -F
iptables -X
iptables -Z
### policy
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD ACCEPT
### allow loopback access
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
#test
#iptables -A INPUT -i tun0 -j ACCEPT
#iptables -A OUTPUT -o tun0 -j ACCEPT
### connections
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
### ping
iptables -A INPUT -m icmp -p icmp --icmp-type 8 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT
### whois
iptables -A OUTPUT -m tcp -p tcp --dport 43 -j ACCEPT
### dns
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A OUTPUT -m tcp -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A OUTPUT -m udp -p udp --dport 53 -j ACCEPT
### traceroute
iptables -A OUTPUT -m udp -p udp --dport 33434:33534 -j ACCEPT
### allow VPN access
iptables -A INPUT -i eth0 -p udp --dport 1194 -j ACCEPT
iptables -A OUTPUT -o eth0 -m udp -p udp --dport 1194 -j ACCEPT
iptables -A INPUT -i tun0 -p udp --dport 1194 -j ACCEPT
iptables -A OUTPUT -o tun0 -m udp -p udp --dport 1194 -j ACCEPT
### http/https
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -m tcp -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -m tcp -p tcp --dport 443 -j ACCEPT
### rTorrent
iptables -A INPUT -p tcp --dport 48135:48136 -j ACCEPT
iptables -A INPUT -p udp --dport 48135:48136 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 48135:48136 -j ACCEPT
iptables -A OUTPUT -p udp --dport 48135:48136 -j ACCEPT
iptables-save > /root/firewall.rules
rTorrent
Код: Выделить всё
port_range = 48135-48136
port_random = no
dht = disable
Пробовал прописать вот это:
iptables -A INPUT -i tun0 -j ACCEPT
iptables -A OUTPUT -o tun0 -j ACCEPT
В этом случае закачка идёт нормально.
Но вот без этих правил торрент-клиент видит сидов/личей, но не качает. И на сидируемых торрентах пишет Tracker: [Timeout was reached]
Если ещё нужны какие-то данные, с радостью предоставлю.
Подскажите, какие правила нужно прописать, чтобы этот rTorrent наконец-то уже заработал.